RHEL (Red Hat Enterprise Linux) 是 Red Hat 的付费发行版。
在基于 RHEL 的 CentOS 被更为实验性的 CentOS Stream (Red Hat 称下一版 RHEL 将基于当前的 CentOS Stream)替代后,许多像 Rocky Linux 、AlmaLinux 及 Oracle Linux 等的宣称与 RHEL 二进制兼容的免费发行版如雨后春笋一样出现。它们会使用到 Red Hat 公开发布的 RHEL 源码来构建软件包。
Red Hat 近期发布一篇文章,称 CentOS Stream 将成为唯一公开发布 RHEL 相关源码的地点。换言之, git.centos.org 将不再发布 RHEL 源码更新 [1]。虽然 RHEL 订阅用户可以继续获得这些源码,但他们的订阅协议要求这些源码不得被二次发布 [2]。
对于这些下游发行版而言,这一决定使得他们将无法继续使用 RHEL 源码提供更新。Alma Linux 称将会从 CentOS Stream 及 Oracle Linux 继续获得安全更新 [2];虽然没有提供细节,但 Rocky Linux 也宣称有自信继续为用户提供支持 [3]。软件自由保护组织 (SFC) 则从另一方面批评此决定,称这将使第三方无法有效监督 RHEL 是否遵守 GPL [4]。
Red Hat 于昨日撰文回应 [5],称 RHEL 将一直遵守 GPL,而大部分对此决定的愤怒都来源于不想为 RHEL 付费,或是单纯重新构建 RHEL 软件包的人。在文末,Red Hat 称单纯重新构建软件包的行为对开源公司来说是实实在在的威胁;他们会让开源领域倒退回只有小众爱好者的时代。
1. https://www.redhat.com/en/blog/furthering-evolution-centos-stream
2. https://almalinux.org/blog/impact-of-rhel-changes/
3. https://rockylinux.org/news/2023-06-22-press-release/
4. https://sfconservancy.org/blog/2023/jun/23/rhel-gpl-analysis/
5. https://www.redhat.com/en/blog/red-hats-commitment-open-source-response-gitcentosorg-changes
#CentOS #RHEL
在基于 RHEL 的 CentOS 被更为实验性的 CentOS Stream (Red Hat 称下一版 RHEL 将基于当前的 CentOS Stream)替代后,许多像 Rocky Linux 、AlmaLinux 及 Oracle Linux 等的宣称与 RHEL 二进制兼容的免费发行版如雨后春笋一样出现。它们会使用到 Red Hat 公开发布的 RHEL 源码来构建软件包。
Red Hat 近期发布一篇文章,称 CentOS Stream 将成为唯一公开发布 RHEL 相关源码的地点。换言之, git.centos.org 将不再发布 RHEL 源码更新 [1]。虽然 RHEL 订阅用户可以继续获得这些源码,但他们的订阅协议要求这些源码不得被二次发布 [2]。
对于这些下游发行版而言,这一决定使得他们将无法继续使用 RHEL 源码提供更新。Alma Linux 称将会从 CentOS Stream 及 Oracle Linux 继续获得安全更新 [2];虽然没有提供细节,但 Rocky Linux 也宣称有自信继续为用户提供支持 [3]。软件自由保护组织 (SFC) 则从另一方面批评此决定,称这将使第三方无法有效监督 RHEL 是否遵守 GPL [4]。
Red Hat 于昨日撰文回应 [5],称 RHEL 将一直遵守 GPL,而大部分对此决定的愤怒都来源于不想为 RHEL 付费,或是单纯重新构建 RHEL 软件包的人。在文末,Red Hat 称单纯重新构建软件包的行为对开源公司来说是实实在在的威胁;他们会让开源领域倒退回只有小众爱好者的时代。
1. https://www.redhat.com/en/blog/furthering-evolution-centos-stream
2. https://almalinux.org/blog/impact-of-rhel-changes/
3. https://rockylinux.org/news/2023-06-22-press-release/
4. https://sfconservancy.org/blog/2023/jun/23/rhel-gpl-analysis/
5. https://www.redhat.com/en/blog/red-hats-commitment-open-source-response-gitcentosorg-changes
#CentOS #RHEL
对零基础进步曲线的研究——以音游为载体 - 董浚哲的文章 - 知乎
https://zhuanlan.zhihu.com/p/637231603
https://zhuanlan.zhihu.com/p/637231603
bootcss/bootcdn被发现会给返回的脚本随机加入恶意代码,建议尽快替换
https://www.zhangaiwu.com/sdyj/31135.html
https://www.zhangaiwu.com/sdyj/31135.html
联合调查组经勘察现场,调取监控视频发现,6月1日,学生在食堂吃出疑似为“鼠头”的异物,被涉事食堂工作人员事发当日丢弃。通过查看食堂后厨视频,查阅采购清单,询问涉事食堂负责人、后厨相关当事人、当事学生和现场围观学生等,判定异物不是鸭脖。根据国内权威动物专家对提取的当事学生所拍现场照片和视频进行专业辨识,判定异物为老鼠类啮齿动物的头部。南昌高新区市场监督管理局昌东分局、江西工业职业技术学院未认真调查取证,发布“异物为鸭脖”结论是错误的。
经认定,江西工业职业技术学院对此次事件负主体责任,涉事企业负直接责任,市场监督管理部门负监管责任。南昌市市场监督管理局已吊销涉事食堂食品经营许可证,对涉事企业和法定代表人顶格处罚。
(新华社)
2023年6月15日,Squarespace宣布有意从Google Domains 购买域名注册和相关客户账户。
这对作为顾客的我来说意味着什么?
这对您的谷歌域名帐户没有立即的影响,此时您不需要做任何事情。一旦获得监管批准,交易完成,您将成为Squarespace的客户,您的域名将由Squarespace拥有,并在过渡期后由Squarespace管理。如果适用,在过渡期间,除有限的例外情况外,相关的谷歌工作空间服务将由Squarespace自动管理。如果需要采取进一步行动,Squarespace将直接与您联系。
您的域名注册和DNS委托不会因迁移到Squarespace而受到影响。一旦您成为Squarespace的客户,您就可以通过他们的管理控制台管理其他服务(如可用)。
我需要做什么,接下来会发生什么?
目前你不需要采取任何行动。一旦谷歌和Squarespace之间的交易获得批准,您将收到有关域名过渡的更多信息。
笔者最近接触了一个消息人士,可以提供一些回形针/干燥文化相关的消息,有意做一期访谈,现征集一下问题,读者可以在评论里回复。
问题要求:
1. 尽量不重复,如果发现评论里已经有了你想问的问题,可以点赞(👍);
2. 使用建设性语言,减少无意义沟通;
3. 不涉及到员工个人隐私信息。
考虑到事情的敏感性,并不是所有的问题都可以得到回答,敬请谅解。
问题要求:
1. 尽量不重复,如果发现评论里已经有了你想问的问题,可以点赞(👍);
2. 使用建设性语言,减少无意义沟通;
3. 不涉及到员工个人隐私信息。
考虑到事情的敏感性,并不是所有的问题都可以得到回答,敬请谅解。
💧 #小众软件
OpenAI 发布新版 GPT-4、GPT-3.5,部分降价 25%,以及支持长达 20 页上下文的 GPT-3.5-16K ,旧版本今年 9 月份将被弃用
https://www.appinn.com/openai-api-updates/
Tags: #AI, #业界消息, #OpenAI
OpenAI 发布新版 GPT-4、GPT-3.5,部分降价 25%,以及支持长达 20 页上下文的 GPT-3.5-16K ,旧版本今年 9 月份将被弃用
https://www.appinn.com/openai-api-updates/
Tags: #AI, #业界消息, #OpenAI
慢讯:Typecho 在6月5日更新了 1.2.1 版本,修复了一些 XSS 漏洞并完善了对 PHP 8.1 的支持,建议所有用户升级。
https://typecho.org/archives/137/
https://typecho.org/archives/137/
重要: 咸蛋面板疑似出现重大漏洞,攻击者可获取管理员账号进行资金提现及导出服务端全部配置和相关服务器详细信息
漏洞原理: 登录后咸蛋面板直接返回了相关用户的登录信息,包括邮箱及明文密码,普通用户访问特定链接通过查阅 userType:0 即可获取管理员账号及加密密码,登录后与管理员权限相同,可执行全部操作,包括进行支付提现和导出配置数据
注意:管理员密码仅用 MD5 加密一遍,安全级别低,攻击者碰撞成本较低
处置建议: 无,建议关机到发布修复补丁
利用难度: 一般,无特殊环境要求
使用情况: 已出现在野利用
漏洞原理: 登录后咸蛋面板直接返回了相关用户的登录信息,包括邮箱及明文密码,普通用户访问特定链接通过查阅 userType:0 即可获取管理员账号及加密密码,登录后与管理员权限相同,可执行全部操作,包括进行支付提现和导出配置数据
注意:管理员密码仅用 MD5 加密一遍,安全级别低,攻击者碰撞成本较低
处置建议: 无,建议关机到发布修复补丁
利用难度: 一般,无特殊环境要求
使用情况: 已出现在野利用
今天是 6 月 12 日。许多 subreddit 开始变为私有并无法访问。各位订户可以在 Reddark 关注进度。
https://reddark.untone.uk/
thread: /4230
#Reddit
https://reddark.untone.uk/
thread: /4230
https://www.curseforge.com/minecraft/mc-mods/snowyleavesplus
公开给频道里的现成 MC 读者避雷这个 mod
头一次见视觉 mod 炸掉整个世界的特性的,它不是视觉上的变动,而是修改整个世界的数据
因此在服务器没装这个 mod 的时候会卡顿+全部渲染错误,单人存档撤掉这个 mod 后会直接损坏
公开给频道里的现成 MC 读者避雷这个 mod
头一次见视觉 mod 炸掉整个世界的特性的,它不是视觉上的变动,而是修改整个世界的数据
因此在服务器没装这个 mod 的时候会卡顿+全部渲染错误,单人存档撤掉这个 mod 后会直接损坏
Debian 12 "bookworm" released
After 1 year, 9 months, and 28 days of development, the Debian project is proud to present its new stable version 12 (code name “bookworm”).
via Debian News
After 1 year, 9 months, and 28 days of development, the Debian project is proud to present its new stable version 12 (code name “bookworm”).
via Debian News
acme.sh 发布 3.0.6 版本,修正远程代码执行问题。
我们建议订户尽快更新。
https://github.com/acmesh-official/acme.sh/releases/tag/3.0.6
thread: /4232
#Security #acmesh
我们建议订户尽快更新。
https://github.com/acmesh-official/acme.sh/releases/tag/3.0.6
thread: /4232
#Security #acmesh
自称 HiCA (及其关联产品 Quantum CA)创始人的 GitHub 用户 xiaohuilam (Bruce Lam) 回应称,利用此漏洞的意图是使一般的 CA 签发过程能整合进 ACME.sh,并且 HiCA 从未利用此漏洞执行恶意代码。Bruce 也提到其已经关闭 HiCA 项目直到调查结束。
https://github.com/acmesh-official/acme.sh/issues/4659#issuecomment-1584414218
thread: /4231
#HiCA
https://github.com/acmesh-official/acme.sh/issues/4659#issuecomment-1584414218
thread: /4231
#HiCA