二手数字泔水以及更多 头像

消息来源频道

二手数字泔水以及更多

@nichoIascw

频道772 位成员公开可见0 人在线

@nicholascw 胡说八道的地方 X ^^ 至少曾经有试图是过 ^^ @nicholascw 又摸鱼看沙雕图 O NSFW内容: @nicholascw_nsfw 黑暗料理存档: @nicholascw_cai 航空为主的摄影分区: @traffic_in_sight 部分个人内容见 @[email protected]

成员规模772 位成员
在线情况0 人在线
消息总数9,794 条消息
浏览量总数68,076 次浏览

在这个频道里搜索消息……

t.me/nichoIascw

Docker 漏洞允许攻击者获得主机 root 访问权限
目前所有版本的 Docker 都存在一个漏洞,允许攻击者获得对主机服务器任何路径的读写访问权限。漏洞是一个竞争条件的结果,已经有修复补丁但还没有整合。bug 是软件处理某些符号链接 (symbolic links)的方式导致的。研究员 Aleksa Sarai 发现,在某些情况下,攻击者可在路径解析时间和操作时间之间的短时窗内将自己的符号链接插入到路径中。它是 time of check to time of use (TOCTOU) 的竞争条件问题的一个变种。Media
https://www.solidot.org/story?sid=60807