跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

Linux

CVE-2026-64531 “OVSwrap”:Linux 内核 Open vSwitch 本地提权漏洞预警,PoC 与 800 条 payload 已公开

2026年8月7日 作者 卫方智能

Linux 内核 Open vSwitch 模块本地权限提升漏洞 CVE-2026-64531(CVSS 7.8)公开 PoC 与约 800 条内核构建利用载荷,普通用户即可一键获取 root,影响 AlmaLinux、Ubuntu、Debian、RHEL、Rocky 等主流发行版,共享主机场景尤为严重。

分类 安全资讯 标签 Linux、 漏洞预警

CVE-2026-64531 “OVSwrap”:Linux 内核 Open vSwitch 本地提权漏洞预警,PoC 与 800 条 payload 已公开

2026年8月7日 作者 卫方智能

Linux 内核 Open vSwitch 模块本地权限提升漏洞 CVE-2026-64531(CVSS 7.8)公开 PoC 与约 800 条内核构建利用载荷,普通用户即可一键获取 root,影响 AlmaLinux、Ubuntu、Debian、RHEL、Rocky 等主流发行版,共享主机场景尤为严重。

分类 安全资讯 标签 Linux、 漏洞预警

Docker 容器安全加固实战:镜像与运行时防护

2026年8月6日 作者 卫方智能

容器不等于安全边界,默认配置下的容器存在提权、逃逸与资源耗尽风险。本文给出 Docker 安全加固完整清单:最小化镜像、非 root 运行、capability 收窄与只读文件系统配置。

分类 安全教程 标签 Docker、 Linux、 实战配置、 容器安全

auditd 审计实战:Linux 系统审计与溯源配置

2026年8月4日 作者 卫方智能

本教程讲解 Linux 内核审计框架 auditd 的规则配置、日志检索与防篡改设置,实现关键文件监控、特权命令溯源与登录审计,为合规审计和入侵取证提供完整证据链。

分类 安全教程 标签 auditd、 Linux、 实战配置、 日志分析

Lynis 安全审计实战:Linux 系统安全体检工具指南

2026年8月4日 作者 卫方智能

本教程介绍开源安全审计工具 Lynis 的安装、系统审计执行、报告解读与定时自动化流程,帮助管理员快速完成 Linux 系统安全体检,持续跟踪加固指数,满足基线合规要求。

分类 安全教程 标签 Linux、 Lynis、 安全基线、 实战配置

Linux 系统安全基线检查实战:一键审计服务器配置

2026年8月3日 作者 卫方智能

编写一键式 Linux 安全基线检查脚本,自动审计 SSH 配置、账号权限、文件权限、内核网络参数、防火墙与软件更新等 6 类检查项,输出合规报告与加固建议,适用于等保测评与日常巡检。

分类 安全教程 标签 Linux、 安全基线、 实战配置

Linux 入侵检测脚本编写实战:自动化发现入侵痕迹

2026年8月3日 作者 卫方智能

手把手编写 Linux 入侵检测脚本,通过文件哈希基线、UID=0 账号审计、登录失败统计与端口基线比对,自动发现入侵痕迹,附完整可运行的 Python 代码与定时任务配置。

分类 安全教程 标签 Linux、 Python、 入侵检测、 实战配置

SSH 安全加固实战:密钥认证与登录防护配置

2026年7月31日 作者 卫方智能

SSH 服务器安全加固完整实战指南:Ed25519 密钥认证替代密码登录、关闭 root 直登、端口迁移与 fail2ban 联动防护,附 sshd_config 配置验证与常见问题排查。

分类 安全教程 标签 Linux、 SSH 安全、 实战配置

GhostLock CVE-2026-43499:潜伏15年的Linux内核提权漏洞,容器逃逸风险极高

2026年7月30日 作者 卫方智能

Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。

分类 安全资讯 标签 CVE、 Linux、 容器安全、 权限提升、 漏洞预警
较新文章
← 上一页 页面1 页面2 页面3

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11