目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 17+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
121
当前稳定在线
96
24 小时新增
17+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
High
Glances OS命令注入漏洞修复与POC分析
CVE-2026-32608 · github.com · 2026-08-18

### 漏洞概述 该漏洞涉及 `glances` 项目中的 `action-template` sanitization 机制被绕过,导致 OS 命令注入风险。具体来说,当 `process 'cmdLine'` 中的嵌套 `stat` 值包含未转义的管道符 `|` 时,攻击者可以利用此漏洞执行任意命令。 ### 影响范围 - **受影响组件**:`glances/actions.py` 中的 `…

Read more
High
Glances /api/4/config 凭据泄露漏洞 (CVE-2026-68520)
CVE-2026-68520 · github.com · 2026-08-18
Glances v4.5.6
Read more
精品
High
Glances CVE-2026-32608 OS命令注入漏洞分析
CVE-2026-32608 · github.com · 2026-08-18
glanges >= 4.5.2 · glances <= 4.5.5
Read more
Medium
Glances as_dict_secure()凭证实例泄露漏洞
github.com · 2026-08-18
Glances latest version
Read more
High
Glances <4.5.6 --disable-config-exec 绕过致命令注入 (CVE-2026-53925)
CVE-2026-53925 · github.com · 2026-08-18
Glances <= 4.5.5
Read more
Critical
glances命令注入漏洞修复分析
github.com · 2026-08-18
glances
Read more
High
Glances REST API CORS凭证校验绕过漏洞分析
github.com · 2026-08-18
glances v4.5.5
Read more
High
Glances REST API CORS 凭证保护绕过漏洞修复
github.com · 2026-08-18
Glances < latest_patch_version
Read more
精品
High
Glances CVE-2024-68518 命令注入绕过漏洞分析
CVE-2024-68518 · github.com · 2026-08-18
glances <= 4.5.5
Read more
精品
High
nicolargo/glances 命令注入漏洞修复分析
github.com · 2026-08-18
glances v4.5.6
Read more
精品
High
Glances 4.5.6 多漏洞修复:命令注入与凭证泄露
CVE-2026-68520 · github.com · 2026-08-18
Glances < 4.5.6
Read more
Medium
glances Cassandra导出模块CQL注入漏洞(CVE-2026-35588)
CVE-2026-35588 · github.com · 2026-04-21
glances < 4.4.0
Read more
High
CVE-2023-35588: Glances Cassandra导出SQL注入漏洞及修复
CVE-2023-35588 · github.com · 2026-04-21
glances <= v4.5.4
Read more
High
CVE-2024-35387: Glances IP插件SSRF导致凭证泄露
CVE-2024-35387 · github.com · 2026-04-21
Glances >= 4.5.2
Read more
High
CVE-2026-35587: Glances IP插件SSRF导致凭证泄露及修复
CVE-2026-35587 · github.com · 2026-04-21
Glances IP Plugin
Read more
High
Glances CVE-2026-34839 跨源信息泄露漏洞及修复
CVE-2026-34839 · github.com · 2026-04-21
Glances Web Server
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。