社区
通信技术
帖子详情
45分征集对(for Win9x) Ftp服务器的评价
hotspring
2001-07-19 09:13:24
...全文
107
2
打赏
收藏
45分征集对(for Win9x) Ftp服务器的评价
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
2 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
hotspring
2001-07-19
打赏
举报
回复
分数已经给你了
dapan
2001-07-19
打赏
举报
回复
我以为ServU是最好的选择,
找找看,有汉化的,功能非常强大!
CVE\-2026\-46331 Linux pedit COW漏洞教程:原理
分
析、复现步骤、检测脚本与防御配置
CVE-2026-46331的风险核心在于低门槛、高危害、广覆盖,依托Linux内核网络与内存子系统的交叉逻辑缺陷,实现了稳定可靠的本地提权。不同于传统内核漏洞需要复杂内存溢出、竞争条件利用,该漏洞仅需普通用户权限,通过原生系统功能即可完成攻击,自动化批量利用成本极低。对于企业安全运维而言,内核补丁升级是唯一根治手段,临时模块禁用、命名空间限制可作为应急防护方案。同时,通过eBPF、auditd构建的实时检测体系,可实现漏洞利用行为的事前感知、事中拦截、事后溯源,形成完整防御闭环。
新型Linux pedit COW漏洞:通过污染缓存二进制文件获取Root权限
Linux内核流量控制子系统漏洞(CVE-2026-46331)允许本地提权 Linux内核的流量控制子系统(tc)中存在高危漏洞"peditCOW",影响act_pedit模块,允许非特权用户通过越界写入共享页面缓存获取root权限。漏洞利用需满足两个条件:act_pedit模块可加载且非特权用户命名空间开放(默认满足于RHEL 10/Debian 13等系统)。攻击通过污染内存中setuid二进制文件(如/bin/su)的缓存副本实现提权,且文件完整性检查无法检测。
新型页缓存污染漏洞深度解析:CVE-2026-46331 pedit COW 风险处置指南
Linux内核曝高危本地提权漏洞CVE-2026-46331(命名peditCOW),影响v5.18至v7.1-rc7版本。该漏洞位于net/sched的act_pedit模块,因静态COW保护范围校验不足,导致可篡改全局页缓存,攻击者通过构造恶意tc规则即可稳定提权。云服务器、容器集群及嵌入式设备均面临逃逸风险,且篡改行为仅存于内存难以检测。目前主线内核已修复,建议立即升级;临时方案可禁用act_pedit模块或限制用户命名空间。长期需强化内存安全防护机制,国产望获OS等系统通过常态化CVE跟踪和底层优化
Linux内核中流量控制(24)
本文档的Copyleft归yfydz所有,使用GPL发布,可以自由拷贝,转载,转载时请保持文档的完整性,严禁用于任何商业用途。 msn: yfydz_no1@hotmail.com 来源:http://yfydz.cublog.cn [code="java"] 8.10 mirred(mirror and redirection) packet mirroring and redir...
Claude Cowork沙箱逃逸漏洞CNNVD-2026-32826384深度技术
分
析报告
2026年7月27日,安全研究人员披露了Anthropic旗下AI智能体工具Claude Cowork存在严重安全漏洞,该漏洞被编号为CNNVD-2026-32826384,CVSS评
分
高达9.8
分
。这一漏洞的披露引发了全球网络安全领域的广泛关注,因为Claude Cowork作为Anthropic推出的AI智能体工具,在用户明确授权后可在Mac上访问本地文件和文件夹并执行任务,其安全性直接关系到全球约50万macOS用户的数据安全。
通信技术
4,397
社区成员
28,909
社区内容
发帖
与我相关
我的任务
通信技术
通信技术相关讨论
复制链接
扫一扫
分享
社区描述
通信技术相关讨论
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章