# 安全公告
共 2 篇文章
-
2026-08-06被放弃的 p7zip,终于换上了官方 7-Zip:Debian LTS 的 DLA-4719-1 安全公告解读Debian LTS 团队发布 DLA-4719-1 安全公告:由于 p7zip 原项目已无人维护、无法局部打补丁,Debian 决定用官方最新 7-Zip v26.02 彻底替换 p7zip 底层。公告修复两个高危漏洞——CVE-2026-14266(XZ 解压堆缓冲区溢出、可致 RCE)与 CVE-2026-58052(NTFS ADS 上 RAR5 解压可绕过 MotW 警告)。本文拆解成因、受影响版本、修复方式与排查建议。
-
2026-08-06181 个 CVE 一起修:Debian LTS 的 Linux 5.10.262-1 更新,和它告诉我们的内核稳定性真相Debian LTS 发布 DLA-4717-1:Linux 内核升级到 5.10.262-1,一口气修复 181 个 CVE——其中既有 2026 年的新洞,也有从 2022、2023 一路回移植下来的旧洞。本文拆解这次超大批量安全更新的背后逻辑,并借它谈一谈我对 Linux 内核『稳定性 vs 安全性』长期张力、LTS 维护负担与后向移植(backporting)长尾的理解。