Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium: CVE-2026-15118 Use after free in Input
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
Chromium: CVE-2026-15117 Use after free in Payments
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
Chromium: CVE-2026-13037 Use after free in WebView
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
Chromium: CVE-2026-13032 Use after free in WebGL
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
Chromium: CVE-2026-13030 Uninitialized Use in GPU
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
Chromium: CVE-2026-13028 Use after free in WebGL
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
mumaosong/CVE-2026-43499-xiaomi_8e
CVE-2026-43499-xiaomi_8e密钥离线计算客服端,网页端:miauth.mu667.ccwu.cc
ywh-jfellus/CVE-2026-65761
Proof of Concept for CVE-2026-65761 - EasyStore Pro Unauthenticated SQL Injection via `filter_sortby` | language: PHP
TheLiimbo/CVE-2026-51992
0xBlackash/CVE-2026-53921
CVE-2026-53921 | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
GitHub 设备流授权(curl 版):绕过 gh auth refresh 交互卡死,获取额外 scope 的完整方案
创建者: thousandcents
GitHub 设备流授权(curl 版):绕过 gh auth refresh 交互卡死,获取额外 scope 的完整方案
抖音剪贴板自动下载工具 - Douyin clipboard auto-downloader (yt-dlp + Puppeteer 反爬绕过)
创建者: zangyuyang-cloud
抖音剪贴板自动下载工具 - Douyin clipboard auto-downloader (yt-dlp + Puppeteer 反爬绕过)
这是一个记录我个人在网络安全领域探索学习的知识笔记库
创建者: asdafdw
这是一个记录我个人在网络安全领域探索学习的知识笔记库
一个以证据为主的ai自动化渗透测试项目
创建者: xiaoyuhenguai
一个以证据为主的ai自动化渗透测试项目
LLM漏洞报告智能分析与优先级排序本科毕业设计
创建者: 12561257
LLM漏洞报告智能分析与优先级排序本科毕业设计
这是一个记录我个人在网络安全领域探索学习的知识笔记库
创建者: asdafdw
这是一个记录我个人在网络安全领域探索学习的知识笔记库
一个面向claude批量渗透测试的项目
创建者: nihaodg
一个面向claude批量渗透测试的项目
Coldcard 冷钱包漏洞 UTXO 穷举碰撞 PoC / High-performance UTXO collision tester.
创建者: coohash
Coldcard 冷钱包漏洞 UTXO 穷举碰撞 PoC / High-performance UTXO collision tester.
邮箱:your-email@example.com
创建者: Time-jian
```markdown # 时笺 隐私政策 最近更新:2026 年 X 月 X 日 ## 一、信息收集 本应用收集的信息: • 任务/备忘内容(本地存储,不上传服务器) • 位置信息(仅在用户主动点击「定位」时获取,用于自动填充地点字段) • 通知权限(用于到点提醒) ## 二、信息使用 • 所有数据存储在设备本地,不会上传到任何服务器 • 位置仅用于本次地点填充,不做持久化追踪 • 通知仅用于用户设...
邮箱:your-email@example.com
创建者: Time-jian
```markdown # 时笺 隐私政策 最近更新:2026 年 X 月 X 日 ## 一、信息收集 本应用收集的信息: • 任务/备忘内容(本地存储,不上传服务器) • 位置信息(仅在用户主动点击「定位」时获取,用于自动填充地点字段) • 通知权限(用于到点提醒) ## 二、信息使用 • 所有数据存储在设备本地,不会上传到任何服务器 • 位置仅用于本次地点填充,不做持久化追踪 • 通知仅用于用户设...