目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 5+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

234
已接入情报源
114
当前稳定在线
181
24 小时新增
5+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
CVSS 8.1
mod_security mmstructdata 内存越界与泄漏修复分析
github.com · 2026-09-19

### 漏洞概述 该 Pull Request 主要修复了 `mpmstructdata` 模块在处理 RFC5424 结构化数据时的内存安全问题。原实现使用固定大小的 32 KiB 参数缓冲区,在处理超大 `NILVALUE` 或 `NILVALUE` 时存在缓冲区溢出风险。修复方案是引入可配置的 `container` 参数,允许将结构化数据放置在自定义的 SD 容器中,并动态分配内存,从而消…

Read more
精品
High
rsyslog msgstructdata 插件栈溢出漏洞(CVE-2026-61548)分析
CVE-2026-41548 · github.com · 2026-09-19
rsyslog >= 7.5.4 with mmstructdata plugin enabled and maxmessagesize configured above 32 KiB
Read more
精品
CVSS 8.1
rsyslog 8.2606.0 安全补丁:修复JSON解析、TLS及队列稳定性缺陷
github.com · 2026-09-19

# rsyslog 8.2606.0 发布说明摘要 ## 漏洞概述 本次发布包含大量**防御性加固与可靠性改进**,主要修复了以下安全与稳定性问题: - **JSON 解析**:`msgjsonparse` 修复了 `find-json` 模式下有界扫描的尾部字节处理问题。 - **字符串转义**:嵌入的 NULL 字节通过 C 字符串处理时,现在会被正确转义,而非被静默截断。 - **64 位值…

Read more
CVSS 8.2
rsyslog 8.2604.0 安全加固与崩溃修复摘要
github.com · 2026-09-19

# rsyslog 8.2604.0 版本更新关键信息总结 ## 漏洞概述 本次更新主要包含可靠性与安全加固(Reliability and security hardening),修复了多个安全与稳定性问题: - **队列加固**:针对损坏的磁盘队列恢复和启动问题提供了后续修复。 - **CPU 循环修复**:修复了一个罕见的 `imjournal` 条件,该条件会导致 100% 的 CPU 循…

Read more
精品
CVSS 8.2
rsyslog imhttp Basic Auth 堆溢出漏洞(CVE-2026-50506)
github.com · 2026-09-19

# rsyslog imhttp 插件堆缓冲区溢出漏洞总结 ## 漏洞概述 - **漏洞名称**:rsyslog imhttp 插件 Basic Authentication 处理中的堆缓冲区溢出 - **CVE ID**:CVE-2026-50506 - **严重等级**:High(CVSS 8.2/10) - **漏洞类型**:堆缓冲区溢出(Heap buffer overflow) - **…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。