目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及对全局设置和公共注册的安全限制。具体包括: - 要求超级用户权限才能进行 `POST /api/v1/settings` 操作。 - 完全隐藏 LLM 和 VectorDB API 密钥在 `/api/v1/settings` 中。 - 添加 `COGNE_PUBLIC_REGISTRATION_ENABLED` 环境变量以禁用公共自注册(默认为 `true`,但可被禁…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。