目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

安全情报专区 29734+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.8
Adobe Substance 3D Sampler 越界写入RCE漏洞补丁(CVE-2026-48305/48306/34709/34710)
helpx.adobe.com · 2026-06-13

### 漏洞概述 Adobe发布了针对Adobe Substance 3D Sampler的安全更新,该更新解决了其中的关键漏洞。这些漏洞可能导致任意代码执行。Adobe目前没有发现任何针对这些问题的利用代码。 ### 影响范围 - **产品**: Adobe Substance 3D Sampler - **版本**: 6.0.0及更早版本 - **平台**: 所有平台 ### 修复方案 - *…

Read more
CVSS 7.2
Ivanti EPMM 安全公告 (CVE-2026-10727) 及修复指南
hub.ivanti.com · 2026-06-13

### 漏洞概述 - **漏洞名称**: Ivanti Endpoint Manager Mobile (EPMM) 安全公告 (CVE-2026-10727) - **主要产品**: Ivanti Endpoint Manager Mobile (Core) - **类别**: 安全 - **创建日期**: 2026年6月9日 13:58:31 - **最后修改日期**: 2026年6月11日 …

Read more
精品
CVSS 10.0KEV
Ivanti Sentry关键漏洞更新: CVE-2026-10520(RCE)与CVE-2026-10523(认证绕过)
hub.ivanti.com · 2026-06-13

### 漏洞概述 Ivanti Sentry 发布了两个关键漏洞的更新:CVE-2026-10520 和 CVE-2026-10523。 - **CVE-2026-10520**:命令注入漏洞,允许远程未授权用户实现任意代码执行。 - **CVE-2026-10523**:认证绕过漏洞,允许未授权用户获取管理员权限。 ### 影响范围 - **CVE-2026-10520**:影响 R10.5.2…

Read more
kedro-2.0 路径遍历漏洞(CVE-2026-3840)分析及POC
huntr.com · 2026-06-13

### 漏洞概述 **漏洞名称**: Path Traversal via Unsanitized Version String in Versioned Dataset Loading in kedro-org/kedro **CVE编号**: CVE-2026-3840 **漏洞类型**: CWE-32: Path Traversal **严重程度**: High (7.1) **受影响版本*…

Read more
vLLM未授权OOM DoS漏洞(CVE-2026-5497)分析
huntr.com · 2026-06-13

### 漏洞概述 **漏洞名称**: Unbounded Frame Count in video/jpeg Base64 Data URL Processing Leads to OOM DoS in vllm-project/vllm **CVE编号**: CVE-2026-5497 **漏洞类型**: CWE-400: Uncontrolled Resource Consumption **…

Read more
Jupyter Server CORS 绕过漏洞分析及修复方案
huntr.com · 2026-06-13

### 漏洞概述 **漏洞名称**: CWE-346: CORS Origin Validation Bypass via `re.match()` in `allow_origin_pat` in `jupyter/jupyter` **漏洞描述**: Jupyter Server 使用 `re.match()` 来验证 `Origin` 头与 `allow_origin_pat` 配置。由于 …

Read more
Keras路径遍历漏洞(CWD绕过)
huntr.com · 2026-06-13

### 漏洞概述 **标题**: Path Traversal in Keras Archive Extraction via CWD Validation Bypass Leading to Arbitrary File Write in keras-team/keras **描述**: Keras的档案提取功能(`keras/src/utils/file_utils.py`)存在路径遍历漏洞。…

Read more
Hugging Face Transformers 5.2.0 trust_remote_code 绕过导致 RCE (CVE-2026-3341)
huntr.com · 2026-06-13

### 漏洞概述 - **漏洞名称**: `trust_remote_code=False` Bypass in LightGlue Nested Config Resolution (Transformers 5.2.0) Leading to Remote Code Execution During Normal `from_pretrained()` Loading in huggingfa…

Read more
CVE-2025-60477: GPAC MP4Box NULL指针解引用漏洞及POC
infosec.exchange · 2026-06-13

# 漏洞概述 - **漏洞名称**: CVE-2025-60477 - NULL Pointer Dereference in GPAC/MP4Box - **漏洞类型**: NULL指针解引用 - **漏洞描述**: 处理包含特殊字符的MP4文件时,会导致MP4Box在DASH分段期间崩溃。 # 影响范围 - **受影响组件**: `filter_core/filter_pid.c` 中的 `g…

Read more
lwest4 CVE-2025-70100 除零漏洞分析
infosec.exchange · 2026-06-13

# 漏洞概述 - **漏洞名称**: CVE-2025-70100 - Divide By Zero in lwest4 - **漏洞类型**: 除零错误 (Divide By Zero) - **漏洞描述**: 当挂载或解析一个特别构造的EXT4镜像时,如果该镜像编码了一个零逻辑块大小,lwest4会将这个无效值传递给`ext4_block_set_lb_size()`函数。该函数在没有进行验证…

Read more
CVE-2025-52292: GPAC/MP4Box栈缓冲区溢出漏洞分析
infosec.exchange · 2026-06-13

# 漏洞概述 - **漏洞名称**: CVE-2025-52292 - Stack-based Buffer Overflow in GPAC/MP4Box - **漏洞类型**: 栈缓冲区溢出 - **漏洞描述**: 处理包含 'MP4Box' 的恶意 MP4 文件时,`filein_process()` 函数使用不安全的 `sprintf()` 调用格式化状态字符串。当源路径或文件名(来自 `…

Read more
CVE-2025-70101: Iwext4 越界读取漏洞及补丁分析
infosec.exchange · 2026-06-13

# 漏洞概述 - **漏洞名称**: CVE-2025-70101 - Out-of-Bounds Read in Iwext4 - **漏洞类型**: CWE-125 - Out-of-Bounds Read - **受影响组件**: - `src/ext4_extent.c:815` 函数 `ext4_ext_binsearch_idx()` - `src/ext4_extent.c:896`…

Read more
GPAC/MP4Box CVE-2025-55658 浮点异常DoS漏洞分析
infosec.exchange · 2026-06-13

# 漏洞概述 - **漏洞名称**: CVE-2025-55658 - Floating-point Exception in GPAC/MP4Box - **漏洞类型**: 除零错误 (CWE-369) - **漏洞描述**: 处理包含畸形Opus音频元数据的MP4文件时,`gf_opus_parse_packet_header()` 函数未能充分验证关键的Opus数据包头字段,导致在算术运算中…

Read more
CVE-2025-52293: MP4Box HEVC SPS解析内存安全漏洞分析
infosec.exchange · 2026-06-13

# 漏洞概述 - **漏洞编号**: CVE-2025-52293 - **漏洞类型**: 内存安全漏洞 - **受影响组件**: GPAC MP4Box HEVC SPS Parser - **漏洞描述**: 处理包含畸形HEVC SPS数据的MP4文件时,`gf_hevc_read_sps_bs_internal()`函数在解析视频配置时未能安全处理恶意MP4文件中的HEVC SPS数据。在导…

Read more
CVE-2025-55651: GPAC MP4Box空指针解引用漏洞公告
infosec.exchange · 2026-06-13

# 漏洞概述 - **漏洞名称**: CVE-2025-55651 - NULL Pointer Dereference in GPAC MP4Box - **漏洞类型**: 空指针解引用 - **漏洞描述**: 处理经过精心构造或截断的MP4文件时,MP4Box 可以在 `gf_isom_get_user_data_count()` 中触发空指针解引用,导致拒绝服务。 # 影响范围 - **受影…

Read more
CVE-2025-55659: GPAC MP4Box空指针解引用漏洞及PoC
infosec.exchange · 2026-06-13

### 漏洞概述 - **漏洞名称**:CVE-2025-55659 - NULL Pointer Dereference in GPAC MP4Box `ctts_box_write()` - **漏洞类型**:空指针解引用(NULL Pointer Dereference) - **漏洞描述**:在处理精心构造或截断的MP4文件时,`MP4Box` 的 `ctts_box_write()` 函…

Read more
CVE-2025-55657: MP4Box VVC配置写入空指针解引用漏洞分析
infosec.exchange · 2026-06-13

### 漏洞概述 - **漏洞名称**: CVE-2025-55657 - NULL Pointer Dereference in GPAC MP4Box VVC Configuration Writer - **漏洞类型**: NULL指针解引用 - **影响组件**: `odf/descriptors.c` 中的 `gf_odf_vvc_cfg_write_bs()` 函数 - **漏洞描述*…

Read more
V8引擎Map对象数据竞争导致内存损坏漏洞分析
issues.chromium.org · 2026-06-13

### 漏洞概述 在V8的Map对象中存在一个数据竞争漏洞,当主线程和Maglev/TurboFan后台编译线程同时访问`bit_field2`(包含`elements_kind`)时,可能导致内存损坏。该漏洞发生在`bit_field2`被非原子操作访问,同时被`Object.freeze()`、`Object.seal()`或`Object.preventExtensions()`修改时。 #…

Read more
Chromium用户激活绕过导致文件选择器UI欺骗漏洞(P3)
issues.chromium.org · 2026-06-13

### 漏洞概述 - **漏洞编号**: Regression 440523110 - **漏洞类型**: 用户激活绕过 - **漏洞描述**: 通过 `showOpenFilePicker` 和 `contextmenu` 延迟,攻击者可以绕过用户激活验证,导致文件选择对话框在攻击者控制的 split pane 中完全渲染,尽管用户视觉上锚定在 Google Drive。 ### 影响范围 - …

Read more
Zebra ZebraPrinter SDK getPrinterStatus() 信息泄露漏洞 (CVE-2023-36845) 分析及修复建议
issues.chromium.org · 2026-06-13

### 漏洞概述 该漏洞涉及一个名为 `CVE-2023-36845` 的漏洞,影响 `com.zebra.sdk.printer.internal` 包中的 `ZebraPrinter` 类。具体来说,`ZebraPrinter` 类中的 `getPrinterStatus()` 方法存在一个漏洞,可能导致信息泄露或系统不稳定。 ### 影响范围 - **受影响版本**:所有使用 `com.ze…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。