logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【漏洞/投毒情报】2025-10-25日

2025年10月25日新增48条安全情报,其中44条涉及开源软件漏洞,4条为投毒情报。高危漏洞占比显著,包括Plane项目管理软件(CVE-2025-62716,8.1分)的XSS漏洞、PerfreeBlog(CVE-2025-60735等)多个文件操作漏洞,以及Karmada Dashboard(CVE-2025-62714,8.7分)的认证绕过问题。最严重的RCE漏洞出现在Antabot Wh

#web安全#安全#网络安全
【漏洞/投毒情报】2025-10-26日

2025年10月26日安全情报摘要:共披露13条安全情报,其中开源软件漏洞7条,投毒攻击6条。开源方面披露多个影响BLU-IC2/IC4至1.19.5版本的严重漏洞(CVE-2025-12216至12221),以及langchain的SQL注入高危漏洞。投毒攻击涉及NPM和PyPI组件,包括realtime-twilio、yulk、bad-santa-claude等恶意包,会窃取主机信息、钱包助记

#web安全#安全#网络安全
【2025-12-01】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总

2025年12月1日共发布59条漏洞预警,包括51条CVE漏洞、1条商业软件漏洞和7条供应链投毒预警。其中重点关注CVE-2025-35028(HexStrike AI MCP服务器命令注入漏洞,9.1分严重)和CVE-2025-64772(INZONE Hub DLL劫持漏洞,8.4分高危)。其他中危漏洞涉及代码注入、XSS、SSRF等多种类型,影响Qualitor、Scada-LTS等多个系统

#安全#网络#web安全 +2
【2025-11-22】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总

2025年11月22日共发布35条漏洞预警,其中CVE漏洞32条,供应链投毒预警3条。高危漏洞包括WordPress S2B AI Assistant插件的任意文件上传漏洞(CVE-2025-12973)、RNP加密漏洞(CVE-2025-13470)等。中危漏洞涉及Wazuh配置泄露(CVE-2025-64483)、IBM Concert点击劫持(CVE-2025-36149)等。低危漏洞主要为

#安全#网络#web安全 +2
软件供应链npm/pypi投毒预警情报【2025-11-09】

近期发现多起NPM和PyPI供应链投毒事件,多个恶意组件被发现窃取用户敏感信息或植入后门。受影响NPM组件包括@elara-services/tickets、acz.view.src、@book000/node-utils等,会窃取主机名、用户名、IP地址等信息并发送至攻击者服务器。PyPI组件mcp-weather-full和wei516-enconly存在后门风险,利用AI代理执行恶意命令。d

#npm#node.js#网络安全 +3
【2025-11-05】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总

2025年11月5日共发布35条漏洞预警,包含26条CVE漏洞、1条商业软件漏洞和8条供应链投毒预警。其中,Radiometrics VizAir系统存在多个严重漏洞(CVSS评分10分),可能导致未经授权修改关键气象数据;Cursor代码编辑器存在高危漏洞(最高8.8分),涉及远程代码执行风险;三星Exynos系列芯片存在中高危漏洞。建议重点关注CVE-2025-61956等严重漏洞,及时采取修

#安全#网络#web安全 +1
2025-10-29日供应链安全日报:最新漏洞预警与投毒预警情报汇总

2025年10月29日共发布70条安全预警,包含59个CVE漏洞、1个商业软件漏洞和10条投毒情报。重点关注3个严重漏洞:CVE-2025-36386(IBM Maximo认证绕过)、CVE-2025-12422(BLUIIC任意文件写入)和CVE-2025-62368(Taiga反序列化RCE)。另有多个高危漏洞涉及Wazuh文件删除、Astro SSRF和Starlette拒绝服务攻击。建议优

#安全#网络#数据库 +3
【漏洞/投毒情报】2025-10-26日

2025年10月26日安全情报摘要:共披露13条安全情报,其中开源软件漏洞7条,投毒攻击6条。开源方面披露多个影响BLU-IC2/IC4至1.19.5版本的严重漏洞(CVE-2025-12216至12221),以及langchain的SQL注入高危漏洞。投毒攻击涉及NPM和PyPI组件,包括realtime-twilio、yulk、bad-santa-claude等恶意包,会窃取主机信息、钱包助记

#web安全#安全#网络安全
到底了