技术栈

安全修复

行者-全栈开发
6 天前
microsoft·sharepoint·反序列化·运维自动化·安全修复·远程代码执行·cve-2026-45659
CVE-2026-45659:Microsoft SharePoint远程代码执行漏洞深度解析与修复指南摘要: 2026年5月,Microsoft披露了SharePoint Server高危漏洞CVE-2026-45659,CVSS评分8.8。该反序列化漏洞允许已认证攻击者在SharePoint服务器上远程执行代码,无需管理员权限。本文深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和临时缓解措施。
行者-全栈开发
2 个月前
运维·linux内核·权限提升·ptrace·cve-2026-46333·ssh-keysign-pwn·安全修复
【运维安全】CVE-2026-46333:Linux内核ptrace权限提升漏洞深度解析与修复指南💡 摘要: 2026年5月,安全研究机构Qualys披露了潜伏9年的Linux内核高危漏洞CVE-2026-46333(别名ssh-keysign-pwn),CVSS评分5.5。该漏洞存在于内核的__ptrace_may_access()函数中,可让未授权本地用户在Debian、Fedora、Ubuntu等主流发行版上提升权限至root,并泄露/etc/shadow和SSH主机密钥等敏感信息。PoC已公开发布,建议立即修复。
我是有底线的