Skip to main content

OKHK 👀

🤣 不一定客观,不一定理性,个人数字泔水\(⁠◔⁠‿⁠◔⁠)
Thinking...
  1. SSH RCE: CVE-2024-6387
    该漏洞是由于 OpenSSH 服务器 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在 Linux 系统上以 root 身份执行任意代码。

    影响版本:8.5p1 <= OpenSSH < 9.8p1

    在我们的实验中,平均需要约 10,000 次尝试才能赢得这种竞争条件,因此每 120 秒 (LoginGraceTime) 接受 100 个连接 (MaxStartups) 需要约 3-4 小时。最终,平均需要约 6-8 小时才能获得远程 root shell,因为我们只有一半的时间可以正确猜出 glibc 的地址(由于 ASLR)。
  2. CentOS Linux 7 生命周期今日正式结束,将不会获得更新和安全补丁

    6月30日消息,今天 CentOS Linux 7 生命周期终止 (EOL),使用它的企业或机构必须迁移到新的解决方案,才能继续获得更新和安全补丁。CentOS 7 于2014年正式发布,最新版本为2020年推出的7.9,并于2024年6月30日正式 EOL。此外,与 CentOS 7 同源的红帽企业 Linux 7 (RHEL 7) 也于今日进入 EOM 停止维护阶段,企业可通过 ELS 订阅付费获得额外4年的延长支持。

    —— IT之家
OKHK