惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
F
Fortinet All Blogs
阮一峰的网络日志
阮一峰的网络日志
Apple Machine Learning Research
Apple Machine Learning Research
爱范儿
爱范儿
WordPress大学
WordPress大学
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
J
Java Code Geeks
罗磊的独立博客
S
SegmentFault 最新的问题
V
V2EX
V
Visual Studio Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
美团技术团队
博客园 - 三生石上(FineUI控件)
Stack Overflow Blog
Stack Overflow Blog
Y
Y Combinator Blog
MyScale Blog
MyScale Blog
D
Docker
Google DeepMind News
Google DeepMind News
Blog — PlanetScale
Blog — PlanetScale
M
Microsoft Research Blog - Microsoft Research
Martin Fowler
Martin Fowler
S
Secure Thoughts
B
Blog
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Recent Announcements
Recent Announcements
MongoDB | Blog
MongoDB | Blog
C
Cisco Blogs
C
CERT Recently Published Vulnerability Notes
T
True Tiger Recordings
GbyAI
GbyAI
P
Proofpoint News Feed
P
Privacy International News Feed
Jina AI
Jina AI
The Cloudflare Blog
I
Intezer
AWS News Blog
AWS News Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
S
Security Archives - TechRepublic
NISL@THU
NISL@THU
The Register - Security
The Register - Security
Recent Commits to openclaw:main
Recent Commits to openclaw:main
P
Palo Alto Networks Blog
S
Schneier on Security
L
LINUX DO - 热门话题
C
CXSECURITY Database RSS Feed - CXSecurity.com
Security Latest
Security Latest
C
Cybersecurity and Infrastructure Security Agency CISA

IT之家

鸿蒙智行全新一代问界 M9 系列旗舰 SUV 选配信息大公开,Ultimate 领世加长版大满配价格逼近百万 高德上线北京市养老服务地图,整合全市 1500 余家养老机构、社区驿站等设施信息 - IT之家 苹果股价再创新高,总市值站上 4.5 万亿美元 - IT之家 美光弗州 1α DRAM 产线投产,保障美国 (LP) DDR4 内存供应 北汽极狐贝塔 S3 上市 2 小时新增大定 1 万 + 台,电池租用 5.98 万元起 微软 35 年老将优素福 · 迈赫迪宣布离职,最后一年将协助 Windows 适应 Agent 时代 新款吉利星愿纯电小车将于 5 月 28 日上市:新增辅助泊车、哨兵模式 今年 4 月,中国品牌在欧洲电动汽车市场销量的占比首破 15% - IT之家 全系降价后,消息称苹果 iPhone 17 系列手机中国区累积激活超 3 千万台 OPPO Enco Air5s 耳机规格公布:3.9g 重量、三麦 AI 通话降噪,5 月 25 日发布 特斯拉 FSD 再次更名,中文名变为“特斯拉辅助驾驶” - IT之家 五角大楼再度公布超 50 份外星人、UFO 等有关政府文件 - IT之家 华为“金牌客服”率先爆料:李小龙确认音悦家 App 支持民族乐器,应用内页面首曝 - IT之家 疑似华为 nova 16 系列手机外观曝光:依旧双筒镜组设计、新增类“天空之镜”渐变色 - IT之家 吉利银河星耀 7 正式上市:MAX 车型标配 e-AWD 智电四驱,10.88 万-13.98 万元 成交价 11 万元,全球首款眼神交互仿生人“小月”成功拍出 - IT之家 华为 MatePad 平板产品紧随畅享其后开更 HarmonyOS 6.1.0.125 版本,新增对单应用音量调节等功能 DeepSeek-V4-Pro API 宣布永久降价,调整为原定价的 1/4 - IT之家 证监会重拳整治非法跨境证券业务,老虎、富途盘前暴跌近 40% - IT之家 雷鸟“25Q5A”24.5 英寸显示器发售:1080P 300Hz Mini LED 面板,839 元 Stellantis 与高通扩大合作,下代车辆将搭载骁龙数字底盘 SoC - IT之家 香港航天员将搭乘神舟二十三号载人飞船升空 - IT之家 荣耀内部回应 IPO 问题:上市没有终止,开放员工减持通道 - IT之家 马斯克光伏战略“双管齐下”,特斯拉、SpaceX 得州两线建厂 - IT之家 人形机器人“城管”上岗,全国首次人机协同城市管理执法试点在沪开展 - IT之家 华为畅享 90 Pro Max 率先开更 HarmonyOS 6.1.0.125 SP9 版本,鸿蒙手机端首发对单应用调节音量 北汽极狐贝塔 S3 上市:充电版 7.98 万元起,换电版电池租赁 5.98 万元起 八位堂 Xbox 无线手柄充电底座《极限竞速:地平线 6》联名版发售,首发价 142.2 元 OPPO Pad 6 平板规格公布:天玑 9500s 旗舰芯、10420mAh 电池,5 月 25 日发布 消息称宁德时代计划投资 DeepSeek,京东、网易也在洽谈入股事宜 - IT之家 三星电子工会就初步薪资协议启动投票,员工最高奖金约 6 亿韩元 - IT之家 公安部:拟明确刑事案件电子数据取证中获取密码等特殊程序 - IT之家 小鹏集团 CEO 何小鹏:做汽车真的很痛苦,哪里涨价都会波及我们 - IT之家 联想称掌上游戏机 G02 通过区域品牌授权生产,仅面向中国市场 - IT之家 文石 Leaf5+ 黑白墨水屏电纸书新增“森林绿”配色:配 7 英寸 Carta 1300 面板,1899 元 消息称任天堂计划本财年生产 2000 万台 Switch 2,比原先销量目标高二成 飞智 BS3 系列笔记本压风散热器发布:三面进风,229 元起 - IT之家 明末生存冒险游戏《哀鸿:城破十日记》登陆安卓平台,首发 28 元 - IT之家 联想 2026 款 ThinkPad T14p 笔记本新增“酷睿 Ultra 5 338H + 32G + 1T”版本,售 10999 元 全新猛士 M817 预售定档 5 月 29 日,与华为乾崑深度共创的 Ultimate 车型同步亮相 众擎智能制造深圳红花岭基地启用,首批 T800 人形机器人下线 - IT之家 天马确认英特尔将推出 "Razor Lake" 处理器,支持 ITST 功能 强制技术转让、本地员工比例不低于 50%,中国汽车工业协会对欧盟《工业加速器法案》表示严重关切 - IT之家 雷鸟 Q5AD YYDS 款 24.5 英寸显示器首销:1080P 300Hz 超频 Fast IPS,599 元 阿里千问 App、PC 端及网页端接入全新一代大模型 Qwen3.7-Max - IT之家 20:00~20:15 速抢京东 1.18 元加码红包,人人有份不限量 - IT之家 绿联推出新款 45W 自带线带屏移动电源:屏幕可自定义图片、2C + 1A,10000mAh 售 199 元 蔚来法务部:近日网络上出现大量针对蔚来公司的造谣抹黑行为,已固定相关侵权证据并向公安机关报案 - IT之家 欧洲一代经典国民车回归:雪铁龙纯电 2CV 官宣 10 月亮相,预计 1.5 万欧元起售 导演方文公开致歉:曾指控B站短片《大魔术师》抄袭,被判赔偿 18 万余元 - IT之家 中老联合打击跨国电诈,494 名犯罪嫌疑人被移交我方 - IT之家 影石 Insta360 官宣李现为全球品牌代言人,全新 Luna 云台相机 6 月上市 Akko 推出未来有你 · 初音未来 2025 演唱会联名三模机械键盘,399 元 消息称英特尔 "Titan Lake" 处理器将支持 LPDDR6 内存 真我新一代 realme UI 7.0 五月升级公布:AI 一键闪记、全新锁屏岛等 《极限竞速:地平线 6》游戏发售 3 天创系列新纪录,全球玩家突破 600 万 阿斯顿马丁召回超 2000 辆进口 DBX 系列汽车:部分悬挂部件及后制动器存在损坏风险 腾讯《洛克王国:世界》就游戏内部分动作表现修改、社区讨论环境问题引发争论致歉 - IT之家 福特召回 7133 辆进口探险者汽车:后悬架前束连接臂断裂会增加碰撞风险 - IT之家 东风汽车召回近 7 万辆 N7、N6 车型,油门踏板设计缺陷存安全隐患 峰飞航空:V5000 天际龙 eVTOL 正式进入适航取证阶段 - IT之家 国家发改委:加快具身智能训练基础设施建设,让机器人不仅能上赛场,还能“进工厂、进商场、进家庭” - IT之家 网易有道“子曰 4”多模态模型、语音合成模型全量开源 - IT之家 KTC“H25T7-5”24.5 英寸显示器首销:1080P 300Hz 超频 Fast IPS,599 元 绿联推出 45W 单 USB-C 带屏充电头:“斜切”设计、可显示协议 / 机型,119 元 Omdia:一季度拉美智能手机市场同比增长 3% 至 3480 万部,三星、小米、摩托罗拉前三 Take-Two CEO 泽尔尼克重申《GTA 6》今年 11 月发布,宣发、预购今夏启动 AMD CEO 苏姿丰:中国内地占公司营收 20%,是非常重要的市场 - IT之家 虚幻 5 国产 MMORPG 游戏《诡秘之主》“灰雾测试”资格招募启动:PC、安卓、iOS 三端,6 月 26 日开测 三星 Galaxy S26 FE 手机系统固件现身:搭 Exynos 2500 芯片,有望 9 月登场 消息称华为 nova 16 系列 6 月初发布,影像、性能、电池“都加料了” 神舟二十三号发射在即,各系统准备就绪 - IT之家 微星 MAG B850M GAMING PRO MAX WIFI 主板国行发售:64MB BIOS,1099 元 《人工智能应用伦理安全指引 1.0》发布,清华大学、阿里巴巴、华为等起草 - IT之家 英伟达黄仁勋:LPX 等 SRAM AI 芯片将长期属于利基市场 6 月 1 日起,马来西亚将限制 16 岁以下用户使用社媒平台 乘联分会:5 月狭义乘用车零售预计 152 万辆,超 6 成为新能源 Yeelight 推出智能弱电箱面板:极简外观配彩屏、支持小米米家 App,399 元 - IT之家 真我与一加合并后推出的首款机型 realme 16T 手机海外发布:天玑 6300 + 8000mAh 电池 ACEMAGIC 推出桌面级迷你主机 AI 工作站 G3A,支持半高双槽显卡 小米汽车全系产品将亮相 2026 粤港澳大湾区车展,5 月 29 日开幕 全球独一无二,比亚迪腾势与 Chopard 萧邦打造的 Z9GT 高定版以 70 万欧元成交 又一款“生活模拟”游戏登场:《平行人生》将于 5 月 25 日开启抢先体验,支持苹果 macOS 领克 07 GT 计划三季度上市,原厂标配贴顶式行李架 - IT之家 国产动画电影《长安三万里 2》制作中,以“诗圣”杜甫为核心人物 - IT之家 曜越推出钢影极风 S 机箱风扇:支持串联,49.9 元 - IT之家 岚图泰山 X8 大五座 SUV 上市:首搭华为乾崑智驾四激光雷达,29.29 万元 ~37.99 万元 比亚迪 5 月 28 日将举办智能化战略发布会,预计宣布新突破 Steam 国区 128 元,间谍角色扮演游戏《归零巡礼: 亡谍镇魂曲》发售 国家互联网应急中心提示:黑产团伙批量搭建高仿真钓鱼网站大规模传播银狐木马 - IT之家 SpaceXAI 大举招聘人才,马斯克将亲自审阅求职申请 - IT之家 微星“MAG 276URA18”27 英寸显示器发售:4K 180Hz / FHD 360Hz,2199 元 Ubiquiti 推出 UniFi 5G Backup:为网关系统添加冗余弹性 腾讯音乐娱乐集团:将放弃与相关版权方对于在线音频内容版权独家合同中有关独家授权的权利 - IT之家 18 年老粉与微软 GitHub 决裂:我希望它更好,但我更想编程 - IT之家 联想集团董事长杨元庆:相信未来 GPU 服务器 70% 用于推理,30% 用于训练 Steam 新一周游戏销量榜:《深海迷航 2》力压《极限竞速:地平线 6》登全球榜首 - IT之家 苹果联合创始人沃兹尼亚克喊话毕业生“你们拥有的 AI 是真正的智慧”,赢得现场掌声 - IT之家 永诺发布 50mm F1.8R DA “多规格卡口”半画幅相机镜头,659 元 山灵 Majestic 马年限定版耳机 5 月 31 日开售:首发 8998 元,全球 168 条
微软警告“Dirty Frag”Linux 内核漏洞已遭黑客利用 - IT之家
2026-05-13 · via IT之家

IT之家 5 月 13 日消息,安全研究人员 Hyunwoo Kim 此前发现一项名为“Dirty Frag”的 Linux 内核漏洞。该漏洞属于本地权限提升(LPE)漏洞,允许黑客借助低权限账号直接获取 root 权限。该漏洞于 4 月 30 日向 Linux 内核团队报告,但一名“无关第三方”打破了披露禁令,导致漏洞在补丁尚未准备就绪时被公开。

对此,微软安全博客发文,提示研究人员近期已观察到有多名黑客利用了 Dirty Frag 漏洞进行 su 提权攻击。

参考微软监测,相应黑客建立外部 SSH 连接生成交互式 Shell,随后执行 ELF 二进制文件,再通过 su 命令完成提权。

在成功获取高权限后,黑客会篡改与 GLPI LDAP 身份认证相关的特定文件,并进一步对 GLPI 与系统配置展开侦察,之后便会尝试窃取受害者敏感数据,并擦去会话内容中的敏感信息。

微软警告,“Dirty Frag”利用方式与今年 4 月底曝光的 Copy Fail(CVE-2026-31431)存在相似之处,均通过操控 Linux 页缓存(Page Cache)机制实现提权,但 Dirty Frag 提供了更多攻击路径,因此在漏洞利用成功率与稳定性方面可能比 Copy Fail 更高,这也意味着安全风险进一步升级。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。