733 Tech Tips (Public)
前往频道在 Telegram
733 的个人频道 主推:AI 新闻、AI 技巧、程序员梗图/乐子
显示更多未指定国家未指定类别
322
订阅者
-124 小时
+77 天
+1230 天
帖子存档
+1
《Optional》
Cloudflare 怎么能这么草台,今天晚上在配 Zerotrust 的时候踩了好多个坑了……
#草台班子 #Cloudflare
+1
不得不说,谷歌的云 SQL 是有实力的。
我自建 MySQL 副本,nvme + i9-9900K,同步了一晚上,还遇到了很多性能问题。
而 GCP Cloud SQL 处理相同的场景只需要四十分钟,操作还非常便捷,几乎是一键同步、一键 promote。
问题就是太贵了,跑一周的价格够我买一个月的 9900K hetzner 独服了。
Repost from 每日消费电子观察
Google 意外公开了未修复 Chromium 漏洞的利用代码
https://www.solidot.org/story?sid=84359
https://arstechnica.com/security/2026/05/google-publishes-exploit-code-threatening-millions-of-chromium-users/ (英文)
Google 周三公开了一个未修复 Chromium 漏洞的利用代码。该漏洞影响所有使用基于 Chromium 浏览器的用户。独立安全研究员 Lyra Rebane 在 2022 年底向 Google 报告了漏洞,但 29 个月后它仍然没有修复。本周三上午 Google 向 Chromium 的 bug 跟踪系统披露了漏洞,Rebane 一开始以为漏洞已经修复了,结果发现根本没有。Google 虽然之后删除了帖子,但其内容已被其它网站存档。该漏洞滥用了 Chromium 的 Browser Fetch API 打开一个持续活动的 Service Worker,恶意网站可通过 JavaScript 触发该 Service Worker 创建连接,监视用户的部分活动,它还可作为代理访问网站和发起 DDoS 攻击。安全研究人员认为这是一个严重的漏洞,它实际上相当于一个受限的后门,将浏览器变成僵尸网络的一部分。 (全文完)
难绷 卖的越多 游戏母公司越慌 《深海迷航2》销量火爆后前蓝洞公司坐不住了 要赔2.5亿美元
@大宝Game:
发布视频 播放量:45.96万 弹幕:366 评论:1309 点赞:9421 投币:169 收藏:1413 转发:2182 发布日期:2026-05-19 06:21:04
我去,那这个问题大了
CVE-2026-42945 还只是在 ASLR 禁用的环境下实现的 RCE,有 ASLR 基本只能 DoS。所以实际上影响不算大,至少大部分生产环境不会被 RCE。
这个视频演示的 ASLR 绕过,那基本上任何生产环境都能复现了。
Repost from 风向旗参考快讯
QEMU曝虚拟机逃逸漏洞,可直接控制底层物理机
QEMU CXL Type-3 设备仿真模块被曝出名为“QEMUtiny”的漏洞链。具备 Guest 系统 Root 权限的攻击者,可利用该漏洞实现虚拟机逃逸,获取宿主机进程甚至宿主机 Root 权限,风险较高(暂无 CVE 编号)。
漏洞原理
该漏洞链源于 CXL mailbox 逻辑(hw/cxl/cxl-mailbox-utils.c)中的两个致命缺陷:
1. 越界读(GET_LOG):指针运算错误,导致泄露宿主机内存地址。
2. 越界写(SET_FEATURE):边界检查缺失,允许破坏设备对象字段,进而劫持程序执行流。
影响范围
仅影响启用了 CXL 支持(启动参数含 cxl=on、cxl-type3等)且向 Guest 暴露了该设备的 QEMU 实例。普通 QEMU 虚拟机及物理 CXL 硬件不受影响。
安全建议
1. 排查参数:检查 QEMU 启动配置,移除不必要的 CXL 相关参数。
2. 切断暴露:严禁向不可信的 Guest 虚拟机暴露 CXL Type-3 设备。
3. 隔离降险:临时禁用该仿真功能,或仅在严格隔离的测试环境中使用。
—— LoopDNS 、 GitHub
Repost from 每日消费电子观察
Chrome沙箱中也能利用,Windows 内核特权提升漏洞(CVE-2026-40369)
https://mp.weixin.qq.com/s/3nt_kHvQqHDO9E_2YKrgGg
Windows 内核中存在一个任意内核地址写入漏洞(CVE-2026-40369)。当调用
NtQuerySystemInformation 并使用 SystemProcessInformationExtension(信息类 253)且传递内核地址及长度为 0 的输出缓冲区时,ProbeForWrite 验证被完全绕过。位于 ntoskrnl.exe 的 ExpGetProcessInformation 函数未对缓冲区指针进行合法性检查,在遍历进程时直接递增攻击者指定的任意内核地址。成功利用此漏洞可造成内核内存破坏,并实现本地权限提升。
该漏洞影响 Windows 11 24H2 至 25H2,可从任意非特权进程(包括 Chrome 沙箱等受限环境)稳定触发。认真的?
Codex APP 官网下载了个 1M 的安装工具,双击启动 Microsoft Store 进行下载
那你启动器的意义是?为何不直接把我引导到 Store 的界面?
#OpenAI #草台班子
