#security
B站这个开盒用户+直接修改生产在页面里引入自己域名下的js让我头皮发麻
https://blog.xpdbk.com/posts/bilibili-2025-1-neibu-hedingben/
B站这个开盒用户+直接修改生产在页面里引入自己域名下的js让我头皮发麻
https://blog.xpdbk.com/posts/bilibili-2025-1-neibu-hedingben/
你知道的,我从来没有怀疑过舅舅党
https://youtu.be/itpcsQQvgAQ
https://youtu.be/itpcsQQvgAQ
研究人员在 rsync 中发现 6 个漏洞,其中最严重的漏洞允许攻击者通过匿名读取权限在服务器上执行任意代码。这些漏洞已在即将发布的 rsync 3.4.0 中修复。以下是漏洞详情:
1. CVE-2024-12084:堆缓冲区溢出漏洞,由于校验和长度处理不当,攻击者可越界写入。影响版本:>= 3.2.7 且 < 3.4.0。建议禁用 SHA* 支持进行缓解。
2. CVE-2024-12085:未初始化栈内容信息泄露漏洞,攻击者可通过操纵校验和长度泄露栈数据。影响版本:< 3.4.0。建议编译时使用
3. CVE-2024-12086:rsync 服务器可泄露客户端任意文件内容。影响版本:< 3.4.0。
4. CVE-2024-12087:路径遍历漏洞,由于
5. CVE-2024-12088:
6. CVE-2024-12747:符号链接处理中的竞争条件漏洞,可能导致信息泄露或权限提升。影响版本:< 3.4.0。
建议用户尽快升级到 rsync 3.4.0 以修复这些漏洞。
https://kb.cert.org/vuls/id/952657
#网络安全 #漏洞 #rsync #CVE
#AIGC
1. CVE-2024-12084:堆缓冲区溢出漏洞,由于校验和长度处理不当,攻击者可越界写入。影响版本:>= 3.2.7 且 < 3.4.0。建议禁用 SHA* 支持进行缓解。
2. CVE-2024-12085:未初始化栈内容信息泄露漏洞,攻击者可通过操纵校验和长度泄露栈数据。影响版本:< 3.4.0。建议编译时使用
-ftrivial-auto-var-init=zero 缓解。3. CVE-2024-12086:rsync 服务器可泄露客户端任意文件内容。影响版本:< 3.4.0。
4. CVE-2024-12087:路径遍历漏洞,由于
--inc-recursive 选项的符号链接验证不足,恶意服务器可写入客户端任意路径。影响版本:< 3.4.0。5. CVE-2024-12088:
--safe-links 选项绕过漏洞,导致路径遍历。影响版本:< 3.4.0。6. CVE-2024-12747:符号链接处理中的竞争条件漏洞,可能导致信息泄露或权限提升。影响版本:< 3.4.0。
建议用户尽快升级到 rsync 3.4.0 以修复这些漏洞。
https://kb.cert.org/vuls/id/952657
#网络安全 #漏洞 #rsync #CVE
#AIGC
美国首个全球 AI 禁令颁布,英伟达 AMD 禁运,各国分三级上限 5 万块
https://36kr.com/p/3121958493884674
全世界国家和地区的地区分为三级(Tier 1,Tier 2,Tier 3),分别接受不同级别的管控。
Tier 1 的美国少数盟友,可以不受限制地获取美国芯片
Tier 2 的国家和地区,将面临以国为单位的总算力限制
Tier 3 的国家和地区,数据中心将被全面禁止进口芯片
https://36kr.com/p/3121958493884674
全世界国家和地区的地区分为三级(Tier 1,Tier 2,Tier 3),分别接受不同级别的管控。
Tier 1 的美国少数盟友,可以不受限制地获取美国芯片
Tier 2 的国家和地区,将面临以国为单位的总算力限制
Tier 3 的国家和地区,数据中心将被全面禁止进口芯片
另一种诈骗短信
巧合的是,银联(真·银联)确实发过类似的活动邀约短信。
请各位注意核查短信中的链接是否为银联官方网站。
如已在诈骗网站上输入了卡片信息/验证码,请尽快联系发卡行止付、换卡并发起争议追回流程。
【中国银联】恭喜您受邀参加日本刷卡返现活动。详情点击 [链接]
巧合的是,银联(真·银联)确实发过类似的活动邀约短信。
请各位注意核查短信中的链接是否为银联官方网站。
如已在诈骗网站上输入了卡片信息/验证码,请尽快联系发卡行止付、换卡并发起争议追回流程。
警惕假冒银联“境外刷卡临时止付”短信
近日,有较多DP*显示,持卡人在境外收到了来自“95516”的短信,大致内容如下
打开链接后要求输入卡号、有效期、安全码等信息。但是,这是盗取三要素的欺诈网站。
请各位注意提高警惕,谨防被骗。
* 搜索关键词 “95516 诈骗”。目前,大多 DP 位于日本。
近日,有较多DP*显示,持卡人在境外收到了来自“95516”的短信,大致内容如下
【中国银联】由于存在境外刷卡风险,您的卡片已被临时止付。如需境外用卡,请重新激活 [链接]
打开链接后要求输入卡号、有效期、安全码等信息。但是,这是盗取三要素的欺诈网站。
请各位注意提高警惕,谨防被骗。
* 搜索关键词 “95516 诈骗”。目前,大多 DP 位于日本。