Nesenās ziņas
3. lappuse no 60 · 719 ziņas
Publicēts 13. maijs
Linux 内核本地提权漏洞 Fragnesia 预警 网络安全团队 V12 近期披露了一个名为 Fragnesia 的 Linux 内核通用本地提权漏洞。该漏洞属于“Dirty Frag”类漏洞的新变体,主要利用 Linux XFRM 子系统中 ESP-in-TCP 模式的逻辑缺陷。攻击者通过构造特定 nonce 的 AES-GCM 密钥流,可实现对只读文件页面缓存的任意字节篡改。 实验证明,攻击者无需竞争条件即可将恶意代码注入 /usr/bin/su 等高权限程序的内存页,从而获取 root 权限。受影响范围涵盖 2026 年 5 月 13 日补丁发布前的多个内核版本。建议管理员及时更新内核或通过禁用 esp4/esp6 模块进行缓解,并在清理受影响机器时强制刷新页面缓存。 来源:V12Sec / POC
Publicēts 13. maijs
Publicēts 13. maijs
Publicēts 13. maijs
#安全资讯病毒开源也是开源?致力于供应链攻击的 TeamPCP 团队在 GitHub 开源蠕虫病毒 Shai-Hulud,随后还有好心人贡献代码让蠕虫支持 FreeBSD (用户:我可谢谢你)。 这个蠕虫病毒只需要简单修改即可部署使用,OX 分析师也确认代码是有效的,与黑客此前发起攻击使用的代码相同。 查看详情:https://ourl.co/112919 🤪订阅❓解封😁推特👍CN2VPS
Hashtags
Publicēts 13. maijs
Publicēts 13. maijs
Publicēts 13. maijs
😁
Publicēts 13. maijs
Publicēts 12. maijs
傻哔 gpt,我让他清理一下他拉出来的💩,这傻逼玩意把源码通通编译出来然后把源码删了
Publicēts 12. maijs
😁
Publicēts 12. maijs
孩子们,hysteria2 自带打洞了 https://v2.hysteria.network/zh/docs/advanced/Realms/ https://github.com/SagerNet/sing-box/releases/tag/v1.14.0-alpha.22
Publicēts 11. maijs