会议审稿系统 HotCRP 曝出严重漏洞
moyix · x · 2026-08-19
Nebula Security 在会议审稿系统 HotCRP 中发现了 CVE-2026-55493 漏洞,这是一个存在 9 年之久的旧漏洞,可能导致审稿人身份泄露。该漏洞至少能精确显示谁接受或拒绝了某篇论文。此外还发现了 CVE-2026-63491 漏洞。这些漏洞已负责任地披露给 HotCRP 作者 Eddie Kohler,并已快速修复。HotCRP 是学术界广泛使用的会议评审系统。
「安全」频道最新
- 观点:AI 安全监管应引入法律惩戒机制 — mayfer · 2026-08-19
- 企业客户不在乎模型越狱,AI 厂商无动机自导自演 — Miles_Brundage · 2026-08-19
- xAI 更新 Grok 4.6 模型卡,修订评测结果 — Miles_Brundage · 2026-08-19
- 英 NHS 暂停 6000 万人医疗数据模型访问权 — zakkohane · 2026-08-19
- Anthropic 水印技术显示其不懂写作质量 — nikvassev · 2026-08-19
- Fathom CEO:公司自评安全不可靠,需政府授权独立机构 — ghadfield · 2026-08-19