Enhancing Linux Privilege Escalation Attack Capabilities of Local LLM Agents
本地大模型化身渗透测试助手,聚焦Linux提权攻击能力增强,AI安全研究者必读。
arXiv:2604.27143v2 Announce Type: replace-cross Abstract: Cloud-based Large Language Models (LLMs) can perform autonomous penetration-testing sub-task…
持续 23 年的 Unix 旧案再起波澜,Xinuos 与 IBM 再次对簿公堂
一条快速了解持续23年Unix版权案与Linux漏洞“Bad Epoll”的深度科技新闻,帮你掌握开源历史与安全动态,技术从业者不容错过。
IT之家 7 月 8 日消息,科技媒体 Tom's Hardware 昨日(7 月 7 日)发布博文,报道称围绕 Unix 相关版权代码争议, Xinuos 与 IBM 两家公司再次于 6 月 22 日对簿公堂,相关诉讼仍在延续。 这场争议最早可以追溯到 2003 年,更多细节可以访问IT之家此前报…
Towards Reliable Local Security Agents: Verifiable Post-Training for Linux Privilege Escalation
本地小模型也能干安全活了,用可验证后训练搞定Linux权限提升,告别闭源云依赖。
arXiv:2603.17673v2 Announce Type: replace-cross Abstract: LLM agents are becoming increasingly important in the security domain, but leading systems a…
Linux 内核 epoll 子系统曝本地提权高危漏洞“Bad Epoll”:CVSS 评分 7.8、波及谷歌安卓系统
IT之家 7 月 5 日消息,据外媒 The Hacker News 报道,韩国首尔大学计算机安全实验室研究员 Jaeyoung Chung 在今年上半年发现了一个存在于 Linux 内核 epoll 子系统中的本地权限提升(LPE)漏洞,并将其命名为“Bad Epoll”。 相应漏洞后续获得编号 …
CVSS 8.8:Linux 漏洞 DirtyClone 披露,可提权至 root 最高权限
一个感叹号就能提权至root?Linux内核高危漏洞DirtyClone曝光,潜伏近9年,CVSS 8.8,本地攻击者可完全控制系统。
IT之家 6 月 27 日消息,科技媒体 Linuxiac 昨日(6 月 26 日)发布博文,报道称 JFrog 披露 Linux 内核本地提权漏洞 DirtyClone,追踪编号 CVE-2026-43503,CVSS 评分 8.8,属本地提权高危漏洞。 和 今年 5 月披露的 DirtyFrag…
新提权漏洞披露:瞄准苹果 Mac,可禁用部分企业安全工具
新披露的macOS提权漏洞可禁用企业安全工具,相关开源工具XPC Hunter将亮相Black Hat。
IT之家 6 月 25 日消息,科技媒体 AppleInsider 昨日(6 月 24 日)发布博文, 报道称安全公司 XM Cyber 披露新型 macOS 攻击技术,可以提权禁用部分企业安全工具。 该公司计划今年 8 月参加 Black Hat Arsenal 活动,届时将展示名为 XPC Hu…
High-severity vulnerability in Linux caused by a single faulty character
Linux内核因一个字符错误出现高危漏洞,攻击者可稳定获取root权限,稳定性超99%。
Use-after-free bug can be exploited to evade sandbox defenses.
Arm 披露高危 CPU 提权漏洞,影响英伟达 Vera CPU 等
IT之家 6 月 10 日消息,Arm 公司昨日(6 月 9 日)发布公告, 指出旗下多款 Arm CPU 内核存在“关键”(critical)级漏洞 CVE-2025-10263,被攻击者利用可提升权限。 IT之家附上该漏洞影响 Arm 内核范围如下: Arm C1-Ultra C1-Premiu…
说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞
14天内第三次Linux提权漏洞,一行代码即可root,2026年全线系统全中招,安全警报拉满。
这是今天(2026年5月21日)早上: 这是今天晚上: 也不知道说什么了,直接看吧。 Linux 第4漏洞:CVE-2026-46333(7.1分) 这是继 Copy Fail(4 月 29 日)、Dirty Frag(5 月 7 日)和 Fragnesia(5 月 13 日)之后,在短短三周内爆出
3 周内第 4 个:又一 Linux 内核高危漏洞披露,潜伏近 9 年
3周内第4个!Linux内核再爆高危漏洞,潜伏近9年评分9.9,影响几乎所有发行版且暂无补丁,安全需警惕。
IT之家 5 月 21 日消息,科技媒体 cyberkendra 昨日(5 月 20 日)发布博文,报道称 Linux 内核在短短 3 周内, 出现了第 4 个需要紧急处理的高危漏洞。 IT之家援引博文介绍,在 Copy Fail (4 月 29 日)、 Dirty Frag (5 月 7 日)和 …
Linux 内核再爆 PinTheft 本地提权漏洞,影响 Arch Linux 等发行版
Linux内核再遭重击,PinTheft本地提权漏洞影响Arch等发行版,3周内第5个高危漏洞,权限提升风险严峻。
IT之家 5 月 21 日消息,科技媒体 cyberkendra 昨日(5 月 20 日)发布博文, 报道称 Linux 内核再次曝光名为 PinTheft 的提权漏洞,相关补丁已经进入上游内核。 在 Copy Fail (4 月 29 日)、 Dirty Frag (5 月 7 日)、Fragne…
Copy.Fail Linux Vulnerability
Linux内核惊现"copy.fail"本地提权漏洞,无需竞态条件即可跨发行版利用,严重性数年未见。
This is the worst Linux vulnerability in years. TL;DR copy.fail is a Linux kernel local privilege escalation, not a browser or clipboard attack. Discl…