Domon

Domon

CVE-2021-3156漏洞修复

早上腾讯云发来邮件,说服务器存在CVE-2021-3156漏洞,Ubuntu在1月26号已经发布了相关信息。当sudo通过-s或-i命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠转义特殊字符。但使用-s或 -i标志运行sudoedit时,实际上并未进行转义,从而可能导致缓冲区溢出。这样攻击者就可以使用普通用户获取到了root权限,还是挺危险的,如果是线上业务最好还是及时升级。
Read More

开在家里的俱乐部

刚刚Nocity在Twitter问我还有没有Clubhouse的码,当年的Gmail邀请制的时候,就是他带我入的Gmail,时间恍惚间就过了这么久,互联网仿佛又回到某个过去的节点,还有点奇妙。 如今我俩都已经各自在两个城市生活了快10年,做着可能是相同行业的工作,可却基本没有怎么联系。多亏这样一个爆款的产品,让我和他又重新的建立起了链接。我看着很多人都在用过这个产品之后,
Read More