首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/u/5059795/blog/10116112

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Glibc ld.so 本地权限提升漏洞【POC公开】

漏洞描述 Glibc 是GNU项目中的标准C库,为程序提供核心库功能和系统调用封装。 由于 Glibc 的 GNU C 库中的动态加载程序 ld.so 在处理 GLIBC_TUNABLES 环境变量时存在缓冲区溢出漏洞,本地攻击者可通过运行具有SUID权限的二进制文件来处理恶意的 GLIBC_TUNABLES 环境变量,进而提升为 root 权限。 该漏洞影响主流Linux发行版较高版本,包括RHEL/Centos 8.5及以上版本、Fedora 37和38、Debian12和13、Ubuntu 22.04 和 23.04 、Gentoo中glibc包<2.37-R7的版本等。 漏洞名称 Glibc ld.so 本地权限提升漏洞【POC公开】 漏洞类型 越界写入 发现时间 2023-10-08 漏洞影响广度 广 MPS编号 MPS-9vzd-wc5f CVE编号 CVE-2023-4911 CNVD编号 - 影响范围 glibc@[2.34, 2.38] 修复方案 Fedora 37更新至glibc-2.36-14.fc37版本 启用SystemTap脚本,终止GLIBC_TUN...

路透社:RISC-V 技术成为中美科技战的新战场

路透社昨日发布文章《RISC-V technology emerges as battleground in US-China tech war》,称 RISC-V 技术成为中美科技战的新战场。 文章指出,拜登政府面临来自部分立法者的压力,要求限制美国公司开发在中国被广泛使用的免费芯片技术——此举可能会颠覆全球科技行业的跨境合作。 两名共和党众议院委员会主席、共和党参议员 Marco Rubio 和民主党参议员 Mark Warner 以国家安全为由,敦促拜登政府对 RISC-V 采取行动。 议员担心中国政府正在利用美国公司之间的开放合作文化来发展自己的半导体产业,这可能会削弱美国目前在芯片领域的领先地位,并帮助中国推进军事现代化。 议员呼吁拜登政府对 RISC-V 相关技术的出口实施限制——“要求任何美国个人或公司在与中国实体就相关贸易往来之前获得出口许可证”,这也是中美芯片技术之争的最新进展。 早在 2020 年,负责 RISC-V 技术的非盈利组织——RISC-V 基金会已将总部迁移至瑞士。 延伸阅读 在全球芯片大战中,RISC-V 能否保持其中立态度? RISC-V 基金会:确...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册