快科技5月19日消息,安全咨询公司Qualys在oss-security邮件列表披露了Linux内核一处高危漏洞CVE-2026-46333,允许本地普通用户读取通常只有root权限才能访问的SSH主机密钥、/etc/shadow中存储的密码散列值等核心机密文件。该漏洞影响5.10至7.0共七个LTS内核分支,目前已发布修复补丁。该漏洞根源性问题早在2020年10月就已被 ...
2026年4月29日,国际安全研究团队Theori的研究员Taeyang Lee正式公开了代号为Copy Fail的Linux内核高危漏洞,官方编号CVE-2026-31431。这一漏洞在Linux内核中潜伏近9年,影响2017年至今几乎所有主流Linux发行版。
Linux 给 AI 生成代码“立规矩”:Copilot 可以用,但出了问题人来背。 Linux 给 AI 生成代码“立规矩”:Copilot 可以用,但出了问题人来背。 吵了几个月之后,Linus Torvalds 和 Linux 内核维护者终于把 Linux 内核第一套 AI 辅助代码规则定下来了。这套新规很符合 Torvalds 一贯的务实风格:AI 工具可以用,但 Linux 内核对代码质 ...
Kernel 0.1 正式发布,这是一个专为 eBPF Linux 内核开发打造的全新开源编程语言,也是项目首次公开发布的版本。该项目采用宽松的 Apache 2.0 开源许可证,旨在通过更现代化的开发方式,降低 eBPF 应用开发的复杂度。 🐧 什么是 Kernel? Kernel 被定义为一种类型安全(Type-Safe)的领域专用语言(DSL),专门面向 eBPF 开发场景设计。 在传统 ...
5月14日,奇安信发布《Linux Kernel Fragnesia本地权限提升漏洞(CVE-2026-46300)安全风险通告》,这是继4月29日的Copy Fail,与5月8日的Dirty Frag之后,两周内第三个被公开的Linu ...
Linux kernel 的 AF_ALG 子系统在实现 algif_aead 加密逻辑时存在安全缺陷。当系统处理 in-place(原地)数据拷贝时,由于内存边界校验不当,会导致内核空间的堆内存破坏。 漏洞影响: 攻击者在获得系统低权限 shell 后,可利用此漏洞直接获取 Root 最高权限。由于该 ...
原标题:Linux Kernel 4.19 和 5.4 生命周期延长至 6 年 来源:开源中国 近日,Linux 内核开发及维护者 Greg Kroah-Hartman 宣布将 Linux 内核 4.19 和 5.4 版本的生命周期终止(EOL)支持从两年延长到六年,分别延长至 2024 和 2025 年。在这期间,它们能够继续向后移植 bug 并 ...
原标题:Linux Kernel 5.12-RC1标记为dontuse 严重到会毁掉整个根文件系统 来源:cnBeta.COM 在昨天发布的 Linux 内核邮件列表中,大神 Linus Torvalds 在他的公共 Git Tree 中警告全世界不要使用 5.12-rc1 内核。邮件中写道:“某些人可能已经注意到在我的公共 GitTree 中,‘v5.12 ...
当时,Linus 正在芬兰赫尔辛基阿尔托大学举办的学生和开发者研讨大会上接受采访。在会上,一位现场观众称其买过一款搭载了集成显卡以及 NVIDIA 独立显卡的笔记本电脑,但是在 Linux 下通过 NVIDIAOptimus 技术进行独立显卡与集成显卡之间的切换却得不到驱动的支持(NVIDIA Optimus 是英伟达开发的双显卡切换技术,它可以实现笔记本电脑中独立显卡与主板内置显卡之间无缝、自动 ...
这些改动可减少内核中的冗余代码,避免常量的重复定义,同时增强代码的可读性,以便后续维护。 虽然软盘技术如今看似过时,但在一些老旧机械和特殊工业环境中,仍然还有些设备使用软盘存储数据,因此Linux保留并维护其驱动具有一定必要性。 例如,波音747-400型客机是1988年生产的,部分客机 ...
使用微信扫码将网页分享到微信 为这个题材起名,我思考了许久,GPL 是著名的开放源代码许可协议,Linux 内核开源项目正是在 GPL 的庇佑之下,十多年来在服务器、PC 端以及各种嵌入式设备上成绩斐然,是当之无愧的当代计算机软件的基石,说 GPL 代表着 Linux 的 ...