小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
[已修复] 安全研究员披露Codex沙盒逃逸漏洞 可在宿主机执行高危命令

安全研究员披露 Codex 桌面版和 CLI 存在漏洞:CLI 补丁工具可通过符号链接绕过限制,在工作区外写文件;桌面版 Node.js 工具因共享内存泄露权限令牌,可伪造请求突破沙盒,只读模式也能触发。漏洞已修复,用户应升级至 CLI 0.149.0、桌面版 26.818.21641 及以上版本。

[已修复] 安全研究员披露Codex沙盒逃逸漏洞 可在宿主机执行高危命令

蓝点网 蓝点网 · 2026-09-21T03:30:21Z
香港服务器提供商Netfront出现重大安全问题 C区22台宿主机遭黑客攻击

香港服务器商Netfront发生重大安全事件,C区最多22台宿主机遭入侵,建议用户立即备份。据证实,其使用已停止维护的PVE 7且未修复高危漏洞,攻击者可绕过验证获取root权限。公司仅邮件通知,未发官网公告,透明度不足。

香港服务器提供商Netfront出现重大安全问题 C区22台宿主机遭黑客攻击

蓝点网 蓝点网 · 2026-09-03T02:30:49Z
Docker Sandboxes 的隔离例外:共享 Skills 与宿主机 MCP

Docker Sandboxes 的隔离存在设计例外:共享 Skills 默认以读写方式挂载给Claude、Codex等五种Agent,它们可互相改写技能文件,OpenCode等不支持;宿主机侧MCP Gateway运行本地stdio服务器,Agent可借此绕过microVM边界。这些不算漏洞,但使用前需考虑是否关闭共享Skills或接入本地MCP。

Docker Sandboxes 的隔离例外:共享 Skills 与宿主机 MCP

乱世浮生 乱世浮生 · 2026-08-17T13:40:54Z
OVH披露如何修复数万台宿主机KVM漏洞 未提前通知客户直接中断服务升级

OVH在10天内修复数万台宿主机和数百万台虚拟机的KVM漏洞,因漏洞危害极高,未提前通知客户直接升级,导致业务中断。升级中遇到硬件问题,现场工程师紧急处理。OVH认为安全优先,协调客户不现实,用户应确保业务冗余。

OVH披露如何修复数万台宿主机KVM漏洞 未提前通知客户直接中断服务升级

蓝点网 蓝点网 · 2026-07-21T06:19:35Z
一日一技:今年的Aha Moment,WSL 里的 OpenClaw 反向控制 Windows 宿主机

WSL中的OpenClaw可反向控制Windows宿主机。作者远程遇浏览器未启动,发现WSL能访问宿主机信息,并通过winget静默安装RustDesk,设置ID密码,最终用手机远程控制桌面启动Chrome。文章强调WSL互操作性和AI+CLI的自动化潜力。

一日一技:今年的Aha Moment,WSL 里的 OpenClaw 反向控制 Windows 宿主机

谢乾坤|青南 谢乾坤|青南 · 2026-02-11T10:00:00Z

作者在旅行中遇到家中网络问题,怀疑是宿主机与虚拟机故障。检查后发现磁盘过热导致系统强制以只读方式挂载。解决方案包括清理无效挂载点和更新内核微码,最终恢复正常运行。

记录一次pve宿主机和上面的debian虚机无故down机事件

Allen Hua 的网络博客 Allen Hua 的网络博客 · 2025-09-05T09:13:00Z
[立即下载更新] Docker桌面版出现严重安全漏洞 容器可以穿透访问宿主机文件

Docker Desktop 发现严重安全漏洞,恶意容器可绕过防御访问宿主机文件系统,甚至完全控制宿主机。该漏洞已在 v4.44.3 版修复,Windows 和 macOS 用户需立即更新,Linux 版不受影响。漏洞编号为 CVE-2025-9074,评分9.3/10。

[立即下载更新] Docker桌面版出现严重安全漏洞 容器可以穿透访问宿主机文件

蓝点网 蓝点网 · 2025-08-26T02:57:12Z
在Kubernetes集群中使用PID查找对应的Pod容器程序的方法

在K8s集群中,当宿主机资源消耗过高时,可以通过`top`命令按CPU排序找到高占用的PID,然后使用`cat /proc/[PID]/cgroup`获取Cgroup信息,借助随机ID号确定具体的Pod容器。

在Kubernetes集群中使用PID查找对应的Pod容器程序的方法

浅时光博客 浅时光博客 · 2024-10-18T01:00:00Z

在Docker Compose中,容器默认通过自定义网络通信,无法直接访问宿主机。为解决连接宿主机数据库的问题,可以采用三种方案:1. 使用host.docker.internal指向宿主机IP;2. 配置network_mode: "host"直接使用宿主机网络;3. 使用extra_hosts手动映射宿主机IP。根据需求选择合适方案即可解决连接问题。

俾Docker容器中的应用访问宿主机上的数据库服务

山月 山月 · 2024-09-22T11:48:00Z
为龙芯笔记本交叉编译 Rust

本文介绍了在龙芯笔记本上安装Rust的过程,包括交叉编译和安装常用软件。还提到了在宿主机上交叉编译的方法和所需时间。

为龙芯笔记本交叉编译 Rust

如鱼饮水 如鱼饮水 · 2024-08-06T04:06:47Z

微软改进了Windows SubSystem for Linux (WSL)的功能,解决了WSL默认仅支持NAT网络和无法自定义DNS服务器的问题。开发者现在可以将WSL配置为镜像宿主机网络,并通过路由器和交换机进行管理,同时也可以自定义DNS服务器。这些改进将在接下来的WSL更新中发布。

微软改进WSL子系统 新版将支持镜像宿主机网络接口及使用外部DNS

蓝点网 蓝点网 · 2024-05-26T11:02:52Z

最近很火的一个CVE漏洞,攻击者可以通过设置容器的working directory来获取宿主机上的文件路径,进而进入宿主机。演示了如何在Linux机器上复现这个攻击。需要安装依赖并替换runc到旧版本,然后重启docker engine。创建Dockerfile并编译运行docker image,可以成功进入宿主机。攻击者还可以在容器内运行docker命令。

CVE-2024-21626 从容器内逃逸到宿主机文件系统

卡瓦邦噶! 卡瓦邦噶! · 2024-02-07T05:05:48Z

如要阅读全文,点击标题跳转。某些时候,我们会有在容器内容访问宿主机某个服务的需求,比如现在 openai 无法直接访问,需要给项目添加代理,我的 chatgpt-dingtalk 项目支持了通过环境变量指定代理地址。

Docker容器如何优雅地访问宿主机网络

二丫讲梵 二丫讲梵 · 2023-03-07T13:59:35Z

使用krew安装node-shell轻松修改k8s宿主机root密码

使用krew安装node-shell轻松修改k8s宿主机root密码

HelloDog HelloDog · 2023-03-07T02:59:49Z

虽然 PVE 宿主机不应该安装乱七八糟的东西,但是我穷,为了物尽其用,为了在主力电脑翻车时有一个立即可用的备用环境,所以还是安装了基础的桌面环境。现在的 Linux 桌面环境越来越好了,我选择安装 KDE Plasma 作为桌面环境,并且默认关闭,按需启用。

在 PVE 宿主机上使用桌面环境

Ivan's blog Ivan's blog · 2022-10-28T00:00:00Z

除了常见的使用 bridge 网络和宿主机 ip 之外,在 docker 18 之后的版本可以用: host.docker.internal

docker 内访问宿主机

Mereith's Blog Mereith's Blog · 2022-07-31T05:00:19Z

背景 minikube 是一款基于 Kubernetes 的定位于快速验证功能的小型容器编排环境。 由于它的定位特性,我们在使用中会发现 minikube 虚拟出了一个 IP 作为自身的节点 IP,该 IP 和宿主机不同。对于 NodePort 类型的 Service 也没有办法通过 127.0.0.1 访问。 Host 内访问 The minikube...

将 minikube 的服务暴露到宿主机外

jtr109's Castle jtr109's Castle · 2021-06-24T14:45:45Z

有时我们并没有配置某文件的映射关系, 当需要调整时, 就需要将文件进行复制. 所以本篇文章来记录下如何在docker容器和宿主机直接传输文件. The post Docker传输/复制文件(宿主机与容器) appeared first on 阿航的技术小站.

Docker传输/复制文件(宿主机与容器)

阿航的技术小站 阿航的技术小站 · 2021-03-05T03:43:12Z

ESXi宿主机联网后可以通过SSH在线升级系统版本(例如《ESXi7.0.0 升级到 ESXi 7.0 Update 1》),获得更多新特性。联网必备条件至少一根联网线路接入到ESXi宿主机或虚拟机中存在一个同网段可联网网关拥有VMware vSphere client或ESXi管理员权限注:上述“虚拟机中存在一个同网段可联网网关”,例如ESXi + OpenWrt/LEDE或ESXi +...

ESXi宿主机联网配置

轶哥 轶哥 · 2021-03-01T10:25:51Z

在Linux docker container里面, 如果想访问宿主机上的服务, 用 172.17.0.1 这个host即可. 今天在Mac上的 dockercontainer里面启动一个服务, 这个服务需要连我主机上的MySQL, 用 172.17.0.1

Macos Docker container连接宿主机172.17.0.1的办法

hanjm's Blog hanjm's Blog · 2018-12-15T16:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码