Omarchy Linux 上的 Kitty 终端曝远程代码执行漏洞,看一眼即中招
evilsocket · x · 2026-09-07
- 安全研究者 blasty 发布针对 Omarchy Linux 中 Kitty 终端模拟器的远程代码执行(RCE)漏洞利用,并公开了 PoC 脚本 omarchy-kitty-pwn.py。
- 作者警告:在 Omarchy 上安装 Kitty 后,「看某些内容」就可能被静默拿下,截图演示了 curl 触发全过程。
- Omarchy 是 DHH 推出的面向 AI 开发者的 Arch 发行版,Kitty 是流行终端,此漏洞对开发者社区影响较大。
「安全」频道最新
- OpenAI 首席科学家警告冒进竞赛荒谬,业界担忧者未意识到风险 — AdrienLE · 2026-09-07
- OpenAI 首席科学家:Pachocki 预期递归自我改进可期,但思维链监控可靠性在下降 — Hesamation · 2026-09-07
- 用 Nono 沙盒隔离 ComfyUI:一个 profile 文件挡住恶意扩展 — GeroldMeisinger · 2026-09-07
- OpenAI 首席科学家:不惜代价竞赛荒谬,Gary Marcus 转发引爆安全争论 — GaryMarcus · 2026-09-07
- Boaz Barak 长文警告:对齐技术缺乏实证验证,厂商却在冲向递归自我改进 — davidmanheim · 2026-09-07
- 「The honest claim」成预印本高频词,暴露AI代写痕迹 — lpachter · 2026-09-07