duangsuse::Echo
586 subscribers
4.12K photos
118 videos
579 files
6.14K links
import this:
美而不丑、明而不暗、短而不凡、长而不乱,扁平不宽,读而后码,行之天下,勿托地上天国。
异常勿吞,难过勿过,叹一真理。效率是很重要,盲目最是低效。
简明是可靠的先验,不是可靠的祭品。
知其变,守其恒,为天下式;穷其变,知不穷,得地上势。知变守恒却穷变知新,我认真理,我不认真。

技术相干订阅~
另外有 throws 闲杂频道 @dsuset
转载频道 @dsusep
极小可能会有批评zf的消息 如有不适可退出
suse小站(面向运气编程): https://WOJS.org/#/
Download Telegram
Forwarded from 层叠 - The Cascading
请注意 CVE-2021-45046 被发现在某些非默认配置下可以利用来进行远程代码执行 (RCE) 攻击,而不只是之前提到的拒绝服务 (DoS) 攻击。
已经更新至 2.12.2 / 2.16.0 的用户依旧不受影响。

CVSS: 3.7 -> 9.0 (极其严重)

https://logging.apache.org/log4j/2.x/security.html

#CVE #PSA #Log4j
Forwarded from 层叠 - The Cascading
#PSA: sudo 本地权限提升漏洞。

请升级至 1.9.17p1 版本;1.9.14 (不含)之前版本不受影响。

Affected: [1.9.14, 1.9.17]
Fixed-On: 1.9.17p1
CVE: CVE-2025-32463
CVSS: 9.3 (NIST) / 7.8 (SUSE)

- https://www.sudo.ws/security/advisories/chroot_bug/
- https://nvd.nist.gov/vuln/detail/CVE-2025-32463

#CVE #sudo