Docker用户命名空间重映射漏洞导致权限提升风险解析

本文详细分析了Docker在使用--userns-remap参数时存在的安全漏洞,攻击者可通过重映射的root用户访问主机文件系统并修改特定目录文件,从而实现权限提升。该漏洞影响Docker CE 19.03.15和20.10.3之前的版本,已发布补丁修复。

利用进攻性安全实现高效攻击后恢复

本文探讨了如何利用进攻性安全策略进行攻击后恢复,包括系统修复、客户信任重建和持续监控。基于Bishop Fox专家的实战经验,提供了从即时响应到长期网络弹性的实用步骤和最佳实践。

事件响应中的OSINT实战:钓鱼网站与证书追踪

本文通过真实案例详细介绍了如何利用OSINT技术进行事件响应,包括DNS记录分析、Shodan和Leakix搜索、Browserling安全浏览以及Censys证书查询,成功识别针对金融机构的钓鱼攻击。

Docker引擎权限提升漏洞已修复,容器安全再升级

Docker Engine中发现一个权限提升漏洞(CVE-2021-21284),攻击者可能通过利用容器构建或启动时的竞争条件,从重新映射的用户提升到真正的root用户。该漏洞已在docker-ce 19.03.15和20.10.3版本中修复。

微软与OpenAI的AGI条款之争:超越商业合同的技术博弈

微软与OpenAI合作协议中的关键条款引发技术界震动,该条款规定当OpenAI模型达到人工通用智能时,微软将失去新模型访问权。这场争论触及AGI定义、技术控制权与商业利益的深层博弈。