TGTGInsighttelegram intelligenceLIVE / telegram public index
Seneste opslag
Seneste opslag
Tag: #psa · 2 opslag
当前筛选 #psa清除筛选
Publiceret 6. jul.
#PSA :请更新 OpenSSH;远程任意代码执行漏洞。 关于此 CVE: - 这是 CVE-2006-5051 的 regression。 - 在开启 ASLR 的 i386 设备上,大约需要 6-8 小时获取 root shell;在开启 ASLR 的 amd64 设备上则可能需要约一周左右。 - 临时的修复是设置 LoginGraceTime 为 0,不过这会使 ssh 服务易于受到 DoS 攻击。 CVE: CVE-2024-6387 Affects: [8.5p1, 9.8p1) https://www.qualys.com/regresshion-cve-2024-6387/ #CVE#RegreSSHion
204 views
Hashtags
Publiceret 26. jun.
#PSA: 请停止使用 polyfill.io ; polyfill.io 被发现注入恶意代码到浏览器,将用户跳转至其它网站。 有需求的网站主可换用 Fastly 和 Cloudflare 的替代服务 [thread]。 theregister.com/~ thread: /4454 #PolyfillIO#Security
238 views
Hashtags