首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/u/5059795/blog/10116112

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Glibc ld.so 本地权限提升漏洞【POC公开】

漏洞描述 Glibc 是GNU项目中的标准C库,为程序提供核心库功能和系统调用封装。 由于 Glibc 的 GNU C 库中的动态加载程序 ld.so 在处理 GLIBC_TUNABLES 环境变量时存在缓冲区溢出漏洞,本地攻击者可通过运行具有SUID权限的二进制文件来处理恶意的 GLIBC_TUNABLES 环境变量,进而提升为 root 权限。 该漏洞影响主流Linux发行版较高版本,包括RHEL/Centos 8.5及以上版本、Fedora 37和38、Debian12和13、Ubuntu 22.04 和 23.04 、Gentoo中glibc包<2.37-R7的版本等。 漏洞名称 Glibc ld.so 本地权限提升漏洞【POC公开】 漏洞类型 越界写入 发现时间 2023-10-08 漏洞影响广度 广 MPS编号 MPS-9vzd-wc5f CVE编号 CVE-2023-4911 CNVD编号 - 影响范围 glibc@[2.34, 2.38] 修复方案 Fedora 37更新至glibc-2.36-14.fc37版本 启用SystemTap脚本,终止GLIBC_TUN...

路透社:RISC-V 技术成为中美科技战的新战场

路透社昨日发布文章《RISC-V technology emerges as battleground in US-China tech war》,称 RISC-V 技术成为中美科技战的新战场。 文章指出,拜登政府面临来自部分立法者的压力,要求限制美国公司开发在中国被广泛使用的免费芯片技术——此举可能会颠覆全球科技行业的跨境合作。 两名共和党众议院委员会主席、共和党参议员 Marco Rubio 和民主党参议员 Mark Warner 以国家安全为由,敦促拜登政府对 RISC-V 采取行动。 议员担心中国政府正在利用美国公司之间的开放合作文化来发展自己的半导体产业,这可能会削弱美国目前在芯片领域的领先地位,并帮助中国推进军事现代化。 议员呼吁拜登政府对 RISC-V 相关技术的出口实施限制——“要求任何美国个人或公司在与中国实体就相关贸易往来之前获得出口许可证”,这也是中美芯片技术之争的最新进展。 早在 2020 年,负责 RISC-V 技术的非盈利组织——RISC-V 基金会已将总部迁移至瑞士。 延伸阅读 在全球芯片大战中,RISC-V 能否保持其中立态度? RISC-V 基金会:确...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。