在 Ubuntu Linux 的非特权用户命名空间限制中发现了三种安全绕过方法,这可能使本地攻击者能够利用内核组件中的漏洞。这些问题允许本地非特权用户创建具有完全管理功能的用户命名空间,并影响启用了非...
Ubuntu安全限制遭突破:攻击者可利用内核漏洞提权
Ubuntu Linux 系统中存在三处关键安全限制绕过漏洞,允许本地攻击者提升权限并利用内核漏洞。这些漏洞影响 Ubuntu 23.10 和 24.04 LTS 系统,这些系统原本通过基于 AppA...
Ubuntu曝高危权限提升漏洞 三大绕过机制威胁Linux系统安全
网络安全研究人员近期发现Ubuntu Linux系统存在三项严重安全缺陷,可允许本地攻击者绕过系统防护机制,利用内核漏洞提升权限。该漏洞主要影响Ubuntu 23.10和24.04 LT...
电子数据取证每日一练—服务器取证6-K8S集群
参考学习K8S服务器集群取证实战—2024版安全村专刊https://blog.csdn.net/SinnetCloud/article/details/105580566什么是K8SGo语言开发的容...
K8S提权漏洞之CVE-2018-1002105
文章首发于:火线Zone社区(https://zone.huoxian.cn/)CVE-2018-1002105是k8s的一个提权漏洞,提权中利用高权限websocket通道来窃取凭据文件、利用凭据文...
K8S集群与应用系统之间关系梳理
在Kubernetes(通常简称K8s)中,集群与应用的关系并不局限于1对1。一个K8s集群可以运行多个应用,而一个应用也可以分布在多个集群中。以下是一些关键点来说明这种关系:应用部署应用程序可以通过...
命名空间(Namespace)和虚拟私有云(VPC)之间的区别
命名空间(Namespace)和虚拟私有云(VPC)是两种不同的概念,它们在云计算和网络环境中扮演着不同的角色。以下是它们的主要区别:特征NamespaceVPC定义是一种在多个用户之间划分资源的方法...
利用WMI进行持久化
0x01 WMI简介WMI的全称是“Windows Management Instrumentation”,即Windows管理规范。它是 Microsoft 对 CIM(通用信息模型)和 WBEM(...
容器不停服的故障定位方法
当下我司某客户的容器云上应用投产规模已达200多系统,经常遇到线上Pod状态异常时,因Pod应用日志输出不足,难以诊断的问题;同时还要面对Pod容器镜像最小化导致缺少调试命令;程序所在的Pod崩溃偶发...
Mutation XSS 详解、CVE 和挑战
Mutation XSS Explained, CVE and Challenge解析 HTML 以移除不安全元素听起来很棒,直到你仔细查看 HTML 规范。其令人难以置信的复杂性使这成为一项艰巨的任...
Kubernetes 初始访问向量第 2 部分 数据平面
Kubernetes Initial Access Vectors Part 2 Data Plane这是我们两篇博客系列的第二部分,我们在其中探讨了进入 Kubernetes 环境的各种初始访问向量...
PoC 漏洞:带有后门恶意软件的虚假概念证明分析
安全研究人员依靠 PoC 通过无害测试来了解潜在的漏洞。在这种情况下,PoC 就是一头披着羊皮的狼,在无害的学习工具的幌子下隐藏着恶意。其隐藏的后门构成了隐秘、持续的威胁。作为下载程序运行,它默默地转...