1 2 3 4 5 ··· 39 下一页

2026年8月7日

摘要: NVIDIA 在 7 月 21 日发布了 Vera 处理器的技术白皮书。Vera 是 NVIDIA 第一款基于自研 Olympus 核心的服务器 CPU——88 核单 die、Arm v9.2、value prediction、graph prefetcher、164MB 系统级缓存、1.2 TB/ 阅读全文
posted @ 2026-08-07 09:49 0xfisher 阅读(7) 评论(0) 推荐(0)

2026年8月5日

摘要: 一、背景:同源不同命的 GA100 NVIDIA CMP 170HX 矿卡与 A100 数据中心 GPU 使用同一颗 GA100 芯片。出厂时通过固件与 OTP 熔丝施加软件层面的算力限制,使矿卡 FP32 算力被锁死在 A100 的 1/32。 然而研究论文《A Canary in the Cry 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(12) 评论(0) 推荐(0)
 
摘要: 一、背景 runc 是 OCI(Open Container Initiative)运行时规范的参考实现,是 Docker、containerd、CRI-O、Kubernetes 等所有上层容器运行时的底层底座。无论是 docker run 还是 K8s 调度一个 Pod,最终都由 runc 完成 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: Windows 安全体系里有一条被几乎所有防御机制默认成立的公理:"路径决定文件"。进程创建时内核报告的镜像路径、AppLocker 评估的可执行路径、EDR 传感器注入 DLL 的受信任目录、PowerShell 启动时加载的 amsi.dll——所有这些决策背后都假设"被评估的路径映射到所有人认 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(3) 评论(0) 推荐(0)
 
摘要: 一、WAF 工作原理与架构矛盾 1.1 WAF 的定位 WAF(Web Application Firewall)本质上是部署在第七层的反向代理。它不是简单的四层包过滤设备,而是要"读懂"HTTP 语义:请求行、HTTP 头、查询参数、Cookie、请求体,甚至 multipart 分块与 JSON 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 一、背景:当 Serverless 遇上 CronJob Nuclio 是 CNCF 沙箱项目的开源 Serverless 函数框架,运行在 Kubernetes 之上。它的核心卖点是将"部署一个函数"简化为"提交一个 CR(Custom Resource)",由 Controller 自动完成构建 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(3) 评论(0) 推荐(0)
 
摘要: 2026 年 7 月,NLnet Labs 开源的权威 DNS 服务器 NSD(Name Server Daemon)一次性披露了四个 CVE。其中最致命的一击并非来自外部查询路径,而是来自区域传输(zone transfer)这条本应"受信任"的内部同步链路——一个 uint16_t 整数溢出让攻 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 一、漏洞速览 CVE-2026-31694(QVD-2026-23425)是 Linux 内核 FUSE(Filesystem in Userspace)子系统中的一个高危本地提权漏洞。该漏洞源于 fs/fuse/readdir.c 中 fuse_add_dirent_to_cache() 函数缺失 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 一、背景:当"在画布上写 Python"成为产品的核心卖点 Langflow 是一款开源的可视化 AI 流程编排工具,用 Python 编写,后被 IBM 收编纳入其 AI 产品线。它的核心设计哲学可以用一句话概括: "让用户在画布上写 Python,宿主机真的执行。" 这句话听起来理所当然,但它的 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(3) 评论(0) 推荐(0)
 
摘要: 一、Kerberos 协议完整流程 Kerberos 是 Active Directory 默认的认证协议,核心思想是用一个可信第三方(KDC,密钥分发中心,通常由域控上的 lsass.exe 承载)向客户端签发票据,服务端不直接与 KDC 通信,仅凭票据内容即可完成授权判断。整个协议由三次交换组成 阅读全文
posted @ 2026-08-05 21:54 0xfisher 阅读(1) 评论(0) 推荐(0)
1 2 3 4 5 ··· 39 下一页