目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 2+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
1,106
24 小时新增
2+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
High
Cognie API越权访问与公共注册控制修复
github.com · 2026-07-08

### 漏洞概述 该漏洞涉及对全局设置和公共注册的安全限制。具体包括: - 要求超级用户权限才能进行 `POST /api/v1/settings` 操作。 - 完全隐藏 LLM 和 VectorDB API 密钥在 `/api/v1/settings` 中。 - 添加 `COGNE_PUBLIC_REGISTRATION_ENABLED` 环境变量以禁用公共自注册(默认为 `true`,但可被禁…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。