
Zapscape 揭露 KVM 嚴重虛擬機逃逸風險
最新回報的 Linux KVM 漏洞名為 Zapscape,編號為 CVE-2026-64561,可能讓攻擊者實現虛擬機逃逸並執行宿主機核心程式碼。該漏洞存在於 x86 Shadow MMU 的遞迴 zap 路徑,對啟用巢狀虛擬化的公有雲環境尤其危險。
直接匹配不多,已補上最新動態。
Tag: #kernel-security4 results

最新回報的 Linux KVM 漏洞名為 Zapscape,編號為 CVE-2026-64561,可能讓攻擊者實現虛擬機逃逸並執行宿主機核心程式碼。該漏洞存在於 x86 Shadow MMU 的遞迴 zap 路徑,對啟用巢狀虛擬化的公有雲環境尤其危險。

Riot Games 現在允許玩家在啟用特定 Windows 安全功能的前提下,將 Vanguard 從「始終開啟」切換為「隨選開啟」。此項變更得益於與 Microsoft Xbox OS Security Team 的合作,強化了 Windows 核心的安全性。

獨立研究人員平行發現漏洞,導致名為 Dirty Frag 的 Linux 局部權限提升漏洞提前公開揭露。完整補丁集尚未發布。Linux 使用者應密切關注即將推出的修補程式。

微軟將大幅調整沿用數十年的 Windows 內核驅動信任機制。自 2026 年 4 月起,Windows 11 預設不再允許舊版交叉簽名根計劃簽發證書的內核驅動載入。此變更提升系統安全性、穩定性、效能及企業環境可靠性。

OpenAI 表示 Codex 活躍使用者已突破 2,000 萬,第三方追蹤數據則顯示其近期增速超越 Claude Code。Claude Code 目前規模仍較大且深受開發者採用,但隨著 Anthropic 接近早期市場飽和,其高速成長已經放緩。
中國多項臨床試驗正利用腦機介面,協助脊髓損傷患者站立與行走,並讓失明患者恢復有限的視覺感知。試驗結果差異很大,凸顯這項技術的潛力,以及目前在訊號採集、解碼與復健方面的限制。

據報 Alibaba 正合併電商業務、整合雲端與晶片業務,並將 Qwen 拆分為獨立子公司。報導亦涵蓋 Unitree 計畫登陸科創板、Anthropic 據傳的年化營收,以及 Alibaba 持續投入 AI 對利潤與現金流造成的壓力。

California 與其他 28 個州指控 Meta 設計 Facebook 和 Instagram 使其具成癮性、違反兒童隱私法,並隱瞞相關做法。檢方將其涉嫌採取的策略概括為「吸引、留住、收集、隱瞞」。

Ox Alpha 是一款透過 OpenRouter 與 OpenCode 提供的匿名模型,具備 100 萬 token 上下文、圖片與影片輸入、工具呼叫及免費使用等能力。早期測試顯示其推理與程式設計表現強勁,但開發者、參數量、訓練資料與正式基準排名仍未獲確認。

Cloudflare 推出 Agent Tracing,支援設定 Payload 截斷限制。不同支援的 Agent 框架在 Payload 預設記錄策略上有所差異,因此開發者在設定可觀測性時需要檢查各框架的個別設定。