腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Linux
版本2.18及更高版本-
漏洞
、
、
、
、
服务器: Red
Linux
Server版本5.9 (Tikanga)使用glibc-2.18及更高版本的
Linux
发行版不受影响。此
漏洞
类似于我们最近看到的类似于ShellShock和心脏出血的
漏洞
。我计划修补我们的
Linux
系统(它需要重新启动),并希望检查
浏览 8
提问于2015-01-29
得票数 1
回答已采纳
1
回答
Linux
版本2.18及更高版本-
漏洞
、
、
、
、
服务器: Red
Linux
Server版本5.9 (Tikanga)使用glibc-2.18及更高版本的
Linux
发行版不受影响。此
漏洞
类似于我们最近看到的类似于ShellShock和心脏出血的
漏洞
。我计划修补我们的
Linux
系统(这需要重新启动),并想检查几
浏览 0
提问于2015-01-29
得票数 0
回答已采纳
1
回答
英特尔SA00086 / CVE-2017-5712可
远程
利用吗?
、
、
关于2017-11-20 英特尔MEI/AMT
漏洞
,有人能解释这个术语的具体内容吗:“允许
远程
管理系统的攻击者执行任意代码”?这是否意味着排除任何类型的
远程
攻击,例如使用巧尽心思构建的网络数据包?我在一些网站上看到这个CVE被标记为一个
远程
漏洞
,但是看一看这个解释,它实际上似乎需要本地访问(作为root/Administrator)来利用。我意识到,像Windows域管理一样的东西可以作为“
远程
管理”与本地访问相匹配,但是这如何适用于不允许
远程
访问根
浏览 0
提问于2017-11-24
得票数 1
回答已采纳
1
回答
DNSmasq -服务器缓存窥探
远程
信息披露
、
、
我在我的公开/公共WiFi上看到了以下
漏洞
。这是一个为客户提供互联网访问的
Linux
盒,我使用dnsmasq作为DNS服务器。如何减轻此
漏洞
?此处提到了该
漏洞
:https://www.tenable.com/plugins/nessus/12217。
浏览 0
提问于2018-07-16
得票数 2
回答已采纳
1
回答
如何在CentOS 7.x上安装安全修补程序
、
、
下面是一个被认为非常重要的修补程序的示例:
远程
CentOS主机缺少一个或多个安全更新。内核包包含
Linux
内核,
Linux
内核是任何
Linux
操作系统的核心。
浏览 0
提问于2021-10-19
得票数 1
1
回答
如何理解和减轻
linux
系统下的邪恶DNS
远程
攻击?
、
、
、
、
在名为“邪恶DNS”的systemd包上发现了一个新的
漏洞
,允许
远程
控制
linux
计算机。从security-tracker.debian,debian拉伸,Buster和Sid是脆弱的。(还会影响Systemd的各种
Linux
发行版)在Debian扩展中,我的systemd --version是系统更新前后的systemd 232。如何轻松理解和减轻
linux
系统下的邪恶DNS
远程
攻击?停止systemd-resolved服务是否足以防止邪恶的DNS攻击?
浏览 0
提问于2017-06-30
得票数 0
回答已采纳
2
回答
用户密码是保护网络攻击,还是只保护物理密码?
、
如果我用一个空密码在
Linux
系统中创建一个用户,这是否暴露了任何
远程
漏洞
,还是只有当有人获得对机器的物理访问时才会出现问题?
浏览 0
提问于2019-09-26
得票数 0
回答已采纳
2
回答
用旧计算机向外运行VPN服务器
、
、
我需要在
远程
位置安装一台计算机,以便特定的唯一用户可以通过Wireguard
远程
连接到它。性能要求很低,但安全性要求很高(需要非常安全地防止
远程
攻击)。我可以安装最新的
Linux
发行版,并在wireguard服务器上设置严密的安全性,这样就可以了。除了操作系统之外,我还应该考虑其他哪些
漏洞
呢?我唯一能想到的是BIOS。它是否存在可
远程
利用的
漏洞
? 如果是的话,我会改变主板,但重复使用所有其他部分。这合理吗?
浏览 0
提问于2022-11-06
得票数 1
回答已采纳
1
回答
Oracle数据库服务器TNS侦听器
远程
注册
漏洞
(CVE-2012-1675)
、
、
、
安装在
Linux
和Windows服务器中的一些内部DBs已经突出显示了Oracle TNS侦听器
远程
中毒问题(CVE-2012-1675)。此安全警报解决了CVE-2012-1675安全问题,这是TNS侦听器中的一个
漏洞
,最近被披露为影响Oracle数据库服务器的"TNS侦听器毒药攻击“。此
漏洞
可在不进行身份验证的情况下
远程
攻击,即可以通过网络利用该
漏洞
,而不需要用户名和密码。
远程
用户可以利用此
漏洞
影响未应用建议解决方案的系统的机密性、完整性
浏览 0
提问于2018-10-25
得票数 4
1
回答
路由器使用
Linux
获取密码散列
、
、
、
、
对手可以通过什么方式
远程
获取路由器的密码哈希,这不是使用
Linux
的默认管理密码?是否需要利用
漏洞
来访问包含密码哈希的文件?
浏览 5
提问于2015-01-30
得票数 0
1
回答
Linux
是否将数据包从WiFi转发到Intel管理引擎?
、
、
我正在一台ThinkPad笔记本上运行
Linux
,它受到Intel
远程
攻击的影响。en-frhttps://support.lenovo.com/us/en/product_安保/len 14963 新固件修复我的ThinkPad上的
漏洞
是承诺在6月底,所以我的笔记本电脑将有几个星期的
漏洞
,无论我做什么。我只在我的ThinkPad上运行
Linux
。我相信我的ThinkPad在
远程
浏览 0
提问于2017-05-04
得票数 6
2
回答
为什么在签入时`~/..hgrc`‘是一个
远程
安全
漏洞
?
、
我刚被告知这是,一个
远程
安全
漏洞
。编辑:回购是托管在我的家庭
linux
盒。我是那里的管理员。它是从我管理的其他几个盒子(
linux
和其他)中使用的。
浏览 2
提问于2013-10-14
得票数 0
1
回答
Linux
内核SCTP
漏洞
、
Linux
内核被两个
远程
dos 脆弱性击中,和所有优秀的管理员一样,内核也应该升级。但是,我们是否可以立即采取任何步骤(例如:禁用SCTP),以减轻此内核
漏洞
的影响,直到我们升级和重新启动所有服务器?
浏览 0
提问于2010-11-30
得票数 1
回答已采纳
2
回答
我的Ubuntu易受SambaCry攻击吗?
、
、
黑客开始利用“缺陷”攻击
Linux
系统“📷该
漏洞
实际上存在于Samba处理共享库的方式中。 他们说的另一件事是,自2010年以来3.5.0版本的所有版本都是脆弱的。
浏览 0
提问于2017-06-10
得票数 5
回答已采纳
2
回答
堆在
Linux
上利用的一个好例子
、
、
、
我的要求是:在
Linux
上(这是至关重要的,因为我想让人们使用
Linux
工具来完成它)这可以很容易地下载(开放源码,仍然可用-旧版本很好)他们听说过的应用程序(一些相当普通的应用程序,而不是一些模糊的应用程序)如果可能的话,服务器应用程序或守护进程(而不是浏览器主要的要求是,在真正的
Linux
应用程序上,应该有一个可利用的
漏洞
浏览 0
提问于2016-12-20
得票数 4
回答已采纳
1
回答
如何准确地创建CVE?
、
、
我发现了针对git服务器
漏洞
的堆溢出
漏洞
。这导致了对各种错误奖励程序的有利可图的操作(GitHub已经承诺让我进入他们的前10名)。因此,我认为是时候对这个
漏洞
做一个很好的宣传了,并且在所有人之间共享一个CVE将是实现这一目标的最好方法。
浏览 0
提问于2015-12-11
得票数 13
回答已采纳
1
回答
设法泄漏libc中的函数地址,但无法获得其他函数的地址。
、
、
、
现在,我正在使用一个容易受到堆栈缓冲区溢出攻击的二进制程序(启用了ASLR和NX,并通过网络与二进制文件进行交互),我已经开发了一个2阶段的
漏洞
,第一阶段泄漏了libc中的puts函数的地址(通过调用puts发送地址),第二阶段使用泄漏的地址来计算几个ROP小工具的地址和execve函数,这是用来获得
远程
代码执行的。然后,在使用该
漏洞
时,第1阶段泄漏puts的地址,然后通过puts + x找到execve的地址。此
漏洞
在我的
Linux
安装中运行良好,但我注意到,在
linux
的其他方面,l
浏览 3
提问于2021-04-11
得票数 1
回答已采纳
3
回答
Cisco
漏洞
是特定于Cisco,还是某些常用库中的某些
漏洞
?
、
、
、
我指的是这里报告的脆弱性:在同一
漏洞
上的附加条件 这是在某些特定于Cisco的专有代码中,还是在某些潜在的SSL/VPN库中,其他产品也可以使用如果我正在运行一些来自非思科厂商的SSL产品,我应该担心这个
漏洞
吗?
浏览 0
提问于2018-02-01
得票数 5
2
回答
回溯5 Armitage MSF
、
、
、
我试图黑进一个旧的Windowx sp2,当我试图运行
漏洞
时,我得到了这样的信息msf exploit(ms08
浏览 0
提问于2013-12-18
得票数 0
1
回答
为什么Windows默认允许管理员通过RDP登录?
、
来自
Linux
背景,这在我看来是非常奇怪的。与
Linux
不同,在SSHd配置中,默认情况下拒绝根登录,管理员组中的Windows用户默认允许通过RDP登录。与其公开
远程
登录的管理员帐户,它更有意义的是只允许非管理帐户,这样,即使有任何
漏洞
,它也可能被包含在内。 那么,在默认情况下公开管理帐户的决定背后可能是什么原因呢?
浏览 0
提问于2017-05-04
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Red Hat Linux DHCP 客户端被曝远程命令注入漏洞
CVE-2018-5390:Linux内核TCP中发现远程拒绝服务漏洞
Linux远程访问及控制
Linux内核出现漏洞
ElectronJs远程代码执行漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券