X11 Server 发现 23 年历史的安全漏洞

简介:

X.Org基金会宣布,他们使用cppcheck静态分析工具扫描源码时发现了一个上溯至1991年的安全漏洞。该安全漏洞可能会导致栈缓冲区溢出,可被利用提升到root权限,该漏洞影响X11R5(1991年发布)后的所有版本。

提权漏洞存在于libXfont中,X.Org已发布补丁修复了漏洞。

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
Java Linux 数据安全/隐私保护
华为云计算FusionCompute虚拟化平台的安装与设置
华为云计算FusionCompute虚拟化平台的安装与设置
1883 0
华为云计算FusionCompute虚拟化平台的安装与设置
|
4月前
|
人工智能 Linux API
2026 hermes agent 安装教程:一键部署你的专属AI 助手
Hermes Agent 是一款支持跨平台(Linux/macOS/Windows WSL2)的智能体框架,秉持“一次学习,终身复用”理念,通过 Markdown 技能沉淀、持久化语义记忆与多工具链(搜索/终端/文件/浏览器),实现自主进化与个性化适配。本文提供零废话部署指南,涵盖环境校验、一键安装、多模型配置(Kimi/OpenRouter/Anthropic)及反向代理部署,全程实测可复现。
|
人工智能 前端开发 API
手动开发?给我一条提示词,CodeBuddy能做的你都做不到!
本文介绍了使用CodeBuddy完成的一个五一期间的小项目,主要展示其编码能力。项目采用基础的HTML+CSS+JS实现界面,也提到可用React或Next.js复刻。文章重点讲解了通过提示词生成代码的方法,包括局部和整体两种方式,并展示了AI旅行规划功能的实现过程。通过与模型对话调整细节,最终生成满意的界面。CodeBuddy在前后端开发中表现出强大能力,未来可结合绘画作品生成惊艳网站。
628 1
|
Shell PHP
[GXYCTF2019]Ping Ping Ping1
[GXYCTF2019]Ping Ping Ping1
|
Shell Linux iOS开发
使用 pipx 安装并执行 Python 应用程序 (1)
使用 pipx 安装并执行 Python 应用程序 (1)
1144 0
使用 pipx 安装并执行 Python 应用程序 (1)
|
安全 数据安全/隐私保护
解释 TCSEC 和 ITSEC
【8月更文挑战第31天】
1542 1
|
移动开发 安全 关系型数据库
Weblogic任意文件上传漏洞(CVE-2018-2894)复现
Weblogic任意文件上传漏洞(CVE-2018-2894)复现 漏洞背景 WebLogic管理端未授权的两个页面存在任意上传getshell漏洞,可直接获取权限。
4349 0
|
监控 安全 Shell
记一次应急靶场实战--web1
本次应急靶机题目训练主要是为了应对接下来的护网面试和比赛,顺便提高一下自己对应急和溯源的实战能力,这里有两个逗比的事情发生,一是用D盾分析的时候,电脑环境监测到了,把要分析的马杀了,二是,发现无法使用脚本,在自己本机实验,电脑差点搞崩,还好佬在制作时候只是单次运行会占用.切记不要本机实验,一定要在虚拟机中进行测试.
1039 2
|
监控 API 开发工具
邮件中继中转邮箱API发送邮件的方法和步骤
AokSend介绍了使用邮件中继中转邮箱API发送邮件的步骤:理解API概念,获取API密钥,设置发件人和收件人信息,构建并发送API请求,处理响应,监控调试,及完善邮件功能。该服务支持大量验证码发送、触发式接口和高触达SMTP/API接口。选择合适提供商并参考文档可优化邮件发送。
|
设计模式 消息中间件 druid
一文读懂Spring动态配置多数据源---源码详细分析 (上)
一文读懂Spring动态配置多数据源---源码详细分析
1836 0
一文读懂Spring动态配置多数据源---源码详细分析 (上)

热门文章

最新文章