微头条
让本地生活更美好
ARMO公司揭示了Linux安全的一个重大盲点,发布了一种名为“Curing”的Rootkit,利用Linux内核中的io_uring特性秘密地进行恶意操作,避开了许多现有检测解决方案。 这个问题的核心在于过度依赖对系统调用的监控,这使得网络攻击者能够利用io_uring绕过这些监测,从而悄无声息地建立网络连接或篡改文件,触发常规警报的可能性降低。
打开APP收听
选择浏览方式