1. OpenSSH遭遇远程执行漏洞,可提权至root用户。2. 《数字中国发展报告(2023年)》发布,总结2023年进展和展望2024年。3. 3个国家支持的犯罪团伙利用HEAT攻击政府部门。4. 美国Truist银行因数据泄露遭起诉,未及时通知客户。5. Meta的'付费或同意'数据模式违反欧盟法律。
OpenSSH近20年来首次出现未经验证的远程执行漏洞,攻击者可以提权至root最高权限,在不需要用户交互的情况下执行任意代码。该漏洞编号为CVE-2024-6387,影响基于glibc的Linux系统。建议尽快修复该漏洞,更新OpenSSH到最新版本9.8或修复版本,或在配置文件中将LoginGraceTime设置为0。
完成下面两步后,将自动完成登录并继续当前操作。