文章分类 -  网络安全

摘要:CVE 2022 0847 权限提升 Linux Kernel 5.8 安全研究员 Max Kellermann 负责任地披露了“Dirty Pipe”漏洞,称其影响 Linux Kernel 5.8 及更高版本以及 Android 设备。CVE-2022-0847 漏洞允许非特权用户在只读文件中注 阅读全文
posted @ 2022-03-09 16:23 LYChuad 阅读(391) 评论(0) 推荐(0)
摘要:在 GitLab CE/EE 中发现了一个影响从 11.9 开始的所有版本的问题。GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行。 ​ 经查询发现GitLab 远程命令执行漏洞(CVE-2021-22205)的利用程序,且发现由于GitLab存在未授权的端点,导致该漏洞在无 阅读全文
posted @ 2022-01-25 18:12 LYChuad 阅读(535) 评论(0) 推荐(0)