unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Fastjson 1.2.83 “Gadget-Free” 漏洞(0day)深度分析与防御指南
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2026-7-21 03:22:24 | 阅读: 15 |
收藏
|
Sec-News 安全文摘 - govuln.com
WordPress 7.0.2: Two Core Bugs to Pre-Auth RCE
Most remote-code-execution stories begin with something that looks dangerous: eval(), unsafe deseria...
2026-7-19 14:28:10 | 阅读: 17 |
收藏
|
Sec-News 安全文摘 - govuln.com
wordpress
wp
php
database
injection
15-Year-Old Pre-Auth nginx RCE Across 13 Call Sites: Two-Pass Capture Clobbering CVE-2026-42533
15-Year-Old Pre-Auth nginx RCE Across 13 Call Sites: Two-Pass Capture Clobbering CVE-2026-42533CVE-...
2026-7-19 14:27:27 | 阅读: 18 |
收藏
|
Sec-News 安全文摘 - govuln.com
ngx
captures
proxy
overflow
clobbered
Hacking Google with A.I. for $500,000
After being invited to bugSWAT Mexico in October 2025, I found myself drawn back to Google research....
2026-6-11 11:57:12 | 阅读: 573 |
收藏
|
Sec-News 安全文摘 - govuln.com
cloud
googleapis
pa
goog
gaia
应用AI对ActiveMQ补丁深度审计后,又挖出两个新高危漏洞
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2026-6-10 10:8:43 | 阅读: 26 |
收藏
|
Sec-News 安全文摘 - govuln.com
Github 被黑
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2026-5-20 06:41:1 | 阅读: 26 |
收藏
|
Sec-News 安全文摘 - govuln.com
MAD Bugs: Finding and Exploiting a 21-Year-Old Vulnerability in PHP
This post is part of MAD Bugs, our Month of AI-Discovered Bugs, where we pair frontier models with h...
2026-5-15 16:37:47 | 阅读: 35 |
收藏
|
Sec-News 安全文摘 - govuln.com
php
unserialize
closure
forged
zval
php5.2.5-8.6通用bypass open_basedir
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2026-5-9 16:31:24 | 阅读: 34 |
收藏
|
Sec-News 安全文摘 - govuln.com
CVE-2026-31431 真的只值 7.8 么
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2026-5-1 04:6:46 | 阅读: 34 |
收藏
|
Sec-News 安全文摘 - govuln.com
CVE-2026-31431:我用 DeepSeek 复现了 AI 发现Copy Fail 提权的全过程
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2026-5-1 04:6:6 | 阅读: 38 |
收藏
|
Sec-News 安全文摘 - govuln.com
Ghost Bits,Java WAF之殇?
在前两天的BlacksetHat Asia 2026上,@浅蓝和@1ue分享一个非常有趣的议题,Java中的GhostBits漏洞https://i.blackhat.com/A...
2026-4-30 06:49:31 | 阅读: 38 |
收藏
|
Sec-News 安全文摘 - govuln.com
漏洞
u002e
高位
绕过
源代码
CVE-2026-41651 PackageKit TOCTOU 本地提权漏洞分析
A TOCTOU race condition in PackageKit allows an un...
2026-4-30 06:47:4 | 阅读: 46 |
收藏
|
Sec-News 安全文摘 - govuln.com
packagekit
polkit
idle
dbus
The Internet Is Falling Down, Falling Down, Falling Down (cPanel & WHM Authentication Bypass CVE-2026-41940)
Hello! Yes, it's all a disaster again! Let's get this party started:...
2026-4-30 03:6:42 | 阅读: 75 |
收藏
|
Sec-News 安全文摘 - govuln.com
cpanel
ob
security
encoder
denied
Copy Fail — CVE-2026-31431
Copy Fail A dashed circle marks the intended landing site of the copy; a solid disk...
2026-4-30 03:3:44 | 阅读: 225 |
收藏
|
Sec-News 安全文摘 - govuln.com
2026
alg
xint
aead
algif
Copy Fail: 732 Bytes to Root on Every Major Linux Distributions
2026-4-30 03:3:7 | 阅读: 35 |
收藏
|
Sec-News 安全文摘 - govuln.com
CVE-2024-38812 深度分析:从堆风水到远程代码执行
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2026-4-29 13:9:34 | 阅读: 28 |
收藏
|
Sec-News 安全文摘 - govuln.com
我做了个工具让 8GB 显卡跑 30B 模型从 3 tok/s 提到 21 tok/s,记录一下技术发现
2026-4-25 08:0:42 | 阅读: 86 |
收藏
|
Sec-News 安全文摘 - govuln.com
免费代理背后的攻击者行为分析
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2026-4-19 13:58:51 | 阅读: 24 |
收藏
|
Sec-News 安全文摘 - govuln.com
Codex Security代码审计初体验
好,我现在需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读这篇文章,理解其主要内容和重点。 文章主要讲述了作者体验Codex Security的使用情况。Codex Security是一个由GPT推出的云端代码审计工具。作者测试了几个仓库,特别是他自己的CoNote2项目。测试结果显示,Codex Security在扫描过程中存在多个误报问题,尤其是在处理GORM框架时的逻辑错误,以及对产品功能理解不足的情况。 作者还比较了Codex Security和其他工具如Claude Code的表现,指出Codex Security在准确性和对代码上下文的理解上还有提升空间。此外,文章还提到了一些真实的问题,比如默认配置的安全性,但这些问题属于最佳实践范畴,并非严重漏洞。 总结来说,文章展示了Codex Security在代码审计中的优势和不足,并强调了AI工具在安全领域应用的潜力和挑战。 </think> 文章介绍了Codex Security的使用体验,指出其在代码审计中存在误报问题,尤其是在处理GORM框架时表现不佳,并对部分漏洞的分析不够准确。尽管存在这些问题,但Codex Security仍展示了AI在安全领域的潜力。...
2026-4-16 16:0:19 | 阅读: 31 |
收藏
|
Sec-News 安全文摘 - govuln.com
漏洞
codex
gorm
security
误报
CVE-2026-34621 Root Cause Analysis
嗯,用户让我总结一篇文章,控制在100字以内,而且不需要特定的开头。我得先看看文章内容。文章标题是“环境异常”,里面提到当前环境异常,完成验证后可以继续访问,还有“去验证”的链接。看起来是关于网络环境异常需要验证的情况。 用户的需求是总结内容,所以我要抓住关键点:环境异常、需要验证、继续访问。然后用简洁的语言表达出来。确保不超过100字,直接描述情况,不需要多余的开头。 可能用户是在处理网络问题,或者需要向他人解释情况。他们可能希望快速了解问题所在和解决方法。所以总结要清晰明了,让读者一目了然。 最后,检查一下是否符合要求:100字以内,直接描述内容,没有多余开头。确认无误后就可以给出总结了。 </think> 当前网络环境出现异常,需完成验证后才能继续访问。...
2026-4-16 08:58:29 | 阅读: 38 |
收藏
|
Sec-News 安全文摘 - govuln.com
Previous
-1
0
1
2
3
4
5
6
Next