ar
Feedback
733 Tech Tips (Public)

733 Tech Tips (Public)

الذهاب إلى القناة على Telegram

733 的个人频道 主推:AI 新闻、AI 技巧、程序员梗图/乐子

إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة
322
المشتركون
-124 ساعات
+77 أيام
+1230 أيام
أرشيف المشاركات
photo content
+1

GPT-5.6 开始灰度 #OpenAI #CodeX
GPT-5.6 开始灰度 #OpenAI #CodeX

《Optional》 Cloudflare 怎么能这么草台,今天晚上在配 Zerotrust 的时候踩了好多个坑了…… #草台班子 #Cloudflare
+1
《Optional》 Cloudflare 怎么能这么草台,今天晚上在配 Zerotrust 的时候踩了好多个坑了…… #草台班子 #Cloudflare

微博最新版 iOS App 16.5.3 疑似配置高考加油横幅图标时失误,在用户自定义主屏幕图标为深色时,图标呈现黑白样式 App Store 🌸 在花频道 · 备用频道 · 投稿通道
微博最新版 iOS App 16.5.3 疑似配置高考加油横幅图标时失误,在用户自定义主屏幕图标为深色时,图标呈现黑白样式 App Store 🌸 在花频道 · 备用频道 · 投稿通道

我们尝试从你的卡划钱,但是失败了,原因如下: 哦不对,我们也不知道为啥 #草台班子 #谷歌
我们尝试从你的卡划钱,但是失败了,原因如下: 哦不对,我们也不知道为啥 #草台班子 #谷歌

2026年度设计

何意味 登录的情况下, https://github.com/account/organizations/new 会跳转到带 utm_source=chatgpt.com 的 org plan 选择页面 #草台班子 #GitHub 后续无法在其他环境
+1
何意味 登录的情况下, https://github.com/account/organizations/new 会跳转到带 utm_source=chatgpt.com 的 org plan 选择页面 #草台班子 #GitHub 后续无法在其他环境复现,可能是浏览器有奇奇怪怪的缓存机制

不得不说,谷歌的云 SQL 是有实力的。 我自建 MySQL 副本,nvme + i9-9900K,同步了一晚上,还遇到了很多性能问题。 而 GCP Cloud SQL 处理相同的场景只需要四十分钟,操作还非常便捷,几乎是一键同步、一键 promote。 问题就是太贵了,跑一周的价格够我买一个月的 9900K hetzner 独服了。

codex 的 /goal 太爽了,放着啥也不用管,给它个目标它自己跑几个小时,就完全做完了 #OpenAI #CLI #CodeX
codex 的 /goal 太爽了,放着啥也不用管,给它个目标它自己跑几个小时,就完全做完了 #OpenAI #CLI #CodeX

Google 意外公开了未修复 Chromium 漏洞的利用代码 https://www.solidot.org/story?sid=84359 https://arstechnica.com/security/2026/05/google-publishes-exploit-code-threatening-millions-of-chromium-users/ (英文) Google 周三公开了一个未修复 Chromium 漏洞的利用代码。该漏洞影响所有使用基于 Chromium 浏览器的用户。独立安全研究员 Lyra Rebane 在 2022 年底向 Google 报告了漏洞,但 29 个月后它仍然没有修复。本周三上午 Google 向 Chromium 的 bug 跟踪系统披露了漏洞,Rebane 一开始以为漏洞已经修复了,结果发现根本没有。Google 虽然之后删除了帖子,但其内容已被其它网站存档。该漏洞滥用了 Chromium 的 Browser Fetch API 打开一个持续活动的 Service Worker,恶意网站可通过 JavaScript 触发该 Service Worker 创建连接,监视用户的部分活动,它还可作为代理访问网站和发起 DDoS 攻击。安全研究人员认为这是一个严重的漏洞,它实际上相当于一个受限的后门,将浏览器变成僵尸网络的一部分。 (全文完)

#如何做空傻逼蓝洞

难绷 卖的越多 游戏母公司越慌 《深海迷航2》销量火爆后前蓝洞公司坐不住了 要赔2.5亿美元 @大宝Game:
发布视频 播放量:45.96万 弹幕:366 评论:1309 点赞:9421 投币:169 收藏:1413 转发:2182 发布日期:2026-05-19 06:21:04

我去,那这个问题大了 CVE-2026-42945 还只是在 ASLR 禁用的环境下实现的 RCE,有 ASLR 基本只能 DoS。所以实际上影响不算大,至少大部分生产环境不会被 RCE。 这个视频演示的 ASLR 绕过,那基本上任何生产环境都能复现了。

#安全资讯 研究人员在 NGINX 最新版 1.31.0 版中发现新的远程代码执行漏洞,该漏洞很有可能是此前 NGINX 堆内存缓冲区漏洞的衍生。 由于现在 F5 还未发布新版本修复漏洞,所以研究人员计划在 30 天后发布详细的说明,所以漏洞详情还需要等待 F5 修复后再披露。 查看详情:https://ourl.co/113008?t 🤪订阅解封 😁推特 👍CN2VPS

价格这下 SOTA 了
价格这下 SOTA 了

现在可以在vm找回母鸡的root密码了

QEMU曝虚拟机逃逸漏洞,可直接控制底层物理机 QEMU CXL Type-3 设备仿真模块被曝出名为“QEMUtiny”的漏洞链。具备 Guest 系统 Root 权限的攻击者,可利用该漏洞实现虚拟机逃逸,获取宿主机进程甚至宿主机 Root 权限,风险较高(暂无 CVE 编号)。 漏洞原理 该漏洞链源于 CXL mailbox 逻辑(hw/cxl/cxl-mailbox-utils.c)中的两个致命缺陷: 1. 越界读(GET_LOG):指针运算错误,导致泄露宿主机内存地址。 2. 越界写(SET_FEATURE):边界检查缺失,允许破坏设备对象字段,进而劫持程序执行流。 影响范围 仅影响启用了 CXL 支持(启动参数含 cxl=on、cxl-type3等)且向 Guest 暴露了该设备的 QEMU 实例。普通 QEMU 虚拟机及物理 CXL 硬件不受影响。 安全建议 1. 排查参数:检查 QEMU 启动配置,移除不必要的 CXL 相关参数。 2. 切断暴露:严禁向不可信的 Guest 虚拟机暴露 CXL Type-3 设备。 3. 隔离降险:临时禁用该仿真功能,或仅在严格隔离的测试环境中使用。 —— LoopDNSGitHub

Chrome沙箱中也能利用,Windows 内核特权提升漏洞(CVE-2026-40369) https://mp.weixin.qq.com/s/3nt_kHvQqHDO9E_2YKrgGg Windows 内核中存在一个任意内核地址写入漏洞(CVE-2026-40369)。当调用 NtQuerySystemInformation 并使用 SystemProcessInformationExtension(信息类 253)且传递内核地址及长度为 0 的输出缓冲区时,ProbeForWrite 验证被完全绕过。位于 ntoskrnl.exeExpGetProcessInformation 函数未对缓冲区指针进行合法性检查,在遍历进程时直接递增攻击者指定的任意内核地址。成功利用此漏洞可造成内核内存破坏,并实现本地权限提升。 该漏洞影响 Windows 11 24H2 至 25H2,可从任意非特权进程(包括 Chrome 沙箱等受限环境)稳定触发。

认真的? Codex APP 官网下载了个 1M 的安装工具,双击启动 Microsoft Store 进行下载 那你启动器的意义是?为何不直接把我引导到 Store 的界面? #OpenAI #草台班子
认真的? Codex APP 官网下载了个 1M 的安装工具,双击启动 Microsoft Store 进行下载 那你启动器的意义是?为何不直接把我引导到 Store 的界面? #OpenAI #草台班子