1基本信息ItemDetailsNoteProjectdocker—CVE-IDCVE-2014-3519(OpenVZ)公开时docker已部分修复,未分配CVEVuln's AuthorSebas...
Linux Capabilities 入门教程:概念篇
深入理解 Linux Capabilities 的原理 Linux 是一种安全的操作系统,它把所有的系统权限都赋予了一个单一的 root 用户,只给普通用户保留有限的权限。root 用户拥有超级管理员...
【干货】GB/T 37988-2019 数据安全能力成熟度模型
少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!数据安全 dat...
洞见RSA 2023|容器逃逸之Capabilities利用
在本次RSA会议中,来自Cybereason公司的研究员分享了议题Container Escape All You Need Is Cap (Capabilities),详细介绍了三种利用Capabi...
G.O.S.S.I.P 阅读推荐 2023-02-08 CHERI
今天的文字编辑工作是在CHERRY经典款上完成的,和主题很契合)我们的阅读推荐栏目今天要介绍的是一系列研究工作。这一系列工作始于剑桥大学研究人员在2015 ASPLOS上发表的论文 Beyo...
现代化SDLC与架构评审
0x01 前言今天讲讲我设想中的Modern SDLC & Security Architect Review。最早做架构评审(也许只算是参与参与)大概是有一个月一次的样子,属于萌新...
G.O.S.S.I.P 阅读推荐 2022-09-28
Fuzzing 等动态软件测试技术可以快速生成 PoC 测试用例来触发程序中的 bug,但当开发者获得了大量的 PoC 后,又该如何在人力有限的情况下快速地分析 bug 的严重性和优先级?今天分享的C...
Windows Install OpenSSH
生成密钥ssh-keygen -m PEM -t rsa -b 4096 -C "[email protected]" -N my_ssh_passwdInstall OpenSSH# >>&g...