目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

安全情报专区 24+

厳選されたセキュリティアドバイザリ、脆弱性分析、エクスプロイト情報を日本語で提供。継続更新中。

示例:RCE · SSRF · GHSA · 反序列化
フィルター
フィルターをクリア
High
Rclone Local Backend Encoding Path Traversal Vulnerability and Fix
github.com · 2026-08-06
rclone v1.51.0 · rclone v1.51.1 …
続きを読む
プレミアムインテリジェンス
プレミアムインテリジェンス
High
Restic serve restic Path Traversal Leading to Directory Traversal (Pre-Auth)
GHSA-m986-6362-943g · github.com · 2026-08-06
rclone v1.40 to v1.74.4
続きを読む
プレミアムインテリジェンス
High
Path Traversal (CWE-22) Vulnerability Fix and POC
GHSA-45pq-... · github.com · 2026-08-06
rclone v1.75.0
続きを読む
プレミアムインテリジェンス
High
Rclone FTP CRLF Injection Vulnerability (CVE-2026-7111) Analysis
CVE-2026-7111 · github.com · 2026-08-06
rclone v1.74.0-240
続きを読む
プレミアムインテリジェンス
High
FTP Command Injection via CRLF in GoFTP Library (Fix Detail)
GHSAC-1df2b70 · github.com · 2026-08-06
rclone < v1.75.0
続きを読む
プレミアムインテリジェンス
High
Git Fix: Symlink Escape via git clone --links Leading to Arbitrary File Write
CVE-2024-1234 · github.com · 2026-07-15
rclone all versions using --links option
続きを読む
プレミアムインテリジェンス
High
rclone CVE-2026-54572 Symlink Escape Arbitrary File Write Vulnerability and Fix
CVE-2026-54572 · github.com · 2026-07-15
rclone (all versions prior to v1.74.4 using --links option)
続きを読む
プレミアムインテリジェンス
プレミアムインテリジェンス
プレミアムインテリジェンス
High
Restic CVE-2020-59733: Path Traversal Allows Unauthorized Access to Other Users' Private Repos
CVE-2020-59733 · github.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: `serve restic: fix --private-repos isolation bypass CVE-2020-59733` - **描述**: 用户可以通过发送类似 `../victim/config` 的路径来访问另一个用户的私有仓库。授权检查将第一个路径段与经过身份验证的用户进行比较,而后端对象键是从原始、未清理的 URL 路径构建的。 -…

続きを読む
High
Path Traversal (Zip Slip) Vulnerability in archive/extract Module and Fix
github.com · 2026-07-15
rclone (affected by path traversal in archive/extract module)
続きを読む
プレミアムインテリジェンス
Critical
rclone unauthenticated RCE in rcd via inline remote instantiation (CVE-2025-49980)
CVE-2025-49980 · github.com · 2026-06-27
rclone >=1.46.0, < 1.74.2
続きを読む

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。