标签 “容器逃逸” 下的文章
查看全部
3 条记录
最有价值的威胁情报,往往来自那些“假装很好欺负”的设备——蜜罐。2026 年第二季度以来,几张部署了模拟互联网服务、工业协议与容器接口的蜜罐网络,用真实流量勾勒出了一幅与“零日满天飞”的刻板印象截然不同的攻击图景:攻击者依然极度自动化、依然广撒网,真正的破坏性利用却集中在那些被遗忘的老漏洞上。OffSeq 的 Mira...
2026年8月——一个自2008年起就存在于Linux内核中的释放后使用(UAF)漏洞被公开披露。腾讯安全朱雀实验室将其命名为SCTPhantom,编号CVE-2026-64564。该漏洞允许本地低权限用户将权限提升至root,在特定容器配置下甚至可以突破容器隔离、控制宿主机。更值得关注的是,这...
每日安全简讯(20260810)
Public
1 TrueConf客户端更新遭植入后门安全研究人员披露,黑客组织Head Mare利用未修复的TrueConf视频会议服务器漏洞入侵目标环境,并将官方客户端安装程序替换为植入后门的恶意版本。攻击者首先利用两处漏洞实现远程代码执行和沙箱逃逸,随后获取系统最高权限,在服务器部署WebShell,并将包含P...