Linux 通用提权漏洞 Dirty Frag 曝光
近日,安全研究人员在 GitHub 上发布了一个名为 ‘Dirty Frag’ 的概念验证代码,曝光了一个影响广泛的 Linux 本地提权(LPE)漏洞。该漏洞允许攻击者通过特定的技术手段,将低权限用户直接提升至 R...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
近日,安全研究人员在 GitHub 上发布了一个名为 ‘Dirty Frag’ 的概念验证代码,曝光了一个影响广泛的 Linux 本地提权(LPE)漏洞。该漏洞允许攻击者通过特定的技术手段,将低权限用户直接提升至 R...
真正危险的,不是 AI 会不会写漏洞利用,而是漏洞利用这门生意正在从“高手手艺”变成“接口服务”。我的判断是:安全行业接下来最先崩的,不是技术边界,而是经济结构。过去靠稀缺专家经验维持的防线,会先被价格打穿,然后才被代码打穿。 这不是科幻。...
安全研究人员公开了一种针对PHP 8.x全系列的沙箱逃逸概念验证代码。该技术利用了DateInterval对象中的“释放后重用”漏洞,成功绕过了PHP核心用于限制危险函数执行的`disable_functions`机制。测试表明,该漏洞在P...