漏洞描述:在libхml22.11.0之前的版本中,хinсludе.с文件中的хmlXInсludеAddNоdе函数存在一个使用后释放(uѕе-аftеr-frее)漏洞。影响产品:2.0.0&l...
基于零信任构建云原生安全底座
在2023年RSA大会上,来自SUSE NeuVector的高级安全工程师Tracy Walker为我们分享了一种在K8S环境中阻止0Day攻击的透明(对业务和环境无影响)方法——零信任原则,并且使用...
CVE-2024-47191:OATH-Toolkit PAM 模块中的严重缺陷可能导致 Root 漏洞
OATH-Toolkit 的 PAM 模块中发现了一个严重漏洞,在处理一次性密码 (OTP) 身份验证时,系统可能会受到潜在的 root 级攻击。该问题被标记为CVE-2024-47191,由 SUS...
【知道创宇404实验室】警惕Linux生态xz-utils软件包被攻击并植入后门(CVE-2024-3094)
2024年3月29日,有国外安全人员宣称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险(https://www.openwall.com/lists/oss-se...
洞见RSA 2023| 基于零信任构建云原生安全底座
全文共3732字,阅读大约需7分钟。在2023年RSA大会上,来自SUSE NeuVector的高级安全工程师Tracy Walker为我们分享了一种在K8S环境中阻止0Day攻击的透明(对业务和环境...
CVE-2020-27825-Ddos攻击
描述: 在Linux内核(5.10-rc1)的kernel...
2014 isc.suse writeup
0×00 最近有一些考试 blog都没更T T 计算机网络考试前一天 还在做题 真是no zuo no die的典范 不过今天计算机网络还是比较简单的 应该能过 比赛是四川理工的第一届比赛 ...
SUSE 的棋眼 | 观点
导读:每一次创新都可能成为 SUSE 的下一个新赛道。 本文字数:3354,阅读时长大约:5分钟作者:张戈同行都说 SU...