cookie

نحن نستخدم ملفات تعريف الارتباط لتحسين تجربة التصفح الخاصة بك. بالنقر على "قبول الكل"، أنت توافق على استخدام ملفات تعريف الارتباط.

avatar

左翼网络社

与广大左翼同志在对抗资本主义和修正主义政权的网络审查共同前进!

إظهار المزيد
مشاركات الإعلانات
301
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
لا توجد بيانات30 أيام

جاري تحميل البيانات...

معدل نمو المشترك

جاري تحميل البيانات...

左翼网络社在此祝各位同志新年快乐!愿在新的一年里,同志们仍然安全地并肩战斗!为着伟大的共产主义明天前进!
إظهار الكل...
用户投稿评价:安全,但功能不完善 如简繁输入不能锁定、不能直接键入emoji(需要通过Quick phrase,而每一个emoji对应的phrase都要单独记忆)。不过整体上易用性高于Gboard,建议两者作为互补使用。
إظهار الكل...
1 月 15 日消息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁。 该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。 Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。 在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。 博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。 来源:果核剥壳
إظهار الكل...
Repost from LoopDNS资讯播报
重要: Clash for Windows存在远程代码执行漏洞,可能存在恶意代码执行风险及目录穿越问题 影响版本:0.20.12 及以下切使用 CFW 用户[包括支持 rule-providers path 的第三方客户端] 风险等级:一般[执行操作需要用户手动订阅完成,但可能存在恶意引导问题] 处置建议:用户应当清楚自己的订阅文件内容,且是由可信来源获取,并已对此进行了审核, 本次漏洞为 Clash 对于订阅文件中的 rule-providers 的 path 的不安全处理出现了目录穿越问题,同时导致 cfw-setting.yaml 会被覆盖,且 cfw-setting.yaml 中 parsers 的 js代码将会被执行 注:开发团队已经被告知该问题,且正在考虑如何着手修改。普通用户不应当订阅来自互联网上的不明订阅链接,其中很可能被插入恶意代码,特别是在较新版本后客户端支持在 parser 中执行 js 代码[对于配置文件进行预处理]
إظهار الكل...
Photo unavailableShow in Telegram
昨日事件后续
إظهار الكل...
今日最大乐子:某推特“新左翼”和某自由派“官方”翻脸,随后前者被后者开盒。
إظهار الكل...
最新消息:Project X主要开发者RPRX复活,并对代码做出改动,解决了新的 Vision 流控的偶发性内层 SSL 错误。
إظهار الكل...
匿名投稿:推特出现用户数据泄露。 https://t.me/AppDoDo/470
إظهار الكل...
APPDO 数字生活指南

#互联网观察 ▎公开:2 亿 Twitter 用户数据 有黑客在论坛上泄露了含有 2.35 亿推特用户的数据,此次泄露的数据大约有 63GB,其中包括用户的姓名、电子邮件地址、粉丝数量和账户创建日期。 APPDO拿到了该数据,现公开数据仅作为泄露查询使用: 下載全部 :

https://t.me/appdopic/58

解壓密碼:⡄⢘⢑⡑⠪⡤⠕⢅⡌⡂⠤⢃ 频道 @AppDoDo

https://twitter.com/AyagawaSeirin/status/1603385153480716288 专业向:复盘 v2board 数据泄露
إظهار الكل...

v2board数据泄露漏洞复盘 通过review问题代码发现,问题在于鉴权中间件。 1.6.1版本的token存储方式从session改成了cache,导致作者重写了鉴权代码,新的鉴权代码造成了严重的漏洞。 众所周知v2board的管理员信息和用户信息都在user表,仅用is_admin字段区分是否管理员。 (1/3)

某国外宣:这个我熟 https://t.me/iyouport/12202
إظهار الكل...
Iyouport

抹黑运动的新武器 —— 在一项实验中,研究人员使用神经网络创建了一个虚构的社交媒体用户的7张照片,将其命名为“约翰”。 在过去12年中,“约翰”发布了一些关于自己工作、休闲和度过周末的照片。 只需要抓取7张照片,一个神经网络就可以在“约翰”身上生成真正的抹黑。在它创造的照片中,“约翰”: -半裸着坐在教室里。 -与一个裸体色情女演员合影。 -穿上了小丑的服装。 -是一个极端主义准军事组织的成员。 -因贩毒而在监狱服刑。 “约翰” 是一个不存在的人,但任何用户都可以使用社交媒体上的多张真实人物的照片(5张或更多)、甚至视频中的静态图像,来复制这个实验。 #deepfake