tj-actions 一次汙染兩萬 repo、GitHub Actions 表達式注入十年沒補:Zizmor 用 Rust 靜態分析器把 38 條 CI/CD 攻擊面掃出來,unpinned-uses 還能 auto-fix
2025 年 tj-actions/changed-files 供應鏈事件把 23,000 個 repo 的機密洩到公開 log,暴露 GitHub Actio...
9 篇文章
2025 年 tj-actions/changed-files 供應鏈事件把 23,000 個 repo 的機密洩到公開 log,暴露 GitHub Actio...
CVE-2026-64561(Zapscape)是潛伏近六年的 KVM/x86 shadow MMU use-after-free,L1 客體只要有 kerne...
NatJack 在 Black Hat USA 2026 揭穿了 NAT 這個協定家族自 RFC 定義起就寫死的信任假設,Linux Netfilter con...
Kata Containers 4.0 在 2026 年 7 月釋出,把預設 runtime 換成 Rust 寫的 runtime-rs、預設 VMM 換成 A...
TS-2026-009 揭露 Tailscale SSH 在 Linux 上把使用者名稱直接餵給 getent(1),用 `-i` 當帳號就會被解析成 --no...
Gitea 官方 Docker 映像檔內建的 app.ini 把 REVERSE_PROXY_TRUSTED_PROXIES 寫死成萬用字元,只要管理員開啟 r...
CrowdSec 是開源的協作式入侵偵測與防禦系統,透過全球社群共享的威脅情報即時封鎖惡意 IP。本文從架構、安裝、情境設定到與 fail2ban 的差異,完整...
在 Ubuntu 或 Debian 上同時使用 UFW 和 Docker,你的防火牆規則可能完全無效。本文解析 Docker 繞過 UFW 的根本原因,以及三種...
fail2ban 在 Ubuntu 22.04、24.04、Debian 12 上的安裝與設定教學,重點解決新版系統 backend 預設值造成 sshd ja...