自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

永远在学习Linux之路上

Linux每天学一点,时间久了,你就成大牛!

  • 博客(549)
  • 资源 (1)
  • 收藏
  • 关注

原创 VSAN 7 安装部署指南(一)

下面为vSAN声明硬盘类型了,可以看到图中两个硬盘都是SSD类型,我们将200GB的硬盘转换为“存储盘capacity”,10GB的转换为“缓存盘Tier”。登录vCenter之后,可以看到已经创建了数据中心和集群了,并且安装vCenter虚拟机的这台ESXi主机也加入到了集群中,并且使用了VSAN存储。下图是已经在虚拟机中安装完成ESXi 7了,获取到IP地址了,下一步我们在任意一台服务器中安装vCenter 7吧。点击集群,然后在右侧点击“配置”选项卡,点击“快速入门”,点击集群基础。

2023-05-17 18:23:05 1230

原创 编译安装最新的Linux系统内核

rw-r--r--. 1 root root 1.5M 9月 1 10:53 kernel-headers-6.0.0_rc3-1.x86_64.rpm。-rw-r--r--. 1 root root 177M 9月 1 10:54 kernel-devel-6.0.0_rc3-1.x86_64.rpm。,会进去一个配置界面,如果看不懂就保持默认配置,就按右方向键选定 save 然后回车,根据提示保存.config文件,我要再再提醒你一次,金箍戴上以后,你再也不是一个凡人,执行以下。

2023-05-08 20:46:25 739

原创 CentOS7/8 安装 5+ 以上的Linux kernel

ELRepo Project 提供的内核版本一直都比较稳定,但是这个库 kernel-ml 总是在新的大版本出来以后就不再提供旧的版本。5.15 是最新的 LTS 版本,秋水大神继续编译 5.15.x 的最新版本,直到 5.15.x 不再更新为止。直接使用ELRepo Project 提供的内核,通过ELRepo安装最新稳定版的Linux Kerenl。令人惊喜的是CentOS 9 Stream x64已经用上了5.14的内核,所以不必赘述。设置启动最新内核(一般最新安装的内核启动顺序为 0)

2023-05-08 20:40:02 776

原创 Centos8编译安装内核

现在可以查看/lib/modules目录下面多出来一个5.10.60内核的目录了。可使用grubby –set-default 来设置默认启动项。安装二进制内核镜像, 生成并安装boot初始化文件系统映像文件。设置完成之后,可以重启系统,查看是否可以进入系统了。编辑.config配置文件,将下面两行注释掉。然后再次执行make -j $(nproc)模块安装,把编译好的模块拷贝到系统目录下。查看默认启动项是否是5.10.60。Make编译,使用nproc。使用现有的config文件。

2023-04-25 09:43:25 612

原创 如何在 Cockpit 中管理虚拟机

可以从下拉列表中下载最新的操作系统版本,或者可以选择本地驱动器上的 ISO 映像,或者可以让虚拟机从PXE 服务器引导。安装 cockpit-machine 模块后,Cockpit 的左列中有一个“虚拟机”的条目。要创建一个新的,请单击虚拟机面板右侧的 “创建虚拟机” 按钮。Cockpit 并不能完全管理你得网络上所有内容,但它可以管理的内容比从默认设置中想象的要多得多。要使用 Cockpit 创建和管理虚拟机,必须在运行 Cockpit 的计算机上安装。要创建存储池,请单击虚拟机面板顶部的存储池按钮。

2023-04-25 09:34:21 757

原创 如何快速建立一个podman环境

例如进入容器里创建的文件,退出之后,再次进入发现文件没有了。下面我们将容器中需要存储永久性文件的文件夹挂载到系统的某个文件夹中。现在可以创建一个 Dockerfile 来指定如何构建新的镜像。Podman 是一个容器环境,首先在主机上安装 Podman。然后使用您的存储目录作为一些相关的挂载点来启动容器。Nano 现在已安装在你的自定义容器中。可以看到目录绑定之后,在容器中写入数据,退出容器,在本机的。来查看运行的容器,如果需要查看以停止的容器,可以添加。通过查看nano执行文件的位置,来检查是否安装。

2023-04-14 09:06:27 471

原创 Mint家族迎来了“瑟瑞娜”

Mint使用Mate和Cinnamon作为桌面环境,不过该操作系统同时也提供KDE和Xfce版本。今天,Linux Mint 18.1“Serena” Xfce版本宣布进入Beta测试阶段,同其他版本相同,该版本同样基于Ubuntu 16.04系统,将持续支持到2021年。从软件角度来说,该版本中出现最大变化的是默认音乐播放器,已经从此前的Banshee替换到现在的Rhythmbox。尽管两款播放器都各自有优势,但是Linux Mint团队表示Banshee存在的BUG和功能缺失是导致更换的主要原因。

2023-04-14 08:25:23 101

原创 树莓派加成:国外达人改装Game Boy

通过树莓派运行Emulation Station,不仅能够玩Game Boy的游戏还能玩NES、SNES甚至是Sega的Genesis 和Master System游戏。Wermy将其称之为“Game Boy Zero”,从外观来看,Game Boy Zero和已经有27年历史的任天堂Game Boy差别不大,只多了两枚按键。国外某著名改装达人Wermy近日瞄上了任天堂初代Game Boy,其大胆的对初代Game Boy进行大刀阔斧的改造,使其能够运行任天堂的数百款主机游戏。内置了可循环充电的锂电池。

2023-03-22 07:02:03 112

原创 Rocky Linux 9.0发布,RHEL 9.0的又一免费替代

9.0近日正式发布,加入了AlmaLinux 9.0和Oracle Linux 9.0的行列,成为Red Hat Enterprise Linux 9.0的又一免费替代。Rocky Linux 9.0建立在RHEL 9.0的基础上,并计划支持近十年–直到2032年5月,现有的Rocky Linux 8将继续被支持到2029年5月。企业Linux 9.0的源代码,它的所有功能与5月份GA的RHEL企业Linux发行版相同。对Rocky Linux的扩展支持可以从各种商业支持供应商那里获得。

2023-03-22 04:43:23 241

原创 号称最漂亮的 Linux 系统:Elementary OS

为了统一设计风格, elementary OS 在默认软件选择上有点非主流,浏览器并没有采用常见的 Chrome 或 FireFox,而是采用了 Midori,邮件程序用的是 Geary Mail 而非 ThunderBird,终端用的是 Pantheon Terminal,文本编辑器用的是 Scratch,音乐播放器使用的是 noise,文件管理器是 Pantheon Files 等等。不过确实这些软件的界面融合在一起,感觉还是比较和谐的。

2023-03-22 04:38:10 383

原创 在 Ubuntu 中安装 DOSBox 玩老游戏

我希望你在 Ubuntu 和其他发行版中安装了 DOSBox 之后,能够运行你最喜欢的 DOS 游戏。DOSBox 是最酷的软件之一,你可以使用它来运行任何程序,例如 Turbo C 等。我在 dosbox 文件夹中创建了一个名为 mario 的文件夹,并将游戏文件放进去。它有几个组件可以模仿旧的硬件,以运行旧的程序和游戏。现在,解压你下载的游戏(应该是一个 .exe 文件),在 ~/dosbox 目录下创建一个单独的文件夹。在本指南中,我将向你展示如何安装 DOSBox,配置它,并玩一个示例游戏。

2023-03-20 18:05:09 371

原创 Docker概述

为了避免这些重复劳动,人们就会将自己打包的应用镜像,例如Redis、MySQL镜像放到网络上,共享使用,就像GitHub的代码共享一样。虚拟机(virtual machine)是在操作系统中模拟硬件设备,然后运行另一个操作系统,比如在Windows系统里面运行Ubuntu系统,这样就可以运行任意的Ubuntu应用了。这样打包好的应用包中,既包含应用本身,也保护应用所需要的Libs、Deps,无需再操作系统上安装这些,自然就不存在不同应用之间的兼容问题了。只有运行时,才会加载到内存,形成进程。

2023-03-17 18:54:59 542

原创 CentOS系统变化看开源演进

CentOS Stream跟RHEL,同一份代码,进到两个编译和测试的系统里面去,编译、测试的过程用到的工具都是一样的,无非一个是社区版本,一个是企业版本,就是名字不一样,但是它的内容是一样的。坦白讲,其他的包在CentOS里面,它的品质就应该不如RHEL了,因为RHEL是经过严格测试的,对于像社区版里的RDO里面的东西并不是严格测试的。从这点也以看出来,CentOS肯定是没有停服的,如果停了之后,所有这些下游的版本,像AlmaLinux、RockLinux和其他很多的Linux,它的来源从哪儿来呢?

2023-03-11 17:44:49 339 1

原创 Padloc:一个直观的开源密码管理器

因此,你也可以随时选择在浏览器上访问/使用它。然而,当谈到开源方案时,它通常仅限于几个好的方案,如 Seahorse、KeePassXC 和 Bitwarden。如果你优先考虑用户界面、极简主义和开源技术,无论你决定免费使用还是付费使用,Padloc 都是一个有用的选择。当然,如果你想要物有所值(或更便宜)的东西,你可以随时选择 Bitwarden 之类的东西。根据你的要求,你可以选择升级到付费订阅。它的用户界面和使用它的整体体验给我留下了深刻的印象。有大量适用于个人和团队的免费的和收费的密码管理器。

2023-03-06 04:10:50 438

原创 避免Linux内存浪费:Facebook开发新的THP收缩机制

Facebook正在为Linux内核开发的THP收缩机制旨在解决这种浪费,与此同时仍然可以享受THP以提高CPU效率的优势,THP Shrinker将分割利用率最低的大内存页面。THP对于某些工作负载来说,通过减少TLB缓存的未命中状态可以提高效率,但是2MB与4Kb的页面大小如果没有得到有效利用,反而会导致大量的内存浪费。Facebook的工程师在他们的一个平台上发现,由于THP没有得到充分利用,甚至让每台机器造成了大约2.7GB的内存浪费。

2023-03-06 04:00:08 93

原创 为数十万台设备更新内部Linux发行版,Google如何做到?

不过为了实现这一点,谷歌需要对升级过程进行全面测试,并检查所有已更改的主要软件包是否继续运行(在 Ubuntu 中,主要版本之间的升级可能多达数千个软件包)。这是一项非常困难且耗时的工作,毕竟每两年让所有工程师从头开始配置他们的工作空间,这对生产力是严重的打击,并且从经济角度来看也是一个不负责任的选项。15 多年前,谷歌选择基于 Ubuntu LTS 构建内部 Linux 发行版 Goobuntu,主要是看中了 Ubuntu 具备用户友好、易于使用的特性,以及提供了许多优秀功能。

2023-02-28 22:45:39 86

原创 开源电子书工具Calibre 6.3 发布

Calibre 开源项目是 Calibre 官方出的电子书管理工具。它可以查看,转换,编辑和分类所有主流格式的电子书。Calibre 是个跨平台软件,可以在Linux、Windows 和 macOS 上运行。

2023-02-28 22:37:30 457

原创 【无标题】

不过对于运行Windows XP或Vista的老用户来说,想要花费较少的代价升级至最新的Windows 10操作系统,就只剩下购买授权这条路了。幸运的是,在7月29号之前,你仍可通过网络渠道和迂回的战术,花费10美元升级至Windows 10。最后对那些正在使用Windows 7/8.1的用户说一句,虽然Windows 10现在还并不完美,但大不了给旧系统做个备份,免费升级到Windows 10后再降回来,先把免费的Win10拿到手再说,今后用任何方式重装Win10都会自动联网激活。

2023-02-24 19:53:27 73

原创 最新BlackArch发布,提供1400款渗透测试工具

与Arch Linux相同,BlackArch Linux目前也采用的是Linux 4.5.1的内核,同时EFI引导问题和之前用户报告的32-bit (i686)引导问题也都得到了解决。开发者在忙碌了几个月之后,终于发行了新版本镜像,替换掉了旧版的ISO镜像(2016.01.10),新版本增加了超过80款工具,这些工具可被用于渗透测试和安全审计业务。新版本的1400款渗透测试工具中,包括之前工具的更新以及新增的一些工具,这些工具对于黑客和安全研究者都是很好的选择。,网络安装版镜像则是轻量级的镜像。

2023-02-24 19:47:30 783

原创 该抛弃 x86 Linux,改用 64 位的了

64 位 Linux 内核已经收到了对它的修复,以保护有关的英特尔/AMD 的处理器。但是,正如 Phoronix 所报道的,Linux 32 位内核仍然容易受到 Retbleed 漏洞的影响。即使你认为得不到像 Retbleed 这样的关键安全修复没有关系,2022 年的 32 位系统也会有更多的麻烦。不幸的是,一个新的漏洞 Retbleed,它是 Spectre 的一个变种,正在影响英特尔和 AMD 芯片。因此,如果你使用你的系统进行任何可能受到安全问题影响的任务,你应该避开 32 位内核。

2023-02-24 19:11:38 585

原创 Linux 运维必备 150 个命令汇总

在linux系统中,我们创建一个新的文件或者目录的时候,这些新的文件或目录都会有默认的访问权限,umask命令与文件和目录的默认访问权限有关。more:一页一页的形式显示文件内容,更方便使用者逐页阅读,而最基本的指令就是按空白键(space)就往下一页显示,按 b 键就会往回(back)一页显示,而且还有搜寻字串的功能(与 vi 相似),使用中的说明文件,按 h。ps命令列出的是当前那些进程的快照,就是执行ps命令的那个时刻的那些进程,如果想要动态的显示进程信息,就可以使用top命令。

2023-02-13 02:45:04 518

原创 开源代码的寿命为何只有1年?

最有用的部分不总是整个包,有时是其中的一段代码。比方说,有人正在寻找一个JavaScript的功能以在数组中洗牌元素,或不同的功能来创建随机的字符串。著名的西西弗斯处罚,是神话流传下来的,他被迫推一块巨大的石头上山,当登顶之后,只能眼睁睁看着它滚下去,周而复始直到永远。悄无声息的,全球的开发者在过去的几年里,也在接受类似的处罚。它的算法可以处理大量的开源代码,阅读和理解每一条不同的代码的功能。为什么我们每一天一遍又一遍地编写相同的代码,而同一时间该代码几乎可以肯定就在开源平台的某处, 在等待被我们使用的?

2023-02-12 05:02:05 468

原创 31 岁生日快乐,Linux!

就个人而言,我不喜欢“今年是 Linux 之年”这句话,因为 Linux 在我们的生活中已经存在了 31 年,而且它始终是 Linux 之年。我喜欢 Linux 已有 20 多年了,我仍然记得我的第一个 Mandrake Linux 和 Red Hat Linux 安装,以及安装 Slackware Linux 的难度。他可能做梦也没想到,所谓的“爱好”变成了大众化的东西,Linux现在基本上无处不在,从Android智能手机、Wi-Fi路由器、智能助手和智能冰箱,到大屏幕电视、卫星、和飞机。

2023-02-12 04:55:10 481

原创 盘点7款应用最广泛的 Linux 桌面环境

GNOME 以易于使用和定制为设计初衷,目前果最新的 GNOME 3 具有非常现代和有吸引力的用户界面,并能为触摸设备提供更好的支持。Unity 主攻方向为使用键盘、鼠标、触控板甚至触摸屏的用户提供一致一用户体验,为用户提供了简单的应用程序并集成了触控友好的使用环境,还实现了一些新的想法和技术,如 Lens 和 HUD 等。KDE 还对常用的基本应用程序进行了集成,并对未使用 KDE 开发平台构建的应用进行兼容,KDE 集成的应用非常丰富,完全能够满足普通用户的日常应用,而无需安装其它替代应用。

2023-02-05 05:17:30 889

原创 Chrome浏览器使用率世界第一

浏览器一直是各大互联网巨头的必争之地,因为浏览器是一个重要的入口,所以各家对于浏览器都是非常重视。Chrome的特点是简洁、快速,Chrome支持多标签浏览,每个标签页面都在独立的“沙箱”内运行,在提高安全性的同时,一个标签页面的崩溃也不会导致其他标签页面被关闭。来自研究公司Net Market Share发布的数据显示,从桌面浏览器的流量来看,在4月份,Chrome的市场份额为41.6%,IE的市场份额为41.3%。可以看出,第三名是火狐,第四名是苹果的Safari,第五名是Opera。

2023-02-05 05:10:59 137

原创 【无标题】

在linux系统中,我们创建一个新的文件或者目录的时候,这些新的文件或目录都会有默认的访问权限,umask命令与文件和目录的默认访问权限有关。:管理rpm包的命令。:一页一页的形式显示文件内容,更方便使用者逐页阅读,而最基本的指令就是按空白键(space)就往下一页显示,按 b 键就会往回(back)一页显示,而且还有搜寻字串的功能(与 vi 相似),使用中的说明文件,按 h。ps命令列出的是当前那些进程的快照,就是执行ps命令的那个时刻的那些进程,如果想要动态的显示进程信息,就可以使用top命令。

2023-02-02 10:04:48 377

原创 悉数美剧《黑客军团》中的黑客工具

(FB注释:wget名称的由来是“World Wide Web”与“get”的结合,它是从网络上自动下载文件的自由工具,支持通过HTTP、HTTPS、FTP三个最常见的TCP/IP协议下载,wget在剧中被用来针对shellshock(破壳)漏洞入侵WEB服务器)所以,让我们一同看一下《Mr. Robot》剧中都使用了哪些黑客工具,并分析一下为何这些工具看起来与现实中的工具如此相似,这不禁让人遐想剧中的黑客工具是否就是现实中的工具。这是一个完整的开源并免费的操作系统,并集成了常用的渗透测试和黑客攻击工具。

2023-01-31 07:03:34 343

原创 如何在FreeBSD中安装Nginx,MySQL,PHP(FEMP)

要在系统启动时运行 Nginx服务,需要在/etc/rc.conf配置文件的末尾添加一行nginx_enable="yes"。nginx的配置文件在/usr/local/etc/nginx目录中,名称为nginx.conf,可以使用vim编辑器打开配置文件。打开文件/usr/local/etc/php.ini并取消注释;本文介绍如何在FreeBSD 13系统中安装Nginx、MySQL、和PHP服务。测试没问题了,可以从服务器中删除测试文件,以避免将有关服务器的信息暴露。

2023-01-29 05:04:49 463

原创 CentOS 8 中dnf管理器如何仅下载不安装软件

除此之外,它还可以用于下载软件包以及依赖项,而无需安装它们。在 dnf 中使用--downloadonly选项,可以下载 rpm 包及其依赖项。我们还可以使用--downloaddir选项指定下载的位置。每当我们使用 dnf 命令下载安装包时,如果没有使用 --downloadidr 标志,那么包将被下载到。该命令在当前目录下载cifs-utils 包。/var/cache/dnf/epel-xxxx/packages目录中。下载,但 wget 不会下载安装包的依赖项。下载指定的RPM安装包。

2023-01-29 04:52:30 495

原创 Bash 脚本实例:获取符号链接的目标位置

然后我们创建了一个简单的脚本来查找指定目录中的符号链接并显示它们的源和目标位置。要获取符号链接的目标文件/目录,我们使用readlink命令显示符号链接的目标。然后,脚本转到提供的目录并找到目录中的所有符号链接,并将输出传递给awk命令。中的符号链接,通常称为符号链接或软链接,符号链接是指向任何文件系统中的另一个文件或目录的特定文件。注意:如果删除目标文件或目录,请记得删除符号链接,因为符号链接不会随着文件的删除而删除。要删除符号链接,我们使用命令 unlink 后跟要删除的符号链接的路径。

2023-01-26 07:59:36 1084 1

原创 Linux 在过去几年发生的六种变化

随着时间的推移,Linux 桌面已经发生了变化,但越来越多的是,Linux 桌面只是故事的一部分。作为一个相对小众的选择,我们中的大多数人不一定认识我们个人生活中运行 Linux 的人,我们也不能将我们的 PC 带到大商场寻求帮助。Ubuntu 是最受欢迎的 Linux 版本,多年前当它的安装程序向人们介绍 Ubuntu 体验的各个方面时,它开辟了新天地。基本操作系统上的应用程序也是如此。取而代之的是,整个生态系统由许多人组成,其中大多数是志愿者,他们创建与其他软件交互的软件以生产一台功能正常的计算机。

2022-12-10 20:34:24 876

原创 如何使用htmlq提取html文件内容

什么是htmlq?类似于 ,但用于 HTML。使用 CSS 选择器从 HTML 文件中提取部分内容。在 CSS 中,选择器用于定位我们想要设置样式的网页上的 HTML 元素。例如,我们可以使用此工具轻松提取图像或其他 URL。安装htmlq首先需要在系统中安装cargo然后使用cargo来安装htmlq:[root@localhost ~]# yum -y install cargo[root@localhost ~]# cargo install htmlq设置可执行的路径确保将 添加到 PA

2022-12-08 02:06:20 725

原创 SQLite 基本命令使用方式

什么是SQLite?SQLite是一个进程内的库,实现了自给自足的、无服务器的、零配置的、事务性的 SQL 数据库引擎。它是一个零配置的数据库,这意味着与其他数据库不一样,不需要在系统中配置。安装下面在Centos8中安装SQLite:[root@localhost ~]# yum -y install sqlite使用下面命令运行sqlite吧:[root@localhost ~]# sqlite3 SQLite version 3.26.0 2018-12-01 12:34:55Enter

2022-12-08 01:57:48 1014

原创 Linux已成为世界最大软件开发项目

目前最新的Linux 4.5内核包含了超过2100万行代码,然而并不是所有的设备都运行这2100万行代码, Kroah-Hartman举例说,他的电脑运行大概160万行代码,手机则运行了250万行。核心代码约占代码总数的5%,这其中有35%是网络相关的代码,超过40%的代码是驱动。不过,真正让Linux成为世界第一大开发项目的可不仅仅是代码,更重要的是在去年一年,来自440家公司的4000多位开发者为Linux内核做出了贡献。每天都有10800行代码加入Linux,此外还有5300行被删除,1875条代码被

2022-12-03 17:43:46 221

原创 CentOS7 编译安装最新的Linux Kernel 6.0 rc3

安装编译环境CentOS7安装必要的包yum groupinstall "Development Tools" -y &&yum install openssl-devel -y &&yum install rpm-build redhat-rpm-config asciidoc hmaccalc perl-ExtUtils-Embed pesign xmlto -y &&yum install audit-libs-devel b

2022-12-03 17:38:56 788

原创 如何在Centos8中添加附加的IP

如上输出所示,我们已经配置了静态 IP 地址。现在,我们将修改此文件以容纳辅助 IP 地址。可以使用 nmcli 命令将辅助 IP 添加到同一接口,运行以下 nmcli 命令,使用。接口添加附加的IP地址。在本文中展示了如何使用三种不同的方法在CentOS 7/8 中配置附加的IP。可以使用虚拟网络接口配置辅助 IP 地址。为此,请创建一个虚拟接口。配置完成后,运行以下命令重新应用网卡配置。配置完成后,运行以下命令重新应用网卡配置。在继续配置辅助 IP 之前,让我们使用。选项添加辅助 IP 地址。

2022-12-03 03:06:21 487

原创 Ubuntu 22.10将由新内核驱动

但最新推出的 Kinetic 存档显示,Ubuntu 22.10 正在从 Linux 5.15 切换到 Linux 5.19,作为这个非 LTS Ubuntu 版本的预期内核。目前,Linux 5.19 内核构建已被定位在 kinetic-proposed 中,很快就会向 Ubuntu 22.10 的开发用户提供,以取代现有的基于 5.15 的内核。但 Ubuntu 22.10 的内核冻结日期是 10 月 6 日,稳定版本发布日期在 10 月 20 日。

2022-11-24 23:41:14 280

原创 使用Python查询国内 COVID-19 疫情

当点击时,获取 currentConfirmedCount 的值,因为text里面只能用str字符串,所以需要将证书类型的数字转化为字符串。然后我们将在这种情况下显示我们需要的数据 “当前确诊人数”,“总确诊人数”。# 创建label 4,并创建初始信息,用来显示是否刷新。# 创建label 3,并创建初始信息,用来显示时间的。# label窗格占用第1列,第1行,靠左对齐。# 创建label 1,并创建初始信息。# 创建label 2,并创建初始信息。# 创建一个按钮,用来刷新数据。

2022-11-24 23:34:59 715 1

原创 微软发现一个 ChromeOS 远程内存损坏漏洞

此漏洞可以通过操纵音频元数据远程触发,攻击者可能会诱使用户满足这些条件,例如通过简单地在浏览器中或从配对的蓝牙设备播放一首新歌曲,或利用 adversary-in-the-middle (AiTM) 功能远程利用该漏洞。由于在调用 strcpy 之前没有对用户提供的身份参数进行边界检查(除了 D-Bus 消息的默认消息长度限制),我们确信我们可以触发基于堆的缓冲区溢出,从而触发内存损坏漏洞。考虑到漏洞的潜在影响,再加上它可以被远程触发,这是一个安全风险,证明了漏洞优先级和修复发布的速度是合理的。

2022-11-19 01:30:45 103

原创 Linux 6.0-rc3版本正式公布 Linus Torvalds纪念内核走过31周年

但这不是那种历史性的邮件--这只是常规的每周RC发布公告,我们在整个源码树上都有各种修复,在所有常见的地方:驱动(网络、fbdev、drm)、架构(每一种都有一点:x86、loongarch、arm64、parisc、s390和RISC-V)、文件系统(主要是btrfs和cifs,其他地方有小问题),以及核心内核代码(网络、vm、vfs和cgroup)。因此,正如一些人已经注意到的那样,上周是一个周年纪念周--自最初的Linux开发公告以来已有31年,时间过得真快。

2022-11-19 01:23:08 264

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除