惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
Engineering at Meta
Engineering at Meta
GbyAI
GbyAI
MongoDB | Blog
MongoDB | Blog
Blog — PlanetScale
Blog — PlanetScale
腾讯CDC
U
Unit 42
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Apple Machine Learning Research
Apple Machine Learning Research
M
MIT News - Artificial intelligence
人人都是产品经理
人人都是产品经理
Hugging Face - Blog
Hugging Face - Blog
MyScale Blog
MyScale Blog
小众软件
小众软件
博客园 - 三生石上(FineUI控件)
N
Netflix TechBlog - Medium
阮一峰的网络日志
阮一峰的网络日志
博客园 - Franky
Recent Announcements
Recent Announcements
A
About on SuperTechFans
Stack Overflow Blog
Stack Overflow Blog
The GitHub Blog
The GitHub Blog
D
Docker
H
Hackread – Cybersecurity News, Data Breaches, AI and More

GitCafe

GitCafe 被 coding 收购了。 终于来了: GitCafe 项目迁移至 Coding.net 公告 hexo 博客同时部署到 github 和 gitcafe 的一个问题 GitCafe 药丸? 迷茫, GitCafe 是又怎么了( This website is under heavy load) gitcafe pages 现在不好用了吗?(缓存更新慢) 现在 gitcafe.com 也挂了。。。 GitCafe 的 pages 服务又挂了? GitCafe 用户调查问卷 福利 | 乌云 2015 白帽子大会,门票大放送 GitCafe Help 全新改版,帮助更好的你 GitCafe 新增代码贡献统计功能 惠普互联网行业客户研讨会 —— 暨惠普首届黑客马拉松竞赛(北京站) NAO 机器人创客编程马拉松 GitCafe 为组织新增「小组」功能 「Worktile x GitCafe 开发大赛」大疆无人机、苹果手表、 iPhone 6、魔声 Diesel Vektr 耳机等大奖等你拿! Code Insight 让你自由追踪在 GitCafe 上的源码 「指尖上的华尔兹」--Leap Motion 2015 在线开发大赛即将来袭! [新功能] GitCafe 现已支持移动端适配! [线上活动] Open XML SDK 在线编程黑客松 「黑客松之春」旅程正式启动,一起来 hack! [新功能] 让你在 GitCafe 上的项目转起来! 要你命三千——老代码中的那些坑 [动态] GitCafe 移除 SSL 中的 RC4 协议 [前端知识] Flexbox,更优雅的布局 GitCafe 入住 V2EX 啦,小伙伴们快来找组织!
[通知] Linux glibc 中发现幽灵漏洞,请及时修复
irisgyq · 2015-01-30 · via GitCafe

1 月 28 日,研究人员在 Linux glibc 库中发现了一个严重的安全问题——幽灵漏洞,它可以让攻击者在不了解系统的任何情况下远程获取操作系统的控制权限。目前它的 CVE 编号为 CVE-2015-0235。

GitCafe 在接到消息后第一时间采取行动解决了这个问题,请广大用户放心。

glibc 是什么

glibc 是 GNU 发布的 libc 库,即 C 运行库。glibc 是 Linux 系统中最底层的 API,几乎其它任何运行库都会依赖于 glibc。glibc 除了封装 Linux 操作系统所提供的系统服务外,它本身也提供了许多其它一些必要功能服务的实现。glibc 囊括了几乎所有的 UNIX 通行的标准。

GHOST 漏洞

代码审计公司 Qualys 的研究人员在 glibc 库中的 __nss_hostname_digits_dots() 函数中发现了一个缓冲区溢出的漏洞,这个 bug 可以经过 gethostbyname() 函数被本地或者远程的触发。应用程序主要使用 gethostbyname() 函数发起 DNS 请求,这个函数会将主机名称转换为 ip 地址。

这个漏洞造成了远程代码执行,攻击者可以利用此漏洞获取系统的完全控制权。

第一个受影响的版本是 GNU C 库的 glibc-2.2,2000 年 11 月 10 号发布。我们已找出多种可以减轻漏洞的方式。我们发现它在 2013 年 5 月 21 号(在 glibc-2.17 和 glibc-2.18 发布之间)已经修复。不幸的是他们不认为这是个安全漏洞。从而导致许多稳定版本和长期版本暴露在外,其中包括 Debian 7 (wheezy),Red Hat Enterprise 6 & 7,CentOS 6 & 7,Ubuntu 12.04 等。

以上信息参考自 360 安全播报,查看 GHOST 漏洞报告