Linux登顶2026 CVE漏洞榜:内核维护者称这是好事
2308个CVE,第一名 2026年上半年,Linux以2308个CVE漏洞数量位居所有厂商首位,领先Google(1752)、微软(843)和苹果(284)。这个“第一名”乍看令人担忧,但长期内核维护者Greg Kroah-Hartman认为,这恰恰说明Linux的漏洞报告体系更完整、更透明。 Linux CVE概念图 CVE数量背后的报告标准差异 Gre…
2308个CVE,第一名 2026年上半年,Linux以2308个CVE漏洞数量位居所有厂商首位,领先Google(1752)、微软(843)和苹果(284)。这个“第一名”乍看令人担忧,但长期内核维护者Greg Kroah-Hartman认为,这恰恰说明Linux的漏洞报告体系更完整、更透明。 Linux CVE概念图 CVE数量背后的报告标准差异 Gre…
Anthropic 于 2026 年 6 月 30 日推出 Claude Desktop 的 Linux beta 版本,正式支持 Ubuntu 和 Debian 系统。此前 Linux 用户只能通过浏览器或终端 CLI 与 Claude 交互,现在可以获得与 macOS 和 Windows 同等的桌面体验。 Claude Desktop for Linux…
Linux 内核曝 DirtyClone 高危漏洞,本地用户可静默提权至 root DirtyClone CVE-2026-43503 JFrog 安全研究团队披露了 Linux 内核本地提权漏洞 DirtyClone(CVE-2026-43503),CVSS 评分 8.8。该漏洞属于 DirtyFrag 家族的新变种,因 pskbcopyfclone()…
Dirty Frag 漏洞示意图 韩国安全研究员 Hyunwoo Kim(@v4bel)公开披露了一个被命名为"Dirty Frag"的 Linux 内核本地权限提升漏洞,允许普通用户无需密码即可获得 root 权限。PoC 已在 GitHub 公开,Ubuntu、RHEL、Fedora、openSUSE 等所有主流发行版目前均无可用补丁。 漏洞原理 Dir…
CVE-2026-31431 Copy Fail 漏洞概述 2026 年 4 月 29 日,安全研究公司 Xint Code(隶属 Theori)公开披露了一个 Linux 内核高危本地提权漏洞,编号 CVE-2026-31431,研究者将其命名为 "Copy Fail"。 该漏洞位于 Linux 内核加密子系统的 algifaead 模块,允许任何本地普通…
Asahi Linux 项目贡献者 IntegralPilot 近日在 Reddit 上发布了照片,证实 Fedora 43 Asahi Remix 已在 M3、M3 Pro 及 M3 Max 芯片的 Mac 上成功运行 KDE Plasma 桌面环境。这标志着苹果自研芯片的 Linux 适配工作正式进入 M3 代。 从 M2 到 M3:底层硬件的大幅改动…
法国政府正式承诺,将在所有政府桌面电脑上以 Linux 操作系统取代微软 Windows,以加强数字主权。此举将影响 250 万法国公务员。 法国数字主权 时间表与范围 政府要求各部委在 2026 年秋季前提交替换计划,涵盖协作工具、防病毒软件、人工智能平台、数据库和网络设备。 数字主权路线的延续 这一决定并非孤立事件,而是法国近年来持续推进的数字主权战略的…
Intel 486 Linux 内核开发者 Ingo Molnar 近期提交了一组补丁,计划在 Linux 7.1 中正式移除对 Intel 486 处理器的支持。补丁内容涉及删除 CONFIGM486SX、CONFIGM486 和 CONFIGMELAN 等 Kconfig 构建选项,合并后用户将无法再构建面向 i486 架构的内核镜像。 为什么是现在 4…