# Tag: 安全

URL: https://xingwangzhe.fun/tags/%E5%AE%89%E5%85%A8/

## 8 posts

- [CVE-2026-31431 Linux Copy Fail 史诗级提权漏洞分析](https://xingwangzhe.fun/posts/cve-2026-31431-copy-fail.md): CVE-2026-31431 "Copy Fail" 是 Linux 内核页缓存污染导致的本地提权漏洞，2017 年以来几乎所有主流发行版均受影响。本文分析漏洞原理与缓解措施
- [Debian 14 强制可重现构建：从"信任我们"到"验证我们"](https://xingwangzhe.fun/posts/debian-14-reproducible-builds.md): Debian 14 将强制要求所有软件包实现可重现构建，从"信任我们"转向"验证我们"。本文解读这项决策对软件供应链安全的影响与深远意义
- [解决钉钉Dingtalk无法在Linux新版内核上启动问题-修复可执行栈错误](https://xingwangzhe.fun/posts/dingtalk-linux-fix-execstack.md): Linux 内核 7.0 更新后钉钉 Dingtalk 无法启动？本文详细分析可执行栈错误原因，提供修复 execstack 问题的完整解决方案与操作步骤
- [Dirty Frag——又一个Linux内核提权漏洞，Ubuntu又双叒叕中招了](https://xingwangzhe.fun/posts/dirty-frag-linux-lpe.md): Dirty Frag 是 Linux 内核零拷贝路径上的页缓存写入漏洞链，串联 xfrm-ESP 与 RxRPC 两个独立漏洞。本文分析漏洞原理、影响范围与缓解措施
- [Thetis物理密钥，为什么我们应该使用物理密钥](https://xingwangzhe.fun/posts/eaafd5fa.md): 为什么我们应该使用物理安全密钥来保护在线账号？本文以 Thetis Pro FIDO2 为例，介绍硬件密钥的工作原理、配置方法与在日常账户保护中的实际应用
- [突发：GitHub 正遭受大规模 Issue 赌博广告轰炸](https://xingwangzhe.fun/posts/github-issue-spam-bombing-20260329.md): 2026 年 3 月 GitHub 正遭受大规模 Issue 赌博广告轰炸，自动化脚本批量创建 Issue 污染开源社区。本文记录事件经过、攻击特征分析与社区应对措施
- [给博客加上隐式 LLM 提示词](https://xingwangzhe.fun/posts/llm-prompt-injection-defense.md): 受一位个人网站的隐藏 system prompt 启发，在自己的静态博客中注入版权声明供 AI 爬虫读取的前因后果。
- [MAD Bugs 已经开始——关于信息安全的军备竞赛](https://xingwangzhe.fun/posts/mad-bugs-begin.md): 两分钟后，Claude 给出了答案——一个存在于 Vim 编辑器中、CVSS 评分高达 9.2 的远程代码执行漏洞（CVE-2026-34714）。攻击者只需要诱导受害者打开一个恶意构造的文件，就能在目标系统上执行任意代码。
