电子书 | 11月新书独家首发
于京东读书专业版,遇独家新知。11月上线京东全网独家首发新书如下,本书中充分展现民国北京的历史、社会、风土、民俗,真实还原了那个时代的中国风貌,极富史料价值。没有晦涩的理论,全是鲜活的历史细节,把“糖”这个日…
于京东读书专业版,遇独家新知。11月上线京东全网独家首发新书如下,本书中充分展现民国北京的历史、社会、风土、民俗,真实还原了那个时代的中国风貌,极富史料价值。没有晦涩的理论,全是鲜活的历史细节,把“糖”这个日…
科技媒体 bleepingcomputer 昨日(10 月 31 日)发布博文,报道称有证据表明,有勒索软件团伙利用潜伏长达十年的 Linux 内核高危权限提升漏洞,获取最高 root 权限,进而完全接管设备、窃取数据。
这个新的征求意见稿来自Collabora公司的Muhammad Anjum。Collabora从事大量开源软件开发工作,尽管其在LibreOffice上的工作可能最为人所知。(这项工作甚至可能会加速,因为今年早些时候,该公司与致力于LibreOffice WA
网络安全领域近期出现了一种针对现代Linux内核的高级rootkit变种FlipSwitch。该技术于2025年9月下旬首次现身,通过利用系统调用(syscall)分发机制的最新变更,直接将隐蔽钩子植入内核代码。
第一种是传统静态分析,安全专家根据已知漏洞模式编写规则,工具再按规则扫描代码。这种方法准确度高,但规则更新慢,难以应对新型漏洞。
这篇论文的作者来自伊利诺伊大学香槟分校(UIUC)张令明老师团队,包括:杨晨源,四年级博士生,研究方向是基于 AI 大模型的软件系统可靠性保障;赵子杰,四年级博士生,研究方向是模糊测试等软件工程技术与 AI 大模型的结合;谢子晨,科研实习生,目前为弗吉尼亚大学
Linux内核的ksmbd SMB服务器实现中被披露存在一个高危漏洞,可能允许经过身份验证的远程攻击者在受影响系统上执行任意代码。该漏洞编号为CVE-2025-38561,CVSS评分为8.5分,对使用基于内核的SMB服务器功能的Linux系统构成重大安全风险
安全研究人员发现了一种基于历史漏洞的零点击Linux内核KSMBD远程代码执行攻击方式,能够在运行内核态SMB3守护进程ksmbd的Linux 6.1.45(已停止维护两年)系统上实现远程代码执行。
Linux Kernel Runtime Guard ,经过 7 年多的研发,终于发布了 1.0 版本,引入了对内核 6.17 的支持、错误修复、性能增强和代码清理。