小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
如何使用 Landlock 对 Linux 进程进行沙箱隔离,无需 root 权限

Landlock 是 Linux 5.13 起内置的无特权安全模块,允许程序自我限制文件访问。它仅提供三个系统调用,无需 root 或配置。规则集只能收紧不能放宽,多次应用取交集,且限制由子进程继承。使用前必须设置 no_new_privs。读取限制会阻止 exec,需显式允许二进制路径。

如何使用 Landlock 对 Linux 进程进行沙箱隔离,无需 root 权限

freeCodeCamp.org freeCodeCamp.org · 2026-09-11T21:42:27Z

该文章介绍了一个名为LSPromise的Android 17本地提权漏洞利用链,可从非特权应用提升至root权限。它结合了Telecom服务中的0-day漏洞(CVE-2026-49881)和内核DirtyFrag漏洞(CVE-2026-43284),在Pixel 10上测试成功。利用过程包括在system_server中执行代码,进而控制网络栈进程,最终通过修补库文件实现内核代码执行,并激活KernelSU以获取root权限。

LSPromise:Android 17 本地应用至 Root/内核权限提升漏洞利用链

残页的小博客 残页的小博客 · 2026-09-09T00:00:00Z
[研究用途] 开源项目Darwin-VM可以启动iOS和macOS虚拟机 直接进入root shell

Darwin-VM是开发者JPRX开源的虚拟化项目,基于修改版QEMU,可启动真实iOS和macOS系统,支持A14至A19芯片及M1至M5系列。它面向XNU内核、安全研究和逆向工程,启动后进入root shell,无图形界面,可编辑文件系统、编译应用、调试内核及SPTM/TXM等安全机制。非研究人员无需部署,且需Mac辅助提取IPSW工具。

[研究用途] 开源项目Darwin-VM可以启动iOS和macOS虚拟机 直接进入root shell

蓝点网 蓝点网 · 2026-09-01T07:56:06Z
Omarchy漏洞曝光:每个进程都自带root钥匙,15个月没人发现

Omarchy Linux默认将用户加入docker组,导致任何程序可获root权限,该漏洞存在15个月。修复后需手动开启并警告风险,但暴露了安全默认值问题,建议用Podman替代,并提醒用户检查系统安全配置。

Omarchy漏洞曝光:每个进程都自带root钥匙,15个月没人发现

极道 极道 · 2026-08-31T02:16:00Z
InstallerX Revived – 支持降级安装,现代安卓 APK 安装器

InstallerX Revived是一款现代安卓APK安装器,支持APK、APKS、XAPK等多种格式及批量安装。它源自已停更的InstallerX项目,提供高级功能如自定义安装请求者、降级安装(需Root)、安装标记和Dex2oat优化,适合技术玩家。用户可通过GitHub或官网获取,另有网盘搬运版本。

InstallerX Revived – 支持降级安装,现代安卓 APK 安装器

小众软件 小众软件 · 2026-08-02T07:18:10Z
Home Assistant 的 FFmpeg 漏洞可能导致文件被盗及执行 root 级命令

Home Assistant 的 Wyoming 集成存在 FFmpeg 参数注入漏洞,攻击者利用伪协议绕过验证,窃取敏感文件(如环境变量),进而获取 root 权限。该漏洞已在 2026.6.2 版本中修复,通过严格协议白名单防止滥用,凸显了安全集成第三方工具的重要性。

Home Assistant 的 FFmpeg 漏洞可能导致文件被盗及执行 root 级命令

实时互动网 实时互动网 · 2026-07-31T06:30:42Z

Ubuntu 26中,root执行shutdown被拒,因普通用户通过D-Bus向systemd-logind注册了shutdown inhibitor。可用systemd-inhibit --list查看,或systemctl poweroff -i强制关机。文章还介绍了用gdbus调用login1接口管理会话、锁屏及关机,并监控D-Bus消息的方法。

Ubuntu 26 root shutdown时被拒

绿盟科技技术博客 绿盟科技技术博客 · 2026-07-27T01:55:58Z
Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

QUALYS披露Ubuntu桌面版存在权限提升漏洞(CVE-2026-8933,评分7.8),影响24.04、25.10和26.04版。漏洞源于snap-confine组件在沙箱初始化时存在竞争条件,本地用户可提权至root。Canonical已发布snapd更新,建议用户尽快安装修复。

Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

蓝点网 蓝点网 · 2026-07-23T04:41:11Z

安全公司Nebula发布了Android远程root的演示视频,利用Firefox和Linux内核中的漏洞,用户只需点击恶意链接即可在不到1分钟内获得root权限。该攻击链通过浏览器漏洞实现代码执行,并利用内核漏洞提升权限,已在Google Pixel设备上验证有效,相关漏洞信息尚未公开。

安全公司发布Android远程root漏洞 只需点击恶意URL即可自动完成root和提权

蓝点网 蓝点网 · 2026-07-08T03:30:02Z
Aikido收购Root以支持开源修复而不强制升级

Aikido Security以7000万美元收购专注于修复开源软件漏洞的Root,计划将其技术整合进Aikido Libraries,并为开源社区免费提供关键漏洞修复。Aikido成立于2022年,提供代码扫描和云安全服务,致力于加速漏洞修复。

Aikido收购Root以支持开源修复而不强制升级

The New Stack The New Stack · 2026-06-30T14:00:00Z
14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300

自4月30日以来,Linux连续出现三起提权漏洞,攻击者可通过一行代码获得root权限。最新漏洞Fragnesia(CVE-2026-46300)允许普通用户修改只读文件的页缓存内容,得分7.8。受影响的服务包括IPsec VPN和StrongSwan。临时解决方案是卸载相关模块并重启系统。

14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300

小众软件 小众软件 · 2026-05-14T06:29:57Z

Linux内核新漏洞Dirty Frag允许本地用户轻松提权至root,影响多种主流发行版,目前尚无补丁可用。研究人员建议删除esp4、esp6和rxrpc内核模块以提高安全性,但需评估其影响。该漏洞已存在约9年,具体利用情况尚不明。

新的Linux内核漏洞可以轻松从普通用户提权至root 多数发行版都受漏洞影响

蓝点网 蓝点网 · 2026-05-08T08:55:41Z
Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431

漏洞编号CVE-2026-31431允许非特权用户通过简单代码获取Linux系统的root权限。该漏洞影响自2017年以来的多个Linux发行版,原因是内核在处理加密数据时未区分读写权限。建议用户及时更新操作系统以修复此漏洞。

Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431

小众软件 小众软件 · 2026-04-30T03:32:57Z

本文讨论了容器文件系统隔离问题,指出传统的 chroot 方法存在安全隐患,容易被逃逸。介绍了 pivot_root 作为更安全的替代方案,通过创建独立的挂载点和切换根目录,确保容器进程只能访问自己的文件系统。同时强调了挂载传播类型的重要性,以及构建安全容器环境的必要性,包括设备节点和只读根文件系统的实现。

【从零造容器】Mount Namespace 与 pivot_root:构建容器文件系统

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-04-02T00:00:00Z
Microsoft Authenticator 将逐步锁定 root / 越狱设备:最终删除企业/学校账号数据

微软计划于2026年逐步禁止在root或越狱设备上使用Microsoft Authenticator,影响组织账号。用户需在安全设备上使用,否则将面临警告、封锁和数据删除。

Microsoft Authenticator 将逐步锁定 root / 越狱设备:最终删除企业/学校账号数据

小众软件 小众软件 · 2026-03-13T07:11:21Z
Goole Pixel 8a刷机root笔记

本文介绍了Google Pixel 8a的刷机和root步骤,包括备份数据、退出Google账号、安装adb工具、解锁bootloader、下载并修补init_boot.img文件,最后刷入修补镜像以完成root。需注意A/B分区和NFC功能限制。

Goole Pixel 8a刷机root笔记

tlanyan tlanyan · 2026-03-08T09:12:29Z

CloudCone 服务器提供商遭黑客攻击,1500多个工单被查看,部分包含明文 root 密码。攻击源于 Virtualizor 工单系统的安全漏洞,导致用户数据丢失。Virtualizor 建议 VPS 提供商立即更换密码并加强安全防护。

CC服务器被黑后续:在工单中明文提交root密码 结果Virtualizor工单系统被黑

蓝点网 蓝点网 · 2026-02-03T10:07:22Z
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

苹果发布iOS 26.2更新,修复多个高危安全漏洞,包括可能导致应用获得root权限的漏洞。虽然该漏洞尚未被利用,但WebKit中的两个漏洞已被黑客针对高价值目标攻击。用户应尽快升级以确保安全。

苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

蓝点网 蓝点网 · 2025-12-15T02:41:37Z

理解 Linux 中的 Root 用户及其权限非常重要。Root 用户是系统的超级管理员,拥有完全控制权,但误操作可能导致严重后果。应优先使用 sudo 获取临时权限,避免直接登录 Root Shell,并定期审计操作日志以确保系统安全。

Linux 中的 Root 用户:深入理解与安全实践

极客技术博客’s Blog 极客技术博客’s Blog · 2025-12-06T10:00:13Z

本文讨论了 Linux 系统中 root 用户的概念、权限、安全风险及最佳实践。root 用户拥有完全控制权,文章强调正确使用 root 权限的重要性,建议使用 sudo 代替直接登录,以降低安全风险,并提供管理和保护 root 权限的最佳方法。

Linux 中的 Root 用户:全面解析与最佳实践

极客技术博客’s Blog 极客技术博客’s Blog · 2025-11-26T10:00:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码