Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Hari-v542/CVE-2026-52923
Chromium: CVE-2026-78946 Select 中的授权不正确
<p>该 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium 的) 采用了 Chromium,Chromium 已解决此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-78947 Chromium 中的不完整清理 来源:Chromium
<p>该 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 采用 Chromium,而 Chromium 已修复此漏洞。有关更多信息,请参阅<a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-79003 设备中的授权不正确 来源: Chromium
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium 的) 会采纳 Chromium 中已解决此漏洞的更改。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-79012 在安全浏览中的释放后重用
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium 的更新,而 Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-79024 ServiceWorker 中的信息泄露
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)集成了 Chromium 的修复以解决此漏洞。有关更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-79025 Workers 中的不正确的输入验证 来源文档:Chromium
<p>该 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)将 Chromium 的修复纳入,这些修复解决了该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-79082 事务平台中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)摄取 Chromium 的更改,这些更改修复了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-79087 Chrome 选项卡中的注入(来源文档:Chromium)
<p>此 CVE 已由 Chrome 分配。Microsoft Edge (基于 Chromium) 会整合 Chromium 的更新,而 Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-79094 Workers 中的竞争条件
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 会采用 Chromium 的更新,这些更新解决了该漏洞。更多信息请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
tanyiqu/sec-forge
基于Python的网络安全工具箱 | language: Python | stars: 0 | forks: 0 | updated 2026-09-01T15:32:48Z | pushed 2026-09-01T14:46:11Z
Paul-Lin-wj/pi-phone-control
pi coding agent 的手机操控全局扩展——白名单工具面 + 多层安全防线(红队三轮实测) | language: TypeScript | stars: 0 | forks: 0 | updated 2026-08-29T04:14:27Z | pushed 2026-08-29T04:14:23Z
sspsec/RedCmd
常用的渗透测试命令生成 revers shell 内网渗透下载命令等 | language: Go | stars: 10 | forks: 3 | updated 2026-08-30T02:55:34Z | pushed 2026-08-30T02:55:29Z
sspsec/Spear
基于GO walis框架的安全渗透工具箱框架 | language: Vue | stars: 269 | forks: 21 | updated 2026-08-30T02:55:36Z | pushed 2026-08-30T02:55:23Z
sspsec/Scan-Spring-GO
Spring 全家桶漏洞扫描工具 | 17 个漏洞模块 + MCP 服务端(AI 自动化渗透)| Go 实现 | topics: bugbounty, exploit, golang, mcp, pentest, rce, redteam, security, spel, spring, springboot, vulnerability-scanner | language: Go | stars: 306 | forks: 17 |...
fr58386612/redsaber
RedSaber 红剑 — AI 授权渗透探索链路产品(DSH 插件):沿探索链路记录目标、意图、事实、漏洞、资产与凭证,Web 可视化 + FOFA 信息收集。 | language: JavaScript | stars: 1 | forks: 0 | updated 2026-08-29T13:43:39Z | pushed 2026-08-29T13:42:15Z
fb0sh/dsh-pentester
基于 DeepSeek Harness 的多 Agent PTES 渗透测试编排插件,支持自动化侦察、漏洞分析、验证与报告,使用 Docker/Kali 隔离工具箱 | Multi-agent PTES penetration testing plugin for DeepSeek Harness with automated recon, vulnerability analysis, validation, reporting, a...
okdkebm/UpClaw
AI 驱动的渗透测试 CLI 工具。自然语言下达目标,自动完成 Reason→Explore→Fact→Reflect→Report 全流程,证据级反幻觉,目标驱动收敛。 | topics: ai-security, cli, ethical-hacking, penetration-testing, python, red-team, security-tools, vulnerability-scanner | language: ...
Windows 应急响应取证包 - Cobalt Strike / RAT 远控木马一键取证工具集
创建者: YumeAyai
Windows 应急响应取证包 - Cobalt Strike / RAT 远控木马一键取证工具集
游戏加速破解-绕过4倍限制
创建者: 1205417239
游戏加速破解-绕过4倍限制