目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该 Pull Request 主要修复了 `mpmstructdata` 模块在处理 RFC5424 结构化数据时的内存安全问题。原实现使用固定大小的 32 KiB 参数缓冲区,在处理超大 `NILVALUE` 或 `NILVALUE` 时存在缓冲区溢出风险。修复方案是引入可配置的 `container` 参数,允许将结构化数据放置在自定义的 SD 容器中,并动态分配内存,从而消…
# rsyslog 8.2606.0 发布说明摘要 ## 漏洞概述 本次发布包含大量**防御性加固与可靠性改进**,主要修复了以下安全与稳定性问题: - **JSON 解析**:`msgjsonparse` 修复了 `find-json` 模式下有界扫描的尾部字节处理问题。 - **字符串转义**:嵌入的 NULL 字节通过 C 字符串处理时,现在会被正确转义,而非被静默截断。 - **64 位值…
# rsyslog 8.2604.0 版本更新关键信息总结 ## 漏洞概述 本次更新主要包含可靠性与安全加固(Reliability and security hardening),修复了多个安全与稳定性问题: - **队列加固**:针对损坏的磁盘队列恢复和启动问题提供了后续修复。 - **CPU 循环修复**:修复了一个罕见的 `imjournal` 条件,该条件会导致 100% 的 CPU 循…
# rsyslog imhttp 插件堆缓冲区溢出漏洞总结 ## 漏洞概述 - **漏洞名称**:rsyslog imhttp 插件 Basic Authentication 处理中的堆缓冲区溢出 - **CVE ID**:CVE-2026-50506 - **严重等级**:High(CVSS 8.2/10) - **漏洞类型**:堆缓冲区溢出(Heap buffer overflow) - **…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。