程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
安全 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
ShowDoc 两个未授权入口:SQL 注入读 token,上传目录 getshell
综合
ShowDoc 两个未授权入口:SQL 注入读 token,上传目录 getshell
2026-09-21 21:03:14
ShowDoc 默认 PHP + SQLite 部署,有两条影响面较大的入口:2.8.7 之前的未经验证文件上传 RCE(CVE-2025-0520),3.2.5 及之前的未授权 SQL 注入可读走 SQLite 里的用户 Token。本文整理影响版本、利用前置条件与 7 条加固项。
安全
PHP
SQL注入
漏洞修复
ZCode 静默上传 313MB 工作区快照:86.6% 是 .git,两个 UI 开关都不参与判断
综合
ZCode 静默上传 313MB 工作区快照:86.6% 是 .git,两个 UI 开关都不参与判断
2026-09-21 21:01:43
安全研究员逆向发现智谱 ZCode 登录后静默打包整个工作区上传,313MB 加密快照里 .git 占 86.6%,信封加密私钥只在服务端,UI 两个开关都不控制上传。本文整理取证细节、调用链、自查命令与凭据轮换处置。
安全
Git
AI编程工具
数据泄露
Cursor Self-Hosted Machines 企业部署:执行在内网,推理和 Agent Loop 仍在 Cursor 云端
资讯
Cursor Self-Hosted Machines 企业部署:执行在内网,推理和 Agent Loop 仍在 Cursor 云端
2026-09-20 21:31:35
Cursor 2026 年 9 月推出 Self-Hosted Machines,把 Agent 的文件编辑、Shell、Build、MCP 执行迁到企业自有服务器。本文讲清它的真实数据边界:执行留在内网,但推理与 Agent Loop 仍在 Cursor 云端,工具输出会回传。附 My Machines 与 Team Pools 取舍、K8s 单任务隔离 Pod 配置、出站白名单域名、Secretless Access 与 90 天落地路线。
Cursor
自托管
Kubernetes
AI
Agent
安全
OpenSSH 10.0:sshd 默认禁用有限域 DH,DSA 移除并拆出 sshd-auth
编程
OpenSSH 10.0:sshd 默认禁用有限域 DH,DSA 移除并拆出 sshd-auth
2026-09-20 21:02:41
OpenSSH 10.0 移除 DSA 签名、把 sshd 认证阶段拆到新的 sshd-auth 二进制,sshd 默认禁用有限域 DH(客户端不变),默认 KEX 换成混合后量子 mlkem768x25519-sha256。本文给出不兼容点、升级前自查清单与 KexAlgorithms/HostKeyAlgorithms 配置片段。
OpenSSH
SSH
运维
安全
配置
Claude Code 2.1.268:符号链接路径与混合命令行让 deny 规则静默失效
编程
Claude Code 2.1.268:符号链接路径与混合命令行让 deny 规则静默失效
2026-09-16 21:04:31
Claude Code 2.1.268 修掉两处权限规则静默失效:经过符号链接的路径(/tmp、/var 等)按真实位置给出时规则不生效,Bash 命令也忽略按链接拼写写的规则;同一行出现权限检查器无法解析的命令时 Read/Edit 规则可能不生效。文中说明影响面、不再打印密钥等改动,并给出升级与自查清单。
ClaudeCode
权限
安全
CLI
PHP 8.4.26 RC1 / 8.5.11 RC1:hash_pbkdf2() 堆缓冲溢出与 SNMP 释放非 malloc 地址
资讯
PHP 8.4.26 RC1 / 8.5.11 RC1:hash_pbkdf2() 堆缓冲溢出与 SNMP 释放非 malloc 地址
2026-09-16 21:02:59
PHP 8.4.26 RC1 与 8.5.11 RC1 以安全加固与内存安全修复为主:hash_pbkdf2() 大输出长度触发堆缓冲溢出(密钥派生场景需尽快升级)、SNMP::setSecurity() 释放非 malloc 地址,8.5 侧修 DOM/Phar/Intl 的 UAF 与 Opcache 竞态、JIT 崩溃。文末提示 8.4 将于 2026 年 12 月 EOL,并附发行版 CVE 清单。
PHP
安全
内存安全
版本更新
OpenSSL 3.6.4 修了 11 个 CVE:CMS 解密确定性 8 字节越界写、QUIC 双重释放
资讯
OpenSSL 3.6.4 修了 11 个 CVE:CMS 解密确定性 8 字节越界写、QUIC 双重释放
2026-09-14 21:03:45
OpenSSL 3.6.4 是 2026-08-25 的安全补丁版,本批最高 Moderate。CMS 解密因 AES-WRAP-PAD 多写 8 字节导致确定性堆越界写(CVE-2026-63072)、QUIC 处理 INITIAL 双重释放(CVE-2026-18798)、CMP protectionAlg 未校验 ASN.1 类型引发崩溃(CVE-2026-63076)、EVP_Cipher 空密文 AEAD 可伪造(CVE-2026-75803)。附升级对照表与 3.6.3 批次回顾。
OpenSSL
安全
CVE
TLS
运维
Redis 开了 TLS 才中招:待处理数据链表 UAF 的排查与按版本线升级
资讯
Redis 开了 TLS 才中招:待处理数据链表 UAF 的排查与按版本线升级
2026-09-14 21:02:30
Redis 官方披露 tlsProcessPendingData() 的 TLS 待处理数据链表 use-after-free,仅影响开启 tls-port 的实例,已有公开 PoC。给出 CONFIG GET tls-port 自查、按 8.2.9/8.4.6/8.6.6/8.8.2/8.10.1 等版本线升级、修复思路(6d088c3 不再缓存迭代器),以及顺带处理的 CVE-2026-66373(RESTORE 双重释放)。
Redis
安全
TLS
运维
升级
多线程 LDAPS 里改 TLS 选项会串到别的线程:CVE-2025-14017 与 curl 8.17.0 变更记录
综合
多线程 LDAPS 里改 TLS 选项会串到别的线程:CVE-2025-14017 与 curl 8.17.0 变更记录
2026-09-13 21:07:33
排查记录:libcurl 多线程 LDAPS 下修改 TLS 选项会全局生效,可能静默关掉其他线程的证书校验(CVE-2025-14017,7.17.0 至 8.18.0 之前,8.18.0 修复);附 curl 8.17.0 变更清单、同批次 34 个漏洞的影响区间与自检步骤。
curl
安全
运维
libcurl
TLS
MySQL 9.6.0:MD5()/SHA1() 移入 classic_hashing 组件,外键约束交给 SQL 层
代码
MySQL 9.6.0:MD5()/SHA1() 移入 classic_hashing 组件,外键约束交给 SQL 层
2026-09-13 21:03:09
MySQL 9.6.0(2026-01-20)几处影响存量代码的改动:MD5()/SHA1() 移入 classic_hashing 组件需 INSTALL COMPONENT、外键约束与级联从 InnoDB 移到 SQL 层(可用 innodb_native_foreign_keys 回退)、新增 container_aware 启动选项、GTID set 新数据结构与 Performance Schema 临时锁表。
MySQL
数据库
升级
外键
安全
Nginx map 正则堆溢出排查:r->captures 被覆盖、两遍求值算错 buffer,13 处调用点都中招(CVE-2026-42533)
资讯
Nginx map 正则堆溢出排查:r->captures 被覆盖、两遍求值算错 buffer,13 处调用点都中招(CVE-2026-42533)
2026-09-13 20:01:29
NGINX CVE-2026-42533 排查笔记:正则在 map 指令中覆盖共享的 r->captures,两遍求值 LEN/VALUE 口径不一致,导致堆溢出(可升 RCE)或信息泄露绕过 ASLR。含触发三条件、13 个调用点、1.30.4/1.31.3 修复版本、补丁思路、命名捕获临时缓解与自查配置。
Nginx
安全
CVE
运维
反向代理
漏洞修复
OpenSSL 2026-08-25 公告:QUIC 畸形 INITIAL 包双重释放,EVP_Cipher() 空密文跳过 AEAD 校验
资讯
OpenSSL 2026-08-25 公告:QUIC 畸形 INITIAL 包双重释放,EVP_Cipher() 空密文跳过 AEAD 校验
2026-09-10 21:03:00
OpenSSL 2026-08-25 公告中两个优先项:QUIC 服务器处理畸形 INITIAL 包双重释放 QRX(CVE-2026-18798,DoS),以及 EVP_Cipher() 对空密文跳过 AEAD tag 校验(CVE-2026-75803,可接受伪造消息)。本文给出受影响版本、修复目标与暴露面判断方法。
OpenSSL
安全
CVE
运维
Nginx 2026 年安全更新排查:HTTP/3 UAF、HTTP/2 大 header 溢出与 njs fetch 三个触发点
资讯
Nginx 2026 年安全更新排查:HTTP/3 UAF、HTTP/2 大 header 溢出与 njs fetch 三个触发点
2026-09-09 21:03:26
Nginx 2026 中批安全更新排查:CVE-2026-42530(HTTP/3 QPACK UAF)、CVE-2026-42055(HTTP/2 大 header 堆溢出,需 proxy_http_version 2/grpc_pass + ignore_invalid_headers off + large_client_header_buffers>2MB 组合)、CVE-2026-8711(njs js_fetch_proxy 客户端变量堆溢出)。逐条给触发条件、修复版本与缓解手段,可对照 conf 自查。
Nginx
安全
HTTP
3
运维
CVE
Go 1.26.6/1.25.13 安全修复:KeyUpdate 打满 CPU,IDNA 误判可提权
资讯
Go 1.26.6/1.25.13 安全修复:KeyUpdate 打满 CPU,IDNA 误判可提权
2026-09-09 21:02:33
Go 1.26.6/1.25.13 安全点发版,三个能被外部输入触发、自建服务常踩的洞:crypto/tls KeyUpdate 无限握手拖死 TLS 服务端、net/url resolvePath 处理 .. 的二次复杂度 DoS、x/net/idna 域名解码错误接受 ASCII-only Punycode 导致的鉴权提权。逐个给 CVE/issue、修复思路与升级自查命令。
Go
安全
crypto
tls
x
net
运维
PHP 官方修两个高危:TLS 握手失败可打崩整个 PHP-FPM 进程池
资讯
PHP 官方修两个高危:TLS 握手失败可打崩整个 PHP-FPM 进程池
2026-09-08 21:02:33
PHP 官方修复两个漏洞:CVE-2026-12184(CVSS 8.2)在 TLS 握手失败时对已置空流做清理,可远程打崩整个 PHP-FPM 进程池,无需恶意载荷即可触发;CVE-2026-14355 为 openssl_encrypt 密钥封装算法导致的堆损坏。给出受影响与修复版本对照表及升级优先级建议,附 GHSA 链接。
PHP
安全
CVE
PHP-FPM
漏洞
Node.js 账号关闭:token 吊销与延迟删除的三步法
编程
Node.js 账号关闭:token 吊销与延迟删除的三步法
2026-09-08 07:13:28
账号关闭是两块时钟:被盗 refresh token 要即时吊销全部会话,删除请求要等恢复与审计满足后再执行;身份稳定用 user_id 做主键。
Node.js
安全
认证
后端
agent 凭据不等于身份:授权链、作用域与证据留存
编程
agent 凭据不等于身份:授权链、作用域与证据留存
2026-09-08 06:11:17
OAuth 证明请求可到达资源,但 token 需要解析回小到可检查的授权记录:agent_id、授权链、有界目的、短命凭据、可撤销、行动证据。
AI
安全
OAuth
身份
把真实登录交给无头 AI agent:Lightpanda Session Bridge
编程
把真实登录交给无头 AI agent:Lightpanda Session Bridge
2026-09-08 06:11:16
MV3 扩展捕获活会话 cookie、加固 loopback relay 按 SSRF 表面设计(仅 127.0.0.1、IdP 黑名单、IP 校验、零日志),经 CDP 复制进无头引擎。
AI
安全
开源
自动化
PII 与注入双检测的亚毫秒方案:Rust 三层复合打分
编程
PII 与注入双检测的亚毫秒方案:Rust 三层复合打分
2026-09-08 06:11:16
promptfirewall 无 NER 无 ML:正则加 Luhn/ISO 7064 校验消 PII 误报,启发式+TF-IDF+熵三层复合打分抓注入;完整扫描 11.9 微秒。
Rust
安全
LLM
开源
邮件与电话验证的 7 条规则:投递风险与账号连续性
编程
邮件与电话验证的 7 条规则:投递风险与账号连续性
2026-09-08 04:10:35
验证码反复请求、从未被接受是投递与恢复问题:把验证码请求当带截止时间、重试预算与审计轨迹的 job,按身份稳定性选渠道。
验证
安全
账号
工程实践
text-to-SQL agent 先选表、后鉴权,是这个安全 bug 的根源
编程
text-to-SQL agent 先选表、后鉴权,是这个安全 bug 的根源
2026-09-08 03:08:18
schema 先进 prompt 而行级安全在查询时才跑,导致 agent 对受限表输出零行还自信报错;修复是把身份应用在表选择阶段,顺带省 65-97% prompt tokens。
AI
SQL
安全
开源
注册状态机:用户创建、邮件码投递、验证要分开审计
编程
注册状态机:用户创建、邮件码投递、验证要分开审计
2026-09-08 02:10:01
注册体系的可审计状态机:用户创建、邮件码投递、验证是独立的服务端校验转换,审计事件只记状态不含密钥,忘记密码走同一条被审计路径。
认证
状态机
审计
安全
密码重置:邮件链接还是短信验证码?SaaS 恢复路径选型
编程
密码重置:邮件链接还是短信验证码?SaaS 恢复路径选型
2026-09-08 02:10:00
美欧 SaaS 登录恢复主路径用邮件重置:代码少、免电信注册与分国定价;SMS OTP 留作高风险账号第二因素。两个渠道放同一接口后保持可逆。
安全
SaaS
邮件
SMS
DevGuard:只用 Python 标准库构建的零依赖安全扫描器
编程
DevGuard:只用 Python 标准库构建的零依赖安全扫描器
2026-09-08 01:11:24
零依赖黑客松产物 DevGuard:统一 Finding 契约的模块化扫描器(密钥/敏感文件/依赖清单),http.server 本地仪表盘,确定性可解释评分,密钥检测区分引用与赋值。
Python
安全
开源
工具
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
6
下一页
共 6 页
到第
页
确定