util-linux 2.40 发布,修复有 11 年历史的 wall 命令漏洞

3 月 29 日消息,util-linux 软件包近日发布了 2.40 版本更新,修复了存在于 wall 命令中,持续了 11 年的漏洞。

util-linux 2.40 发布,修复有 11 年历史的 wall 命令漏洞

util-linux 2.40 发布,修复有 11 年历史的 wall 命令漏洞© 由 IT之家 提供

该安全问题被命名为 WallEscape,追踪编号为 CVE-2024-28085,攻击者可利用该漏洞窃取密码或更改受害者的剪贴板。

WallEscape 会影响“wall”命令,该命令在 Linux 系统中通常用于向登录到同一系统(如服务器)的所有用户的终端广播消息。

由于在处理通过命令行参数输入时,转义序列会被不适当地过滤,因此无权限用户可利用该漏洞,使用转义控制字符在其他用户的终端上创建虚假的 SUDO 提示,并诱骗他们键入管理员密码。

继续阅读“util-linux 2.40 发布,修复有 11 年历史的 wall 命令漏洞”

做新郎也是要小心注意的—男子新婚夜被热水袋烫伤需手术植皮:低温烫了一个晚上

浙江一新婚女子透露,其丈夫在新婚夜因使用热水袋不慎造成低温烫伤,最终需要手术治疗。】3月8日,浙江一名女子向外界透露,她的丈夫在2月2日新婚夜因过度疲劳而未能察觉到热水袋造成的低温烫伤。由于丈夫睡得沉,未能感觉到疼痛,导致烫伤情况严重。尽管家中开了空调,但因房间较大,感觉不够温暖,所以使用了注水式热水袋。

  结果,丈夫一整晚被低温烫伤,直到一个月后因伤口发炎不见好转,才前往医院治疗。医生建议进行手术,手术过程中需切除坏死组织并进行植皮,植皮材料取自丈夫的大腿皮肤,而大腿部位则使用了猪皮。女子表示,虽然听起来有些吓人,但手术是必要的。她感谢了大家的关心,并提醒大家注意使用热水袋的安全。

男子新婚夜被热水袋烫伤需手术植皮:低温烫了一个晚上男子新婚夜被热水袋烫伤需手术植皮:低温烫了一个晚上

继续阅读“做新郎也是要小心注意的—男子新婚夜被热水袋烫伤需手术植皮:低温烫了一个晚上”