惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

SecWiki News
SecWiki News
H
Help Net Security
罗磊的独立博客
Stack Overflow Blog
Stack Overflow Blog
M
MIT News - Artificial intelligence
Jina AI
Jina AI
L
LangChain Blog
K
Kaspersky official blog
I
Intezer
Martin Fowler
Martin Fowler
爱范儿
爱范儿
AWS News Blog
AWS News Blog
The Hacker News
The Hacker News
Recorded Future
Recorded Future
人人都是产品经理
人人都是产品经理
H
Hackread – Cybersecurity News, Data Breaches, AI and More
C
CXSECURITY Database RSS Feed - CXSecurity.com
Spread Privacy
Spread Privacy
Simon Willison's Weblog
Simon Willison's Weblog
U
Unit 42
N
News and Events Feed by Topic
A
Arctic Wolf
G
GRAHAM CLULEY
Microsoft Azure Blog
Microsoft Azure Blog
博客园 - 聂微东
F
Fortinet All Blogs
C
Cisco Blogs
美团技术团队
Vercel News
Vercel News
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
H
Hacker News: Front Page
T
Tailwind CSS Blog
I
InfoQ
宝玉的分享
宝玉的分享
Google DeepMind News
Google DeepMind News
博客园 - 司徒正美
P
Palo Alto Networks Blog
A
About on SuperTechFans
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
云风的 BLOG
云风的 BLOG
TaoSecurity Blog
TaoSecurity Blog
Google Online Security Blog
Google Online Security Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
P
Privacy & Cybersecurity Law Blog
H
Heimdal Security Blog
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Hacker News: Ask HN
Hacker News: Ask HN
O
OpenAI News
博客园 - Franky
Scott Helme
Scott Helme

GitCafe

GitCafe 被 coding 收购了。 - V2EX 终于来了: GitCafe 项目迁移至 Coding.net 公告 - V2EX hexo 博客同时部署到 github 和 gitcafe 的一个问题 - V2EX GitCafe 药丸? - V2EX 迷茫, GitCafe 是又怎么了( This website is under heavy load) - V2EX gitcafe pages 现在不好用了吗?(缓存更新慢) - V2EX 现在 gitcafe.com 也挂了。。。 - V2EX GitCafe 的 pages 服务又挂了? - V2EX GitCafe 用户调查问卷 - V2EX 福利 | 乌云 2015 白帽子大会,门票大放送 - V2EX GitCafe Help 全新改版,帮助更好的你 - V2EX GitCafe 新增代码贡献统计功能 - V2EX 惠普互联网行业客户研讨会 —— 暨惠普首届黑客马拉松竞赛(北京站) - V2EX NAO 机器人创客编程马拉松 - V2EX GitCafe 为组织新增「小组」功能 - V2EX 「Worktile x GitCafe 开发大赛」大疆无人机、苹果手表、 iPhone 6、魔声 Diesel Vektr 耳机等大奖等你拿! - V2EX Code Insight 让你自由追踪在 GitCafe 上的源码 - V2EX 「指尖上的华尔兹」--Leap Motion 2015 在线开发大赛即将来袭! - V2EX [新功能] GitCafe 现已支持移动端适配! - V2EX [线上活动] Open XML SDK 在线编程黑客松 - V2EX 「黑客松之春」旅程正式启动,一起来 hack! - V2EX [新功能] 让你在 GitCafe 上的项目转起来! - V2EX 要你命三千——老代码中的那些坑 - V2EX [动态] GitCafe 移除 SSL 中的 RC4 协议 - V2EX [前端知识] Flexbox,更优雅的布局 - V2EX GitCafe 入住 V2EX 啦,小伙伴们快来找组织! - V2EX
[通知] Linux glibc 中发现幽灵漏洞,请及时修复 - V2EX
irisgyq · 2015-01-30 · via GitCafe

1 月 28 日,研究人员在 Linux glibc 库中发现了一个严重的安全问题——幽灵漏洞,它可以让攻击者在不了解系统的任何情况下远程获取操作系统的控制权限。目前它的 CVE 编号为 CVE-2015-0235。

GitCafe 在接到消息后第一时间采取行动解决了这个问题,请广大用户放心。

glibc 是 GNU 发布的 libc 库,即 C 运行库。glibc 是 Linux 系统中最底层的 API,几乎其它任何运行库都会依赖于 glibc。glibc 除了封装 Linux 操作系统所提供的系统服务外,它本身也提供了许多其它一些必要功能服务的实现。glibc 囊括了几乎所有的 UNIX 通行的标准。

GHOST 漏洞

代码审计公司 Qualys 的研究人员在 glibc 库中的 __nss_hostname_digits_dots() 函数中发现了一个缓冲区溢出的漏洞,这个 bug 可以经过 gethostbyname() 函数被本地或者远程的触发。应用程序主要使用 gethostbyname() 函数发起 DNS 请求,这个函数会将主机名称转换为 ip 地址。

这个漏洞造成了远程代码执行,攻击者可以利用此漏洞获取系统的完全控制权。

第一个受影响的版本是 GNU C 库的 glibc-2.2,2000 年 11 月 10 号发布。我们已找出多种可以减轻漏洞的方式。我们发现它在 2013 年 5 月 21 号(在 glibc-2.17 和 glibc-2.18 发布之间)已经修复。不幸的是他们不认为这是个安全漏洞。从而导致许多稳定版本和长期版本暴露在外,其中包括 Debian 7 (wheezy),Red Hat Enterprise 6 & 7,CentOS 6 & 7,Ubuntu 12.04 等。

以上信息参考自 360 安全播报,查看 GHOST 漏洞报告