小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
你应该使用无根容器

Docker采用客户端-服务器架构,守护进程以root运行,存在权限提升风险。用户常加入docker组以便使用,但这使非root用户可能获取root权限。文章建议采用rootless模式或使用Podman等替代方案,并讨论了Podman的兼容性问题及解决方案。

你应该使用无根容器

miguelgrinberg miguelgrinberg · 2026-09-03T14:59:54Z
Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞

Debian 13.5发布安全更新,修复68个内核漏洞,其中4个为严重级别,涉及流量控制、NVMe over TCP及SMC-R子系统,可能导致权限提升或拒绝服务。实际风险取决于功能启用情况,但建议用户安装全部更新并重启系统,以彻底消除隐患。

Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞

蓝点网 蓝点网 · 2026-08-03T01:30:58Z
Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

QUALYS披露Ubuntu桌面版存在权限提升漏洞(CVE-2026-8933,评分7.8),影响24.04、25.10和26.04版。漏洞源于snap-confine组件在沙箱初始化时存在竞争条件,本地用户可提权至root。Canonical已发布snapd更新,建议用户尽快安装修复。

Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

蓝点网 蓝点网 · 2026-07-23T04:41:11Z

微软于2026年7月15日发布安全更新,修复622个漏洞,包括关键和重要级别的远程代码执行、权限提升和信息泄露漏洞。用户应尽快更新补丁,特别关注Active Directory和SharePoint Server的权限提升漏洞及多个高危远程代码执行漏洞。

微软7月安全更新多个产品高危漏洞通告

绿盟科技技术博客 绿盟科技技术博客 · 2026-07-16T09:50:02Z
算是报复行动:安全研究员再次公布Windows 10/11未修复的零日漏洞 可用于权限提升

安全研究员梦魇日蚀公布了微软Windows 10/11的新本地权限提升漏洞LegacyHive。该漏洞允许攻击者在获得本地执行权限后,将普通用户提权至管理员。梦魇日蚀此举被视为对微软的报复,因其与微软沟通不畅。微软批评其未遵循漏洞披露流程,增加了用户风险,此事件加剧了微软与安全研究员的紧张关系。

算是报复行动:安全研究员再次公布Windows 10/11未修复的零日漏洞 可用于权限提升

蓝点网 蓝点网 · 2026-07-15T05:38:04Z
微软终于修复被研究人员公开曝光的Microsoft Defender提权漏洞 已自动推送给所有设备

微软发布更新修复了 Microsoft Defender 中的权限提升漏洞,该漏洞在公开曝光一个月后得到解决。攻击者可利用此漏洞从普通用户权限提升至管理员,影响企业安全。微软已自动推送修复程序,用户只需保持联网即可完成更新。

微软终于修复被研究人员公开曝光的Microsoft Defender提权漏洞 已自动推送给所有设备

蓝点网 蓝点网 · 2026-07-09T13:04:51Z
【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技发布安全公告,警告Linux内核存在Fragnesia权限提升漏洞(CVE-2026-46300)。该漏洞允许普通用户通过特定操作获取系统root权限,影响多个Linux发行版。建议用户尽快更新补丁或禁用相关模块以防护。

【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技技术博客 绿盟科技技术博客 · 2026-06-15T02:53:58Z

微软于9月发布安全更新,修复86个漏洞,其中包括13个关键和72个重要漏洞,涉及Windows、Office等产品。用户应尽快更新补丁,特别关注SharePoint、HPC和Office中的远程代码执行和权限提升漏洞。

【安全更新】微软9月安全更新多个产品高危漏洞通告

绿盟科技技术博客 绿盟科技技术博客 · 2026-05-26T01:29:47Z
不用再右键“以管理员身份运行”了:为 Windows 11开启原生 sudo 功能(微软官方)

Windows 11 引入了名为 Sudo for Windows 的新功能,允许用户通过在命令前添加 sudo 来提升权限,类似于 Linux 的 sudo。该功能仅适用于 Windows 11 24H2 及以上版本,无法在图形界面使用,用户需通过系统设置启用。

不用再右键“以管理员身份运行”了:为 Windows 11开启原生 sudo 功能(微软官方)

小众软件 小众软件 · 2026-04-20T06:31:59Z

研究人员在 Microsoft Defender 中发现了名为“红日”的安全漏洞,攻击者可利用该漏洞提升权限,恶意文件可覆盖系统文件,造成严重危害。由于与微软安全响应中心的矛盾,研究人员公开了该漏洞,导致黑客开始利用。微软需尽快修复漏洞并解决与研究人员的矛盾。

安全研究员在Microsoft Defender中发现漏洞 与微软产生矛盾后公开漏洞

蓝点网 蓝点网 · 2026-04-20T02:00:23Z
提权实录:通过命名管道劫持可写服务

本文分析了Windows应用中的命名管道安全漏洞,低权限用户可通过可写服务连接并发送指令,导致高权限进程终止。发现命名管道的ACL配置不当,允许Everyone组写入,结合服务自动重启特性,构建了本地提权利用链。此漏洞提醒开发者注意命名管道和服务权限配置,以防止权限提升攻击。

提权实录:通过命名管道劫持可写服务

Vulkey_Chen's Blog Vulkey_Chen's Blog · 2026-03-15T16:00:00Z
谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

谷歌安全团队再次披露了微软未完全修复的Windows 11本地权限提升漏洞,该漏洞仅影响测试版用户。谷歌在8月通知微软,11月修复不彻底,最终选择公开漏洞。尽管微软对此表示不满,谷歌坚持90天的披露周期。该漏洞需物理接触PC才能利用,潜在危害有限。

谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

蓝点网 蓝点网 · 2025-12-17T05:48:06Z

WordPress的Simple User Registration插件存在权限提升漏洞,攻击者可绕过身份验证注册为管理员。该漏洞源于对用户元数据限制不足,利用特定POST参数可绕过角色校验,造成安全隐患。

【WordPress专题01】CVE-2025-4334漏洞代码审计

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-20T07:51:34Z
Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

Grafana Enterprise 12.3发布了修复CVE-2025-41115漏洞的更新,解决了特定配置下的权限提升和用户冒充问题。受影响版本为12.0.0至12.2.1,建议尽快升级。

Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

engineering on Grafana Labs engineering on Grafana Labs · 2025-11-19T00:00:00Z
Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

Grafana发布了多个版本更新,修复了SCIM系统中的严重安全漏洞(CVE-2025-41115),该漏洞可能导致权限提升或用户冒充。受影响版本为Grafana Enterprise 12.0.6至12.3,建议用户尽快升级到修复版本。Grafana Cloud用户已提前获得补丁。

Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

engineering on Grafana Labs engineering on Grafana Labs · 2025-11-19T00:00:00Z

微软披露Windows远程桌面服务(RDS)存在严重漏洞CVE-2025-60703,允许已授权攻击者提升权限。该漏洞源于不受信任的指针解引用,影响多个Windows版本。微软建议用户立即安装补丁并实施最小权限原则以增强安全性。

Windows 远程桌面服务漏洞可导致攻击者权限提升

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-11T23:50:03Z

微软发现Windows内核中的权限提升漏洞CVE-2025-62215,已被攻击者利用。该漏洞因资源同步不当而产生,攻击者需利用竞争条件获得SYSTEM权限。所有支持的Windows版本均受影响,建议企业优先修补并加强安全检测。

Windows 内核 0Day 漏洞遭野外利用提权(CVE-2025-62215)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-11T18:36:46Z

文章描述了攻击链的两个路径:通过收集端口服务信息和分析HTTP响应头,发现命令执行终端并添加用户;通过API接口模糊测试获取账号信息,建立初始立足点。最终,攻击者利用powershell脚本进行命令注入,成功添加用户并提升权限。

OSCP靶场80--Nickel(PG)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-09T09:15:16Z

美国CISA发布警报,指出Linux内核存在严重漏洞CVE-2024-1086,攻击者可利用该漏洞提升权限并部署勒索软件。受影响的系统包括Ubuntu、Red Hat和Debian,建议立即打补丁以防止攻击。

Linux 内核释放后重用漏洞正被用于勒索软件攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-31T17:37:45Z

Exodus Intelligence 研究团队发现微软 Cloud Files 迷你过滤驱动 cldflt.sys 中的权限提升漏洞(CVE-2025-55680),影响所有 Windows 版本。该漏洞允许低权限攻击者在系统任意位置创建或覆盖文件,导致本地权限提升。微软已在2025年10月的更新中修复该漏洞,建议用户及时安装安全更新。

Windows 云文件过滤驱动权限提升漏洞(CVE-2025-55680)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-29T16:06:09Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码