JFrog安全团队揭露SQLite虚假CVE漏洞
cyb3rops · x · 2026-07-30
JFrog 安全团队发现 CVE-2026-51302(针对 SQLite,声称 CVSS 10.0)的证据存在严重问题:提供的 PoC 无法复现,且源代码与声明不符。
进一步调查发现,这并非个例。同一 GitHub 仓库在 4 天内发布的 55 个 CVE 中,有 54 个存在相同问题。团队已通过正规 CVE 渠道上报,并提醒开发者不要盲目信任新发布的 CVE,在打补丁前应先验证安全公告、PoC 和源代码。
「安全」频道最新
- 法国 7 月起强制要求营销邮件追踪像素需获用户同意 — JamesIvings · 2026-07-30
- AI 文本检测工具被指无效:专家批其源于对生成文本的偏见 — l4rz · 2026-07-30
- AI监督AI存在串通风险,研究者呼吁引入形式化验证 — FinanceYF5 · 2026-07-30
- CloudRip:绕过Cloudflare寻找真实IP的开源工具 — tom_doerr · 2026-07-30
- 阿里推首个攻破后应急响应基准,23个前沿大模型无一通关 — Alibaba-NLP · 2026-07-30
- CivitAI 大规模下架成人及面部 LoRA,老用户震惊 — literally-me-bro · 2026-07-30