Telegram Web Link
Forwarded from AIGC
[oss-security] CVE-2025-8067 - UDisks

UDisks 服务中发现高危漏洞 CVE-2025-8067,CVSS 评分为 8.5(高危)。该漏洞为越界读取(Out-Of-Bounds Read)问题,允许非特权用户通过 D-Bus 系统总线触发,可能导致服务崩溃或本地权限提升。

漏洞位于 UDisks 处理 LoopSetup 请求时的 fd_index 参数验证不完整,未检查负数值,导致可读取进程内部无效的文件描述符。攻击者可利用此漏洞映射守护进程的内部文件描述符至回环设备,进而实现权限提升。

受影响版本为 udisks2 2.10.1 及更早版本,已在 2.10.91 和 2.10.2 中修复。

建议用户尽快升级至安全版本。更多技术细节和修复建议可参考上游公告:

https://github.com/storaged-project/udisks/security/advisories/GHSA-742q-gggc-473g

#安全漏洞 #UDisks #权限提升 #Linux安全
#AIGC

Read more
Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
索尼承认部分 FeliCa 芯片存在安全漏洞
https://china.kyodonews.net/~
https://www.sony.co.jp/~

受影响的是2017年以前出货的实体卡芯片。
但因为同一个发卡部门的新旧卡一般使用相同的密钥,所以如果破解了影响范围会比较大。
Forwarded from 今天abc看了啥🤔 (asfr | abc1763613206🤔)
Forwarded from 今天abc看了啥🤔 (asfr | abc1763613206🤔)
YouTube 将于8月29日(周五)至31日(周日)连续三天举办 YouTube Music Weekend 10.0 supported by PlayStation® 活动,一次性首映122组艺术家的全新拍摄现场演出视频及音乐录影带。本次迎来第十届的盛会,将汇聚以动漫与网络文化为核心、活跃于YouTube音乐领域的多元风格艺术家。
https://www.youtube.com/playlist?list=PLQntWbrycbJfBxlFizwmPOa1S_2d8dKaP
https://x.com/SonyMusic_JPN/status/1960643515307974964

*注意日本时间比北京时间快一个小时
This is what pull requests used to look like.

(The last sentence is particularly remarkable!)

https://discuss.systems/@dan/115121209131629703
👍8
The matrix.org database secondary lost its FS due to a RAID failure earlier today (11:17 UTC). Then, we lost the primary at 17:26. We're trying to restore the primary DB FS (which could be fastish), while also doing a point-in-time backup restore from last night (which takes >10h). We believe the incremental DB traffic since last night is intact however. Apologies for the downtime; folks on their own homeserver are of course not impacted.

https://mastodon.matrix.org/@matrix/115136245785561439
👍13
Forwarded from 科技圈的日常 (Jimmy Tian)
微软开源了适用于 6502 处理器的 BASIC 1.1 解释器

该版本支持完整 BASIC 语法,包含浮点运算、字符串与数组处理、动态内存管理等,可以跨平台运行。

支持的平台:
- Apple II
- Commodore PET
- Ohio Scientific (OSI)
- MOS Technology KIM-1
- PDP-10 Simulation

https://github.com/microsoft/BASIC-M6502
😁3
丝之鸽开放购买了

但你steam正在被人力ddos中所以估计结不了账
😁10
咕 Billchen 咕 🐱 抹茶芭菲批发中心 pinned «丝之鸽开放购买了 但你steam正在被人力ddos中所以估计结不了账»
咕 Billchen 咕 🐱 抹茶芭菲批发中心
丝之鸽开放购买了 但你steam正在被人力ddos中所以估计结不了账
如果有想玩的PC群友又有XGP订阅的话可以去Xbox下载
不受Steam爆炸影响
2025/09/20 16:18:25
Back to Top
HTML Embed Code: