LetITFly News
为什么要停机参见 https://t.me/zaihuapd/42407LetITFly News受上游紧急停机维护影响,LetITFly Forum 已经提前十五分钟完成了备份并启用了只读模式。 北京时间4点左右上游恢复时,我会及时取消只读模式。(✅)
Telegram
科技圈🎗在花频道📮
KVM Januscape 漏洞:虚拟机可逃逸宿主机,潜伏 16 年
安全研究人员公开了 Januscape(CVE-2026-53359)漏洞,这是首个能同时在 Intel 与 AMD 平台上触发的 KVM/x86 虚拟机逃逸漏洞。该漏洞源于 shadow MMU 模拟中的 use-after-free 缺陷,客户机仅通过内部操作即可破坏宿主机内核的 shadow page,直接威胁公有云等多租户 KVM 宿主机的隔离边界。
该漏洞影响范围横跨 2010 年至 2026 年 6 月,在 Linux…
安全研究人员公开了 Januscape(CVE-2026-53359)漏洞,这是首个能同时在 Intel 与 AMD 平台上触发的 KVM/x86 虚拟机逃逸漏洞。该漏洞源于 shadow MMU 模拟中的 use-after-free 缺陷,客户机仅通过内部操作即可破坏宿主机内核的 shadow page,直接威胁公有云等多租户 KVM 宿主机的隔离边界。
该漏洞影响范围横跨 2010 年至 2026 年 6 月,在 Linux…