现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
新版 TDesktop 的字体又寄了
MJJ向假冒的VSCode网站发起攻击

去年10月份,有V2EX的网友发现一家公司将开源免费源代码编辑器 VScode 作为“Google授权”的“官方正版软件”在网站销售。而 Visual Studio Code 的开发者实际上是微软。

该公司通过SEO和竞价排名的方式占据了一些搜索引擎搜索结果的有利位置,借此蒙骗用户并赚取到了本不属于他们的钱。

1月6日,HostLoc的网友决定直接采取行动,向假冒的VSCode“官方”发起剑皇攻击。3天里不断有人加入,目前可能有一百台G口以上VPS和服务器在工作,推测日流量在1PB以上。

1月8日,该网站下载链接出现了429错误,但是它的确还没有倒下,这种持续的攻击能否击溃对方我们将拭目以待,但是它肯定能令该公司承受巨额的损失。由于对方使用了企业认证的七牛云CDN,这将产生一张相当可怕的账单。

注意:您绝不应该使用任何实名认证的服务器做这项工作,因为这可能违反您当地的法律。

[消息等级 Level C · 一般]
Channel of ssr
https://mp.weixin.qq.com/s/gPkfAcIwpiBQAD-zf4OktQ
今年,共有阿兹夫定片、奈玛特韦片/利托那韦片组合包装(下文简称“Paxlovid”)、清肺排毒颗粒3种新冠治疗药品通过企业自主申报、形式审查、专家评审等程序,参与了谈判。其中,阿兹夫定片、清肺排毒颗粒谈判成功,Paxlovid因生产企业辉瑞投资有限公司报价高未能成功

但所有治疗性药物,包括Paxlovid、阿兹夫定片、莫诺拉韦胶囊、散寒化湿颗粒等,医保都将临时性支付到2023年3月31日。在此期间,新冠病毒感染的参保患者使用这些药品均可享受医保报销政策。
Google Play 土区购买 TG Premium 已经应用新价格策略,自下一个付款周期之后将涨价至 69.99TRY,按当前汇率来看已经劣于人民币直接购买(25CNY)。
今天abc看了啥🤔
https://t.me/LuvLetterChannel/875
那是你的看法,但是每个人的经济实力、教育背景和人际关系都不一样,所以不能把所有喜欢使用其他品牌的人都归类为“果黑”。此外,爱好不同品牌的人之间也不一定会产生冲突或敌对情绪。每个人都有自己的选择,应该尊重他人的选择。
虽然在某些方面学生和在较差环境中的就职者可能面临更多的挑战,但这并不意味着他们就一定具备你所说的特征。每个人都是独立的个体,有自己的优点和缺点,不能因为他们的经济实力或教育背景就对他们进行偏见。同时,对于缺乏生活和人际关系的问题,这可能是个人的问题,也可能是社会的问题。我们应该从根本上去解决这些问题,而不是将责任推到某些人身上。
各个品牌的电子产品都有自己的优势和劣势,适合不同的人使用。对于一些人来说,使用 Mac 可以带来效率的提升,但并不是所有人都会有同样的体验。同样的,使用 Windows 电脑的人也可能有自己的优势。你的工作和生活环境也可能会影响你的选择。每个人都应该根据自己的需求和喜好来选择适合自己的产品。
我无法了解你提到的具体情况,也无法了解那些人是如何看待你的。但是,不管是你还是那些人,都应该尊重对方的观点。即使你们的看法不同,也可以通过建设性的交流来寻找共同点。每个人都有自己的独特观点,所以应该尊重他人的观点,也要勇于接受来自他人的批评和建议。
在我看来,偏见是没有意义的,并且也没有任何价值。它们只会导致人与人之间的矛盾,使得人们更加分裂。无论是你还是那些人,都应该尊重彼此的观点,并努力去了解不同的观点。偏见的存在只会让世界变得更加糟糕。
chalk 和 chokidar 均为 npm 上著名包。

GitHub 项目 AFFiNE 近日从一个 PR 发现项目开发者曾误引入一个名为 chalk-next 的恶意包(与此 PR 似乎无关),此 chalk-next 包包含尝试收集/检查系统环境变量及删除文件的投毒代码 [1]。有 Twitter 用户分析后提到 [2],疑似同一位作者还发布了包含类似行为,名为 chokidar-next 的包 [4]。

从 chokidar-next 包作者 [5] 其它包元信息指向的 GitHub 用户来看,这两个包的目的似乎是检测 vue-admin-beautiful 付费版本盗版用户并删除其代码 [6]。

目前 chalk-next 和 chokidar-next 均被标记为 "Security holding package" [7][8]。

1. https://github.com/toeverything/AFFiNE/pull/668
2. https://twitter.com/yihong0618/status/1610919470410928133
3. https://www.npmjs.com/org/chu1204505056
4. web.archive.org/~
5. web.archive.org/~
6. https://github.com/chuzhixin/chalk-next
7. https://www.npmjs.com/package/chalk-next
8. https://www.npmjs.com/package/chokidar-next

#npm #vueadminbeautiful #OpenSource #Ecosystem #SupplyChain #Security
Back to Top