Docker安全掃描懶人包:用Trivy一鍵掃瞄容器漏洞

# 【Linux 實戰】Docker 安全掃描懶人包:由零開始用 Trivy 掃瞄容器漏洞 今日同大家分享一個超實用嘅 Docker 安全技巧:用 Trivy 做 Docker 安全掃描。無論你係新手定老手,呢篇 step-by-step 教學包你即學即用! --- ## 乜嘢係 Docker 安全掃描? Docker 安全掃描係指檢查容器鏡像(container image)入面有冇已知漏洞嘅過...
歡迎來到 Molious Cyber World 的知識分享頻道。我們提供深入的網路科技資訊、資安防護教學與數位轉型心得,助您掌握最新科技趨勢

# 【Linux 實戰】Docker 安全掃描懶人包:由零開始用 Trivy 掃瞄容器漏洞 今日同大家分享一個超實用嘅 Docker 安全技巧:用 Trivy 做 Docker 安全掃描。無論你係新手定老手,呢篇 step-by-step 教學包你即學即用! --- ## 乜嘢係 Docker 安全掃描? Docker 安全掃描係指檢查容器鏡像(container image)入面有冇已知漏洞嘅過...

# Linux Kernel 漏洞防護實戰:9年老 Bug 都可以一招 Root,你部 Server 安全嗎? 話說最近有個新聞幾震撼 — 一個潛伏咗 **9 年嘅 Linux Kernel 漏洞**俾人掘咗出嚟,影響絕大部分主流 Distro(Ubuntu、Debian、RHEL、CentOS 全部中招),攻擊者只要喺 local 環境 trigger 到,就可以 **直接 escalate 去...

# AI 自主挖掘零時差漏洞?Claude Opus 4.6 改寫資安攻防遊戲規則 唔知大家有無聽過「零時差漏洞」呢個 term?簡單講就係廠商自己都未知嘅漏洞,黑客利用佢嘅時候,廠商連 patch 都未出到,所以叫「零時差」(zero-day)。傳統上,搵零時差漏洞係要靠頂級安全研究員花幾個星期甚至幾個月先做到嘅事,但 2026 年嘅今日,AI 開始自己嚟做呢樣嘢喇! ## 零時差漏洞:AI 加...

# Linux Kernel CVE-2026-31635 DirtyDecrypt 漏洞實測與修補教學 早排 Linux Kernel 出咗個重大漏洞 CVE-2026-31635,代號 **DirtyDecrypt**,影響範圍極廣,由 Linux Kernel 5.10 到 6.12 嘅 LTS 版本全部中招。呢個漏洞係 Local Privilege Escalation(LPE),即係話...

## NGINX 漏洞 CVE-2026-42945 緊急修復全攻略 NGINX 最近爆咗個大鑊 —— CVE-2026-42945,一個潛伏咗足足 18 年嘅 heap buffer overflow 漏洞。呢個 NGINX 漏洞 CVSS 評分高達 9.2 分,影響版本由 0.6.27 去到 1.30.0,基本上你公司用緊嘅 NGINX 十居其九都中招。最得人驚嘅係,VulnCheck 已經確...

# NGINX漏洞 CVE-2026-42945 防護實戰:由偵測到修復 Step-by-Step 如果你係做 IT ops 或者管 web server,最近一定要留意呢單嘢 — **NGINX漏洞** CVE-2026-42945 已經俾人喺野外大規模利用,可以導致 worker process crash,甚至 remote code execution。呢個 **NGINX漏洞** 影響範...

# 供應鏈攻擊檢測實戰:用 CLI 工具揪出 Node.js 套件隱藏後門 今時今日做 development,日日都要 npm install / pip install 一大堆套件,但你知唔知,啲 package 裡面可能收埋咗惡意程式碼?最近就爆出 Node-IPC 三個版本被植入 Stealer Backdoor,專偷 Developer 機密;TanStack 供應鏈攻擊更加打中 Ope...

# SSH 安全加固實戰:10 招保護你嘅 Linux Server 唔俾人 Hack 喺 IT 世界入面,SSH(Secure Shell)絕對係每個 System Admin 日日都用嘅工具。但係你知唔知,默认配置嘅 SSH 其實有好多安全漏洞,隨時俾黑客暴力破解搞到你成個 Server 淪陷?今日我就同大家分享 SSH 安全加固嘅 10 招實用技巧,跟住做包你部機穩陣過鐵桶! ## SSH ...

# Fragnesia 漏洞全面分析:Linux Root 權限攻擊手法、影響範圍與即時防護教學 最近 Linux 安全圈又爆出一單大鑊嘢 — **Fragnesia**(CVE-2026-XXXXX)係繼 Dirty Pipe 之後另一條可以喺 Linux kernel 拎到 root 權限嘅本地提權漏洞。呢個 Fragnesia 漏洞被定性為高危(CVSS 8.4+),事關佢影響範圍極廣,幾乎...

Exim 係乜係乜嘢?佢係 Linux / Unix 世界最常用嘅 Mail Transfer Agent(MTA),簡單講就係負責 send 同 receive email 嘅底層軟件。Debian 同 Ubuntu default 都係用佢。全世界上百萬台伺服器行緊 Exim,你公司嗰部好大機會都係。 今次呢個漏洞真係大鑊 — CVE-2026-45185,CVSS 9.8 Critical,...