首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/u/5246775/blog/15186980

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

开源日报 | 英伟达 Cosmos 数据全靠偷;OpenAI内忧外患;Groq估值翻倍;大模型安全问题得靠大模型

欢迎阅读 OSCHINA 编辑部出品的开源日报,每天更新一期。 # 2024.8.6 今日要闻 OpenAI 又一联合创始人转投 Anthropic,Brockman 休长假 OpenAI 联合创始人之一 John Schulman 已离开该公司,跳槽到由前 OpenAI 研究人员成立的的竞争对手公司 Anthropic。 此外,OpenAI 证实,该公司联合创始人之一兼总裁 Greg Brockman 在公司工作了九年后,将延长休假至今年年底,以 “放松和充电”。去年加入该公司的产品负责人 Peter Deng 也已离职。 马斯克重启对 OpenAI 及 Sam Altman 的诉讼 在 6 月份因不明原因撤回诉讼后,马斯克再次对 OpenAI 及其首席执行官 Sam Altman 提起了新的诉讼,声称 OpenAI 将利润和商业利益置于公众利益之上,还违背了免费共享或开源公司技术的承诺,选择向微软提供技术的独家许可。 马斯克主张的核心在于,他认为自己被 Altman 和现任 OpenAI 总裁 Greg Brockman “引诱和欺骗”,以非营利组织为由共同创立了该 AI 公司。 ...

MySQL UDF 提权初探

MySQL UDF 提权初探 对 MySQL UDF 提权做一次探究,什么情况下可以提权,提取的主机权限是否跟mysqld进程启动的主机账号有关 数据库信息 MySQL数据库版本:5.7.21 UDF UDF:(User Defined Function) 用户自定义函数,MySQL数据库的初衷是用于方便用户进行自定义函数,方便查询一些复杂的数据,同时也有可能被攻击者利用,使用udf进行提权。 提权原理:攻击者通过编写调用cmd或者shell的共享库文件(window为.dll,linux为.so),并且导入到一个指定的文件夹目录下,创建一个指向共享库文件的自定义函数,从而在数据库中的查询就等价于在cmd或者shell中执行命令。 执行过程:本质上还是利用了MySQL能够执行系统命令的特点。具体过程如下 (1)攻击者编写一些可以调用cmd或者shell的共享库文件(window为.dll,linux为.so),将共享库导入指定的函数目录中。 (2)在MySQL中创建指向共享库文件的自定义函数。 (3)通过刚刚创建的函数执行系统命令,实现提权。 漏洞详情 当mysql配置secure_f...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。