现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
今天abc看了啥🤔
罪 己 诏 https://www.bilibili.com/read/cv22150189 注:该文章发布在 23.03.03,两天以前。
哦对,一天以前(23.03.04)还有个这个
https://dbaplus.cn/activity-54-1368-1.html

一天后就崩,合着你就是这么给大伙演示风险预警和技术稳定性的啊
Live2D:软件安全翻车现场

TL;DR: Live2D 的专有模型文件格式 MOC3 的加载器 Cubism Core(你只能用它)拥有严重的漏洞。它严重缺少对数据的安全检查,允许恶意用户通过加载模型的方式在被加载程序中任意写入和覆盖数据。

https://undeleted.ronsor.com/zh-cn/live2d-a-security-trainwreck/

该漏洞已被分配为 CVE-2023-27566。
https://www.cve.org/CVERecord?id=CVE-2023-27566
mirrors.help
推销下隔壁写的镜像帮助聚合站,教育网镜像并非只有清华 TUNA 一个解。
新版本的 NVIDIA 驱动配置文件里加了一个名字叫 Counter-strike 2 的配置,频道主已亲自验证。根据文件名,这可能和 CS:GO 的起源引擎2版本相关。

——
如何复现?
下载 https://international.download.nvidia.com/Windows/Geforce3DProfileManager/v1/Geforce_3D_Profile_Manager.v1.exe ,单击 Export SLI Profiles 按钮,然后在导出的文件里大力搜索即可。
微软部分产品亚太地区网络不通畅的问题似乎已经解决,本次故障与GFW无关。
有消息说,微软的多个功能域名无法在中国大陆正常连通。影响到 Microsoft 365 授权认证、OneDrive、Outlook等产品的直接使用。
recaptcha.net 域名已被投毒污染

此前国内可通过 recaptcha.net 正常使用 Google Recaptcha (www.google.com/recaptcha) 服务

https://ping.sx/ping?t=recaptcha.net
https://github.com/qbittorrent/qBittorrent/issues/18618
据 issue ,知名 BT 下载软件 qBittorrent* 的 4.5.0/4.5.1 版本出现了路径穿越漏洞,可导致攻击者通过已经启用的 WebUI 任意下载宿主机上的文件,建议慎重升级,并在修复版本发布之前降级到 v4.4.5 以下。
*此漏洞与反斜杠相关,看上去只影响 Windows 版本。
**把安全漏洞细节直接发在 issue 上并不是什么好主意,所以警惕随之而来的扫描。建议套一层 nginx 以启用基于 basic auth 的密码验证。
***一些响应快的 PT 站已经 ban 掉了这个客户端版本,所以就算是 Linux 也建议绕着走。
Back to Top