网络安全CVE-2024-0132:NVIDIA 容器工具包补丁漏洞可致容器逃逸风险
网络安全研究人员详细阐述了一个案例,即针对此前已修复的一个安全漏洞的补丁并不完整,该漏洞影响 NVIDIA Container Toolkit。如果该漏洞被成功利用,可能会使敏感数据面临风险。 最初的
共 246 篇 · 查看时间轴
网络安全网络安全研究人员详细阐述了一个案例,即针对此前已修复的一个安全漏洞的补丁并不完整,该漏洞影响 NVIDIA Container Toolkit。如果该漏洞被成功利用,可能会使敏感数据面临风险。 最初的
网络安全Linux 内核中 USB 音频驱动程序存在一个严重漏洞,该漏洞可能导致内存越界读取。最近,SUSE 公司的 Takashi Iwai 编写了一个针对 Linux 内核的补丁,解决了这一问题。 Lin
网络安全Outlaw 已成为一种顽固的 Linux 恶意软件,尽管其技术相对简单,但仍在持续感染着全球范围内的系统。 这种恶意软件在威胁环境中展现出了惊人的持久性,它利用诸如 SSH 暴力破解、精心设计的持久
网络安全Ubuntu Linux 系统中存在三个关键的绕过非特权用户命名空间限制的方法,这使得本地攻击者能够提升权限并利用内核漏洞。 这些绕过方法影响 Ubuntu 23.10 和 24.04 LTS 系统,
网络安全一种名为 OrpaCrab 的复杂的基于 Linux 系统的后门程序,已成为对运营技术(OT)系统的重大威胁,尤其是那些管理加油站基础设施的系统。 安全研究人员在 2024 年 1 月发现了这种恶意软
网络安全Google 已确认 Chrome 浏览器存在一个严重安全漏洞,该漏洞影响着 Windows、Mac、Linux 和Android 平台上的数十亿用户。 这一漏洞可能使攻击者通过精心制作的网页执行任意
网络安全一种名为 VanHelsingRaaS 的新型且快速演变的勒索软件即服务(RaaS)运作模式,已在网络犯罪领域中出现。 该勒索软件于 2025 年 3 月 7 日推出,这一复杂的威胁在不到两周的时间里
NVIDIA已发布了一项安全更新,以修复一个影响其 Jetson AGX Orin 系列和 IGX Orin 设备的严重漏洞。该漏洞编号为 CVE-2024-0148,攻击者若能接触到设备实体,就有可
谷歌浏览器的稳定版通道刚刚迎来了一次至关重要的更新,Windows 和 Mac 系统上的版本更新至 133.0.6943.126/.127,Linux 系统上的版本更新至 133.0.6943.126
网络安全在 PAM-PKCS#11 模块中发现了三个严重漏洞,该模块是一款广泛使用的 Linux-PAM 登录模块,用于实现基于 X.509 证书的用户身份认证。 这些漏洞的编号分别为 CVE-2025-24