Forwarded from 层叠 - The Cascading
Qualys 今天公开了两个与长路径名有关的漏洞。一个是 Linux 内核的权限提升漏洞 (CVE-2021-33909),另一个则是 systemd 的拒绝服务漏洞 (CVE-2021-33910)。
Qualys 发布了两个漏洞的 PoC,而 Red Hat 亦提供了漏洞检测脚本 [1]。
我们建议用户更新至 Linux kernel 5.13.4 和 systemd 248.5。
CVE: CVE-2021-33909, CVE-2021-33910
src: https://nvd.nist.gov/vuln/detail/CVE-2021-33909
src: https://nvd.nist.gov/vuln/detail/CVE-2021-33910
src: https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-privilege-escalation-vulnerability-in-linuxs-filesystem-layer-cve-2021-33909 src: https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/cve-2021-33910-denial-of-service-stack-exhaustion-in-systemd-pid-1
src: https://www.ithome.com.tw/news/145779
1. https://access.redhat.com/security/vulnerabilities/RHSB-2021-006
Qualys 发布了两个漏洞的 PoC,而 Red Hat 亦提供了漏洞检测脚本 [1]。
我们建议用户更新至 Linux kernel 5.13.4 和 systemd 248.5。
CVE: CVE-2021-33909, CVE-2021-33910
src: https://nvd.nist.gov/vuln/detail/CVE-2021-33909
src: https://nvd.nist.gov/vuln/detail/CVE-2021-33910
src: https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-privilege-escalation-vulnerability-in-linuxs-filesystem-layer-cve-2021-33909 src: https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/cve-2021-33910-denial-of-service-stack-exhaustion-in-systemd-pid-1
src: https://www.ithome.com.tw/news/145779
1. https://access.redhat.com/security/vulnerabilities/RHSB-2021-006
Qualys
Sequoia: A Local Privilege Escalation Vulnerability in Linux’s Filesystem Layer (CVE-2021-33909) | Qualys
The Qualys Research Team has discovered a size_t-to-int type conversion vulnerability in the Linux Kernel’s filesystem layer affecting most Linux operating systems. Any unprivileged user can gain root…
Forwarded from Iyouport
#Clubhouse 的手机号码数据库即将于暗网销售。
它包含 38 亿个电话号码。
这些电话号码不仅仅属于Clubhouse 的用户,还包括已同步的联系人列表中的人! —— 也就是说,即使您自己并没有登录Clubhouse,您也很有可能已经在泄露中了。
它包含 38 亿个电话号码。
这些电话号码不仅仅属于Clubhouse 的用户,还包括已同步的联系人列表中的人! —— 也就是说,即使您自己并没有登录Clubhouse,您也很有可能已经在泄露中了。
Forwarded from 一起偷偷观察 DIYgod (IFTTT)
Twitter
DIYgod
跟 Microsoft Teams 相比,微信都变得和蔼可亲起来了
Forwarded from 层叠 - The Cascading
TechWeb 消息,JetBrains 将在上海成立中国公司,名为「捷并思」。
虽然没看到官方新闻,但 JetBrains 确实开始招聘上海办公室的员工了。
src: http://www.techweb.com.cn/it/2021-07-29/2851222.shtml
src: https://t.me/ruyoblog/2588
虽然没看到官方新闻,但 JetBrains 确实开始招聘上海办公室的员工了。
src: http://www.techweb.com.cn/it/2021-07-29/2851222.shtml
src: https://t.me/ruyoblog/2588
Forwarded from Hacker News
Show HN: Micro HTTP server in 22 lines of C (Score: 150+ in 8 hours)
Link: https://readhacker.news/s/4Ry2v
Comments: https://readhacker.news/c/4Ry2v
Link: https://readhacker.news/s/4Ry2v
Comments: https://readhacker.news/c/4Ry2v
Twitter
Ilya Kurdyukov
Here's the same code in an almost readable form: