德国博鲁姆大学的安全研究人员发现了SSH加密网络协议中的一个新安全漏洞,被称为Terrapin。攻击者可以利用该漏洞降低SSH连接的安全性,通过在握手过程中调整序列号来删除信息。漏洞影响多个SSH客户端和服务器,企业应采取适当措施为服务器打补丁,并识别整个基础设施中的易受攻击的漏洞。
在Linux Plumbers Conference上,Meta Linux内核工程师解释了Facebook如何使用Kpatch来为数百万台服务器打补丁。Kpatch是一种内核实时补丁,可以在不停机的情况下将最新的安全更新应用到Linux内核。Meta还使用Kpatch来检查服务器的健康状况,并撤消补丁以恢复旧内核。其他替代方案包括kGraft、Ksplice和Livepatch。使用实时补丁可以避免服务器和数据中心的宕机。
完成下面两步后,将自动完成登录并继续当前操作。