<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>PUBNUB on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/pubnub/</link>
    <description>Recent content in PUBNUB on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Mon, 29 Dec 2025 12:16:22 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/pubnub/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>PubNub加密漏洞深度解析：熵不足如何导致AES-256-CBC安全性减半</title>
      <link>https://blog.qife122.com/p/pubnub%E5%8A%A0%E5%AF%86%E6%BC%8F%E6%B4%9E%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90%E7%86%B5%E4%B8%8D%E8%B6%B3%E5%A6%82%E4%BD%95%E5%AF%BC%E8%87%B4aes-256-cbc%E5%AE%89%E5%85%A8%E6%80%A7%E5%87%8F%E5%8D%8A/</link>
      <pubDate>Mon, 29 Dec 2025 12:16:22 +0800</pubDate>
      <guid>https://blog.qife122.com/p/pubnub%E5%8A%A0%E5%AF%86%E6%BC%8F%E6%B4%9E%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90%E7%86%B5%E4%B8%8D%E8%B6%B3%E5%A6%82%E4%BD%95%E5%AF%BC%E8%87%B4aes-256-cbc%E5%AE%89%E5%85%A8%E6%80%A7%E5%87%8F%E5%8D%8A/</guid>
      <description>&lt;h1 id=&#34;cve-2023-26154pubnub熵不足漏洞技术分析&#34;&gt;CVE-2023-26154：PubNub熵不足漏洞技术分析&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞概述&#34;&gt;漏洞概述&lt;/h2&gt;&#xA;&lt;p&gt;CVE-2023-26154是一个影响PubNub多个客户端库的&lt;strong&gt;中等严重性漏洞&lt;/strong&gt;，涉及&lt;strong&gt;熵不足&lt;/strong&gt;（Insufficient Entropy）问题。该漏洞的核心在于&lt;code&gt;getKey&lt;/code&gt;函数对AES-256-CBC加密算法的低效实现，导致加密强度显著降低。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PubNub密码学熵不足漏洞CVE-2023-26154深度解析</title>
      <link>https://blog.qife122.com/p/pubnub%E5%AF%86%E7%A0%81%E5%AD%A6%E7%86%B5%E4%B8%8D%E8%B6%B3%E6%BC%8F%E6%B4%9Ecve-2023-26154%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Wed, 10 Dec 2025 08:40:35 +0800</pubDate>
      <guid>https://blog.qife122.com/p/pubnub%E5%AF%86%E7%A0%81%E5%AD%A6%E7%86%B5%E4%B8%8D%E8%B6%B3%E6%BC%8F%E6%B4%9Ecve-2023-26154%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;pubnub-insufficient-entropy-vulnerability--cve-2023-26154--github-advisory-database&#34;&gt;pubnub Insufficient Entropy vulnerability · CVE-2023-26154 · GitHub Advisory Database&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;Dependabot alerts&lt;/strong&gt;: 0&lt;/p&gt;&#xA;&lt;h3 id=&#34;受影响包及版本&#34;&gt;受影响包及版本&lt;/h3&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;包管理器&lt;/th&gt;&#xA;          &lt;th&gt;包名&lt;/th&gt;&#xA;          &lt;th&gt;受影响版本&lt;/th&gt;&#xA;          &lt;th&gt;已修复版本&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;nuget&lt;/td&gt;&#xA;          &lt;td&gt;Pubnub&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 6.19.0&lt;/td&gt;&#xA;          &lt;td&gt;6.19.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;maven&lt;/td&gt;&#xA;          &lt;td&gt;com.pubnub:pubnub&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt;= 4.6.5&lt;/td&gt;&#xA;          &lt;td&gt;无&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;maven&lt;/td&gt;&#xA;          &lt;td&gt;com.pubnub:pubnub-kotlin&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 7.7.0&lt;/td&gt;&#xA;          &lt;td&gt;7.7.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;gomod&lt;/td&gt;&#xA;          &lt;td&gt;github.com/pubnub/go&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 0.0.0-20231016150651-428517fef5b9&lt;/td&gt;&#xA;          &lt;td&gt;0.0.0-20231016150651-428517fef5b9&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;gomod&lt;/td&gt;&#xA;          &lt;td&gt;github.com/pubnub/go/v5&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 5.0.4-0.20231016150651-428517fef5b9&lt;/td&gt;&#xA;          &lt;td&gt;5.0.4-0.20231016150651-428517fef5b9&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;gomod&lt;/td&gt;&#xA;          &lt;td&gt;github.com/pubnub/go/v6&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 6.1.1-0.20231016150651-428517fef5b9&lt;/td&gt;&#xA;          &lt;td&gt;6.1.1-0.20231016150651-428517fef5b9&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;gomod&lt;/td&gt;&#xA;          &lt;td&gt;github.com/pubnub/go/v7&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 7.2.0&lt;/td&gt;&#xA;          &lt;td&gt;7.2.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;swift&lt;/td&gt;&#xA;          &lt;td&gt;github.com/pubnub/swift&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 6.2.0&lt;/td&gt;&#xA;          &lt;td&gt;6.2.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;npm&lt;/td&gt;&#xA;          &lt;td&gt;pubnub&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 7.4.0&lt;/td&gt;&#xA;          &lt;td&gt;7.4.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;bundler&lt;/td&gt;&#xA;          &lt;td&gt;pubnub (RubyGems)&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 5.3.0&lt;/td&gt;&#xA;          &lt;td&gt;5.3.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;cargo&lt;/td&gt;&#xA;          &lt;td&gt;pubnub (Rust)&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 0.4.0&lt;/td&gt;&#xA;          &lt;td&gt;0.4.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;pub&lt;/td&gt;&#xA;          &lt;td&gt;pubnub (Pub)&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 4.3.0&lt;/td&gt;&#xA;          &lt;td&gt;4.3.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;pip&lt;/td&gt;&#xA;          &lt;td&gt;pubnub (pip)&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 7.3.0&lt;/td&gt;&#xA;          &lt;td&gt;7.3.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;composer&lt;/td&gt;&#xA;          &lt;td&gt;pubnub/pubnub (Composer)&lt;/td&gt;&#xA;          &lt;td&gt;&amp;lt; 6.1.0&lt;/td&gt;&#xA;          &lt;td&gt;6.1.0&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;h2 id=&#34;漏洞描述&#34;&gt;漏洞描述&lt;/h2&gt;&#xA;&lt;p&gt;以下包版本存在熵不足漏洞：package pubnub 7.4.0之前版本；package com.pubnub:pubnub 的所有版本；package pubnub 6.19.0之前版本；package github.com/pubnub/go 的所有版本；package github.com/pubnub/go/v7 7.2.0之前版本；package pubnub 7.3.0之前版本；package pubnub/pubnub 6.1.0之前版本；package pubnub 5.3.0之前版本；package pubnub 0.4.0之前版本；package pubnub/c-core 4.5.0之前版本；package com.pubnub:pubnub-kotlin 7.7.0之前版本；package pubnub/swift 6.2.0之前版本；package pubnub 5.2.0之前版本；package pubnub 4.3.0之前版本。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
