TAG
#Linux 保安
2 篇文章
TechLab 所有關於「Linux 保安」嘅文章、評測同教學,由最新排起。
Tech NewsSCTPhantom 潛伏 Linux 核心 18 年:server 同容器主機點查、點補
SCTPhantom 係 Linux SCTP 功能入面嘅 use-after-free 漏洞,可畀低權限本機程式升做 root,特定容器亦可能踩上宿主機。風險重點落喺共用開發機、CI runner 同容器節點,管理員要查宿主核心、SCTP 狀態同發行版修補進度。
1 個月前
Tech NewsRefluXFS 可升至 root:真正受影響嘅 Linux server 同修補清單
RefluXFS 係高風險 Linux 本機權限提升漏洞,但要同時撞中未修補 kernel、XFS reflink 同可寫目錄先有利用條件。公司、學校、雲端同託管 server 管理員應該先盤點檔案系統,再跟發行版公告更新及重啟。
2 個月前