小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
静态分配:把内存锁死在启动时的硬核安全方案

本文探讨内存安全策略,重点分析“释放后使用”漏洞及其应对方案。传统内存释放易引发类型混淆,使攻击者有机会劫持程序。对象池和代际索引虽能缓解问题,但仍存在逻辑错误或静默失败的风险。最彻底的方案是静态分配,如TigerBeetle数据库在启动时一次性申请全部内存,运行时永不释放,确保确定性并提升性能。此方法适用于有明确上限的系统,如金融交易,但通用服务器不适用。

静态分配:把内存锁死在启动时的硬核安全方案

极道 极道 · 2026-09-04T00:54:00Z
安全公告:CVE-2026-81934

Redis披露了一个TLS待处理数据处理中的释放后使用漏洞,攻击者可能利用该漏洞执行远程代码。官方CVSS评分为9.8(严重),但Redis自评为7.5(高危),因需认证和特定条件。建议升级至修复版本,限制网络访问并强化认证。目前未发现主动利用。

安全公告:CVE-2026-81934

Redis Blog Redis Blog · 2026-08-28T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码