惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
Know Your Adversary
Know Your Adversary
Google DeepMind News
Google DeepMind News
A
Arctic Wolf
P
Privacy & Cybersecurity Law Blog
云风的 BLOG
云风的 BLOG
Stack Overflow Blog
Stack Overflow Blog
V
Visual Studio Blog
Project Zero
Project Zero
L
LangChain Blog
N
News and Events Feed by Topic
博客园 - Franky
Last Week in AI
Last Week in AI
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
T
The Blog of Author Tim Ferriss
宝玉的分享
宝玉的分享
Scott Helme
Scott Helme
T
The Exploit Database - CXSecurity.com
P
Proofpoint News Feed
Blog — PlanetScale
Blog — PlanetScale
www.infosecurity-magazine.com
www.infosecurity-magazine.com
W
WeLiveSecurity
月光博客
月光博客
博客园_首页
美团技术团队
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
腾讯CDC
Latest news
Latest news
WordPress大学
WordPress大学
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Spread Privacy
Spread Privacy
Attack and Defense Labs
Attack and Defense Labs
量子位
L
LINUX DO - 热门话题
C
CERT Recently Published Vulnerability Notes
Webroot Blog
Webroot Blog
L
Lohrmann on Cybersecurity
aimingoo的专栏
aimingoo的专栏
T
Troy Hunt's Blog
Security Latest
Security Latest
小众软件
小众软件
Cloudbric
Cloudbric
Hacker News: Ask HN
Hacker News: Ask HN
S
Secure Thoughts
雷峰网
雷峰网
T
Threat Research - Cisco Blogs
H
Hacker News: Front Page
IT之家
IT之家
Simon Willison's Weblog
Simon Willison's Weblog

GitCafe

GitCafe 被 coding 收购了。 - V2EX 终于来了: GitCafe 项目迁移至 Coding.net 公告 - V2EX hexo 博客同时部署到 github 和 gitcafe 的一个问题 - V2EX GitCafe 药丸? - V2EX 迷茫, GitCafe 是又怎么了( This website is under heavy load) - V2EX gitcafe pages 现在不好用了吗?(缓存更新慢) - V2EX 现在 gitcafe.com 也挂了。。。 - V2EX GitCafe 的 pages 服务又挂了? - V2EX GitCafe 用户调查问卷 - V2EX 福利 | 乌云 2015 白帽子大会,门票大放送 - V2EX GitCafe Help 全新改版,帮助更好的你 - V2EX GitCafe 新增代码贡献统计功能 - V2EX 惠普互联网行业客户研讨会 —— 暨惠普首届黑客马拉松竞赛(北京站) - V2EX NAO 机器人创客编程马拉松 - V2EX GitCafe 为组织新增「小组」功能 - V2EX 「Worktile x GitCafe 开发大赛」大疆无人机、苹果手表、 iPhone 6、魔声 Diesel Vektr 耳机等大奖等你拿! - V2EX Code Insight 让你自由追踪在 GitCafe 上的源码 - V2EX 「指尖上的华尔兹」--Leap Motion 2015 在线开发大赛即将来袭! - V2EX [新功能] GitCafe 现已支持移动端适配! - V2EX [线上活动] Open XML SDK 在线编程黑客松 - V2EX 「黑客松之春」旅程正式启动,一起来 hack! - V2EX [新功能] 让你在 GitCafe 上的项目转起来! - V2EX 要你命三千——老代码中的那些坑 - V2EX [动态] GitCafe 移除 SSL 中的 RC4 协议 - V2EX [前端知识] Flexbox,更优雅的布局 - V2EX GitCafe 入住 V2EX 啦,小伙伴们快来找组织! - V2EX
[通知] Linux glibc 中发现幽灵漏洞,请及时修复 - V2EX
irisgyq · 2015-01-30 · via GitCafe

1 月 28 日,研究人员在 Linux glibc 库中发现了一个严重的安全问题——幽灵漏洞,它可以让攻击者在不了解系统的任何情况下远程获取操作系统的控制权限。目前它的 CVE 编号为 CVE-2015-0235。

GitCafe 在接到消息后第一时间采取行动解决了这个问题,请广大用户放心。

glibc 是 GNU 发布的 libc 库,即 C 运行库。glibc 是 Linux 系统中最底层的 API,几乎其它任何运行库都会依赖于 glibc。glibc 除了封装 Linux 操作系统所提供的系统服务外,它本身也提供了许多其它一些必要功能服务的实现。glibc 囊括了几乎所有的 UNIX 通行的标准。

GHOST 漏洞

代码审计公司 Qualys 的研究人员在 glibc 库中的 __nss_hostname_digits_dots() 函数中发现了一个缓冲区溢出的漏洞,这个 bug 可以经过 gethostbyname() 函数被本地或者远程的触发。应用程序主要使用 gethostbyname() 函数发起 DNS 请求,这个函数会将主机名称转换为 ip 地址。

这个漏洞造成了远程代码执行,攻击者可以利用此漏洞获取系统的完全控制权。

第一个受影响的版本是 GNU C 库的 glibc-2.2,2000 年 11 月 10 号发布。我们已找出多种可以减轻漏洞的方式。我们发现它在 2013 年 5 月 21 号(在 glibc-2.17 和 glibc-2.18 发布之间)已经修复。不幸的是他们不认为这是个安全漏洞。从而导致许多稳定版本和长期版本暴露在外,其中包括 Debian 7 (wheezy),Red Hat Enterprise 6 & 7,CentOS 6 & 7,Ubuntu 12.04 等。

以上信息参考自 360 安全播报,查看 GHOST 漏洞报告