目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
## 漏洞关键信息总结 ### 漏洞概述 - **标题**:由于故障匹配逻辑,分发点(Distribution Point)未将 CRL 视为权威来源 - **CVE 编号**:CVE-2024-4713(页面显示为 `CVE-2024-4713`) - **严重等级**:Moderate(中等),CVSS v3.1 基础评分 **4.4 / 10** - **关联弱点**:CWE-299(搜索时…
# 漏洞总结:rustls-webpki 中的 `BorrowedCertRevocationList::from_der` 空 `BIT STRING` 导致 Panic ## 漏洞概述 - **漏洞名称**:`BorrowedCertRevocationList::from_der` 在遇到内容为 `[0x80]`(1 字节,padding_bits=0)的空 `BIT STRING` 时,在…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。