小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

苹果发布iOS 26.2更新,修复多个高危安全漏洞,包括可能导致应用获得root权限的漏洞。虽然该漏洞尚未被利用,但WebKit中的两个漏洞已被黑客针对高价值目标攻击。用户应尽快升级以确保安全。

苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

蓝点网
蓝点网 · 2025-12-15T02:41:37Z

在 Linux 系统中,root 权限是核心管理权限,使用 su 和 sudo 命令获取。sudo 更安全,避免直接登录 root。遵循最小权限原则,记录操作日志并及时审计,有助于降低滥用风险,保障系统安全。

Linux 中的 Root 权限详解:从基础到最佳实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-26T10:00:13Z

宇树机器人存在严重的无线安全漏洞,黑客可通过BLE接口获取root权限并传播感染。该漏洞影响多款机器人,宇树已成立安全团队修复,但部分用户仍反映问题未解决。

宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应

量子位
量子位 · 2025-09-30T04:46:53Z

随着 Android 15 更新,Pixel 用户对 root 权限的需求减少。本文介绍如何通过 DSU 系统在不解锁 Bootloader 的情况下解锁 5G 网络。操作简单,但需注意开启后可能失效,建议在重启前开启飞行模式以保持网络连接。

一日一技|免解锁、免 root,为 Google Pixel 开启国内 5G 网络支持

少数派
少数派 · 2025-09-24T09:33:17Z

研究人员发现LG智能电视WebOS系统存在严重漏洞,攻击者可绕过认证完全控制设备,影响多款机型。该漏洞允许未认证用户获取root权限并安装恶意应用,攻击链利用browser-service服务缺陷,攻击者可下载任意文件并获取敏感数据。LG已发布安全公告,建议用户更新固件以防范此威胁。

LG WebOS智能电视漏洞可绕过认证实现完全控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T04:38:20Z

研究人员发现了一种新技术,利用Linux内核中的UAF漏洞(CVE-2024-50264)获取root权限。该技术通过巧妙操控msg_msg对象,成功绕过内核防护,避免系统崩溃,实现了可靠的攻击路径。

Linux UAF漏洞(CVE-2024-50264)新型利用方式曝光

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T00:20:11Z

本文介绍了利用Linux的SUID特性进行提权实验。通过查找具有SUID权限的可执行文件,利用cp命令修改/etc/passwd文件,成功添加具有root权限的用户。SUID机制允许程序以文件所有者的权限执行,从而实现特权操作。实验步骤包括登录攻击机和远程连接目标服务器。

渗透测试 | 利用Linux SUID特性提权

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T01:49:43Z

SUSE Manager管理平台存在严重安全漏洞(CVSS 9.8),攻击者可无身份验证远程执行代码并获取root权限。建议用户立即检查安全公告、获取补丁并监控异常行为。

SUSE Manager曝高危漏洞(CVSS 9.8):攻击者可远程无认证获取客户端root权限,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T19:13:03Z

思科警告其身份服务引擎(ISE)及被动身份连接器(ISE-PIC)存在多个高危漏洞,攻击者可利用这些漏洞以root权限执行命令。建议用户立即升级至修复版本。

思科确认ISE及ISE-PIC漏洞遭活跃利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T11:52:48Z

深圳联电通信技术有限公司的IP摄像头存在高危漏洞(CVE-2025-7503),攻击者可通过未公开的Telnet服务获取root权限,严重威胁隐私安全。受影响设备众多,厂商尚未提供修复方案。建议用户隔离设备、禁用Telnet端口并监控异常行为。

CVE-2025-7503(CVSS 10分):热门IP摄像头存在隐蔽后门,攻击者可获取Root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-13T18:38:46Z

SecureLayer7 研究人员发现了影响 Linux 系统的漏洞 CVE-2025-6019,该漏洞允许 allow_active 组用户在特定条件下提升至 root 权限。该问题源于 udisksd 的权限处理不当,攻击者可通过简单脚本执行 root 操作。开发者已修复此漏洞,建议用户更新软件并检查权限设置。

Linux 权限提升漏洞(CVE-2025-6019):通过 udisksd 和 libblockdev 获取 root 权限(PoC 已公开)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-06T16:00:20Z
Linux系统出现重大安全漏洞 借助漏洞可以轻松将本地用户提升为root权限

Linux 系统发现严重安全漏洞,普通用户可通过该漏洞提升至 root 权限。该漏洞位于 libblockdev/udisks 模块,影响多个发行版。开发者正在修复,用户应检查补丁,并可临时修改 polkit 规则以降低风险。

Linux系统出现重大安全漏洞 借助漏洞可以轻松将本地用户提升为root权限

蓝点网
蓝点网 · 2025-06-20T07:10:59Z

使用nmap扫描目标IP,发现80端口开放并进行SQL注入,获取admin用户信息。通过模板注入反弹shell,确认在docker容器内。发现22端口开放,成功使用augustus账户ssh连接并获取root权限。

HTB-GoodGames-WriteUp

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-27T02:43:33Z

Palo Alto Networks的PAN-OS软件存在高危认证绕过漏洞CVE-2025-0108,攻击者可利用该漏洞获取root权限。该漏洞评分为8.8,建议限制管理界面访问IP并及时修补系统以降低风险。

黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-19T03:41:56Z

本文介绍了Linux系统中的多种提权方法,包括利用可读和可写的shadow和passwd文件、sudo环境变量、自动任务和SUID文件等,攻击者可通过这些方式获取root权限并执行任意命令。

红笔Linux提权总结(上)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T06:04:08Z

文章介绍了对IP地址10.10.10.215进行端口扫描和服务识别,使用masscan和nmap工具,发现开放端口22(SSH)、80(HTTP)和33060(MySQL)。通过渗透测试获取管理员凭证并提升权限,最终获得root权限。

[机器] [简单] 学院 Laravel-RCE+TRP00F 权限提升+审计服务日志权限提升+composer 权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-26T14:42:12Z

Android 的 root 权限允许用户完全控制设备,获取 root 需解锁引导程序,常用工具包括 Magisk、KernelSU 和 APatch。使用 root 时需谨慎,避免授权不明应用,以防数据丢失或系统损坏。

了解与使用 Android 的 root 权限

叶寻的博客
叶寻的博客 · 2024-12-22T16:00:00Z
学习Linux基础

Linux是基于Linux内核的开源类Unix操作系统,首次发布于1991年。常用命令包括更新软件包、创建目录、复制文件和查看文件内容。某些操作需使用root权限,如创建、移动和删除文件或目录。系统信息管理命令如uname、df和free可用于查看系统状态和资源使用情况。

学习Linux基础

DEV Community
DEV Community · 2024-11-20T23:10:43Z
通过TP-LINK WAR308备份文件提取漏洞获得路由器root权限

作者通过破解TP-LINK TL-WAR308路由器获取root权限,解决校园网设备限制。利用备份漏洞修改用户信息和SSH设置,成功登录并查看系统架构。尽管该路由器的OpenWRT版本已停止支持,但目前未触发校园网限制。

通过TP-LINK WAR308备份文件提取漏洞获得路由器root权限

GamerNoTitle
GamerNoTitle · 2024-11-09T06:19:30Z

本文对IP地址10.10.11.30进行了安全测试,涵盖开放端口、服务版本、SQL注入和权限提升等技术,最终成功获取root权限及相关文件。

[机器] [中级] 监控三种SQL注入+Cacti-CMS远程代码执行+Duplicati权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-07T16:52:01Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码