<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Linux on Security Notes</title>
    <link>https://blog.omiilgo.com/tags/linux/</link>
    <description>Recent content in Linux on Security Notes</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 13 Feb 2026 10:00:00 +0800</lastBuildDate>
    <atom:link href="https://blog.omiilgo.com/tags/linux/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Container Escape Class Lessons (CVE-2022-0185-Era Themes)</title>
      <link>https://blog.omiilgo.com/posts/container-escape-class-lessons/</link>
      <pubDate>Fri, 13 Feb 2026 10:00:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/container-escape-class-lessons/</guid>
      <description>Lab capsh &amp;ndash;print and docker inspect seccomp/AppArmor, dropped caps, failed mount — no escape exploit.</description>
    </item>
    <item>
      <title>Dirty Pipe Class Analysis for Defenders</title>
      <link>https://blog.omiilgo.com/posts/dirty-pipe-class-analysis/</link>
      <pubDate>Thu, 03 Mar 2022 10:30:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/dirty-pipe-class-analysis/</guid>
      <description>Toy splice/pipe lab on a temp file we own, uname -r vs CVE-2022-0847, SIGSEGV on a PROT_READ map — not a setuid hijack.</description>
    </item>
    <item>
      <title>ASLR, PIE Bias, and a Lab Pointer Leak</title>
      <link>https://blog.omiilgo.com/posts/aslr-and-information-leaks/</link>
      <pubDate>Wed, 20 Nov 2019 11:00:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/aslr-and-information-leaks/</guid>
      <description>/proc/self/maps across runs, gdb measurement of PIE load bias, a toy %p leak of a text pointer. Entropy is what remains after the leak — no exploit chain.</description>
    </item>
    <item>
      <title>Linux LKM and Syscall Hooking Concepts for Defenders</title>
      <link>https://blog.omiilgo.com/posts/linux-lkm-and-syscall-hooking-concepts/</link>
      <pubDate>Sat, 14 Sep 2019 10:00:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/linux-lkm-and-syscall-hooking-concepts/</guid>
      <description>Lab LKM that logs openat on a VM, insmod/rmmod, dmesg artifacts — module does not hide files or hook the table for concealment.</description>
    </item>
    <item>
      <title>Format String Lab: Leak, Crash, and the %s Patch</title>
      <link>https://blog.omiilgo.com/posts/format-string-vulnerability-patterns/</link>
      <pubDate>Wed, 08 May 2019 15:00:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/format-string-vulnerability-patterns/</guid>
      <description>Toy printf(user) lab: gdb dump of stack words matching a %p leak (canary included conceptually), SIGSEGV from %s, ASan on a sprintf companion, patched printf(&amp;quot;%s&amp;quot;, user).</description>
    </item>
  </channel>
</rss>
