Forwarded from Solidot
Docker 漏洞允许攻击者获得主机 root 访问权限
目前所有版本的 Docker 都存在一个漏洞,允许攻击者获得对主机服务器任何路径的读写访问权限。漏洞是一个竞争条件的结果,已经有修复补丁但还没有整合。bug 是软件处理某些符号链接 (symbolic links)的方式导致的。研究员 Aleksa Sarai 发现,在某些情况下,攻击者可在路径解析时间和操作时间之间的短时窗内将自己的符号链接插入到路径中。它是 time of check to time of use (TOCTOU) 的竞争条件问题的一个变种。Media
https://www.solidot.org/story?sid=60807
目前所有版本的 Docker 都存在一个漏洞,允许攻击者获得对主机服务器任何路径的读写访问权限。漏洞是一个竞争条件的结果,已经有修复补丁但还没有整合。bug 是软件处理某些符号链接 (symbolic links)的方式导致的。研究员 Aleksa Sarai 发现,在某些情况下,攻击者可在路径解析时间和操作时间之间的短时窗内将自己的符号链接插入到路径中。它是 time of check to time of use (TOCTOU) 的竞争条件问题的一个变种。Media
https://www.solidot.org/story?sid=60807
Forwarded from 煎蛋无聊图
白雪宫主: https://jandan.net/t/4262383
OO: 714 XX: 47
lay: 这帮搞页游的也都是人才。。。
OO: 607, XX: 5
暮光闪闪: 菜须鲲
OO: 202, XX: 1
游客: 这段CG总不可能是盗的了吧
OO: 124, XX: 1
仪刀: 别说,看的我还真有点想去玩
OO: 110, XX: 1
xxn: 牛逼,zsbd
OO: 80, XX: 0
OO: 714 XX: 47
lay: 这帮搞页游的也都是人才。。。
OO: 607, XX: 5
暮光闪闪: 菜须鲲
OO: 202, XX: 1
游客: 这段CG总不可能是盗的了吧
OO: 124, XX: 1
仪刀: 别说,看的我还真有点想去玩
OO: 110, XX: 1
xxn: 牛逼,zsbd
OO: 80, XX: 0
Forwarded from 煎蛋无聊图