← 往期列表

每日早报


读过 17 篇 · 精选 7 篇

精读 预计 8 分钟

SCTPhantom: An 18-Year-Old SCTP ASCONF Transport Use-After-Free

Linux 内核 SCTP 漏洞分析文章,涉及 CVE-2026-64564,描述了一个 18 年历史的 UAF 漏洞,可被利用实现本地提权和容器逃逸,已给出修复版本和缓解措施。

18 年的 SCTP 洞被腾讯挖穿还打通容器逃逸,AI 管线这套流程值得抄;先查你的内核版本中没中招。

Lobsters · 2 赞 · 0 评 进入阅读 →
精读 预计 3 分钟

Zapscape - Guest to host escape in KVM/x86

KVM / x86 逃逸漏洞 Zapscape 的完整披露与 PoC,适合关注虚拟化安全或云平台隔离的人阅读。

KVM 又出逃逸洞,guest 直接打穿 host 拿 root,PoC 都给你备好了,搞虚拟化的不看等着踩坑

Lobsters · 3 赞 · 0 评 进入阅读 →
精读 预计 11 分钟

Just One Function, 10x Faster? Reading a Rust Performance PR

用基准和代码剖析讲清一个 Rust 性能 PR 如何将 Prometheus 远程读转换提速 10 倍以上,适合关心数据库协议层优化的人

别被标题骗了,这不是吹牛 —— 作者亲手复现基准,把 GreptimeDB 那个慢到离谱的转换函数从 2M 行 / 秒干到 35M,核心就两招:借数据不复制、按行序加快速路径。基准代码都贴了,抄就完事。

Lobsters · 4 赞 · 0 评 进入阅读 →

读完去做事。