最新最快科技资讯
太阳能光伏网

Linux系统面临两种新本地权限提升漏洞威胁

近日,安全研究人员发现两种新的本地权限提升漏洞(LPE),可能使攻击者完全控制系统或获取root权限,影响主流Linux发行版。其中,CVE-2025-6018存在于openSUSE Leap 15和SUSE Linux Enterprise 15的PAM配置中,允许攻击者获得“allow_active”用户权限。而CVE-2025-6019则利用libblockdev库漏洞,通过udisks守护进程进一步提升至root权限。

Qualys威胁研究小组已成功在Ubuntu、Debian、Fedora和openSUSE Leap 15系统中利用CVE-2025-6019获取root权限。该小组警告,由于udisks默认存在于多数Linux发行版中,几乎所有系统都可能受到攻击。研究人员建议,鉴于漏洞的普遍性和利用难度低,应立即将其视为关键风险并及时应用安全补丁。

最新相关

摩尔线程完成MiniMax M2.7大模型Day-0适配

2026年4月12日,摩尔线程宣布已完成MiniMax M2.7大模型的Day-0适配,全面支持其MTT S5000 AI训推一体GPU。M2.7是业界首个具备深度自我进化能力的大模型,可自主构建Agent Harness、协调Agent Tea...

新石器CEO: 无人车优化快递员工作,不替代人力

2026年4月12日,新石器无人车CEO余恩源在智能电动汽车发展高层论坛上表示,无人车将替代物流运输环节,使快递员专注用户服务。目前其L4级无人车已在青岛城阳、即墨等区投放超1200台,预计2026年底...

佳能或于5月底发布新一代超长焦RF镜头

据行业消息,佳能计划于2026年5月底发布新一代超长焦镜头,包括RF 400mm f/2.8L IS USM或RF 600mm f/4L USM的继任型号。此举旨在赶在2026年FIFA世界杯(6月11日开赛)前完成产品布局。新镜头可能...

任天堂推《马力欧银河》同捆版Switch 2

2026年4月12日,任天堂推出《超级马力欧银河1+2》同捆版Switch 2主机,售价500美元(约3423元人民币)。该套装较单独购买主机与游戏节省20美元,旨在借势同名大电影票房热度提振硬件销量。此举发生...

《超级马力欧银河大电影》上映10天破亿

4月12日,猫眼专业版数据显示,动画电影《超级马力欧银河大电影》上映10天总票房突破1亿元人民币。该片由照明娱乐与任天堂联合制作、环球影业发行,为2023年《超级马力欧兄弟大电影》续作,延续太...