CopyFail 官方网站称,仅需一段简短的 Python 脚本,就能攻陷 2017 年以来发布的所有 Linux 发行版。发现该漏洞的安全公司 Theori 证实,红帽企业 Linux 10.1、Ubuntu 24.04 长期支持版、亚马逊 Linux 2023、SUSE 16 等多款主流 Linux 版本均受此漏洞影响。
IT之家4 月 30 日消息,科技媒体 cyberkendra 昨日(4 月 29 日)发布博文,报道称 Linux 内核爆出高危漏洞 Copy Fail,追踪编号为 CVE-2026-31431,仅需一个 732 字节的 Python 脚本,就能攻破几乎所有主流 Linux 发行版本,提权至最高的 root 权限。 IT之家援引博文介绍,大多数 Linux 提权漏洞需要满足于竞态条件、内核版本匹 ...
还在为家里配置过低的旧电脑发愁吗?与其闲置或者低价卖掉,不如考虑安装Linux系统,让它们焕发第二春。 原文提到,很多人觉得旧电脑运行缓慢,是因为Windows系统对硬件要求越来越高。但实际上,如果只是日常上网、收发邮件、观看视频,Linux系统完全可以胜任,并且对硬件的要求更低。即使是双核处理器和4GB内存的老机器,也能流畅运行。 Linux之所以能让旧电脑“起死回生”,主要有以下几个原因: 系 ...
IT之家 4 月 30 日消息,科技媒体 cyberkendra 昨日(4 月 29 日)发布博文,报道称 Linux 内核爆出高危漏洞 Copy Fail,追踪编号为 CVE-2026-31431,仅需一个 732 字节的 Python 脚本,就能攻破几乎所有主流 Linux 发行版本,提权至最高的 root 权限。 IT之家援引博文介绍,大 ...
在全球Linux用户期待已久的时刻,Canonical于4月28日正式发布了Ubuntu 26.04 LTS,代号“Resolute Raccoon”。这一版本的发布不仅引入了NVIDIA CUDA和AMD ROCm两大GPU计算框架的原生支持,更是解决了Linux用户多年来在GPU计算环境配置上的痛点。用户只需通过一条简单的apt install命令,即可完成完整的GPU计算堆栈部署,告别了以往 ...
Canonical计划在Ubuntu Linux中全面融入AI功能,但强调"Ubuntu不会成为AI产品"。 作为最受欢迎的Linux发行版之一,Ubuntu即将迎来一波AI功能更新。据Phoronix报道,Ubuntu开发商Canonical工程副总裁Jon Seager在周一发布的博客文章中,详细阐述了未来一年内向该Linux发行版添加AI功能的计划。文章指出,这些AI功能"将以两种形式呈现: ...
作者 | Matt Saunders译者 | 平川在一周内,两处 Linux 内核本地权限提升漏洞相继被公开披露。其中,由安全公司 Theori 于 2026 年 4 月 29 日披露的“复制失败(Copy Fail)”(CVE-2026-31431), 以及由研究员 Hyunwoo Kim 于 2026 年 5 月 7 日披露的“脏碎片(Dirty Frag)”( CVE-2026-43284 ...
IT之家5 月 21 日消息,科技媒体 cyberkendra 昨日(5 月 20 日)发布博文,报道称 Linux 内核在短短 3 周内,出现了第 4 个需要紧急处理的高危漏洞。 IT之家援引博文介绍,在 Copy Fail (4 月 29 日)、 Dirty Frag (5 月 7 日)和 Fragnesia (5 月 13 日)之后,Qualys 威胁研究部门(TRU)披露 CVE-2026 ...
2026-04-28 16:55:51 出处:快科技 作者:宪瑞编辑:宪瑞 评论(0) 复制 纠错 快科技4月28日消息,微软此前宣布要把Win11打造成原生AI系统,强塞了不少功能进去,结果引发玩家反弹,现在还在善后中。 把操作系统打造成AI OS的公司也不止微软一家,前几天可能是世界 ...
Ubuntu 26.04 LTS原生集成AI,采用本地推理确保数据安全,让Linux系统更智能高效。探索Ubuntu如何超越Win11,打造伟大的AI操作系统! 微软此前宣布要把Win11打造成原生AI系统,强塞了不少功能进去,结果引发玩家反弹,现在还在善后中。 把操作系统打造成AI OS的公司 ...
近日,Linux 内核被曝出一处潜伏长达六年的高危安全漏洞(CVE-2026-46333)。该漏洞允许本地非特权(普通)用户绕过权限限制,读取本应仅对 Root 用户开放的敏感文件,包括 SSH 主机密钥和影子密码文件(/etc/shadow)。目前,Linux 社区已发布修复补丁,同时一款名为 ModuleJail 的新型防御工具也引发了业界的广泛关注。 潜伏六年的“挖矿”漏洞 安全咨询公司 Q ...
IT之家 5 月 16 日消息,网络安全公司 Qualys 于 5 月 14 日披露 ssh-keysign-pwn,该漏洞存在于 Linux 内核中,是本地提权相关漏洞,至少追溯到 2020 年,已存在至少 6 年时间。在安全风险方面,任何未获特权的本地用户利用该漏洞,都可能读取服务器的 SSH 主机私钥,或直接拿到 /etc/shadow 文件中的密码 ...