现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
未題名の四月と海
tg不久前出的guest bot这么快就被滥用了,什么中国速度
tg bot 新加的 guest mode 正在疯狂遭到广告哥滥用:大量的 userbot 在频道评论区 at 它们的广告 bot 然后立即删除消息,接着广告 bot 就可以直接在群里发广告消息。显而易见,目前的 anti spam bot 都还没来得及适配这种新的 spam。

如果想让 tg 增加群组可以限制 guest bot 的功能,请给这个 feedback 投票: https://bugs.telegram.org/c/61699
🔴 NGINX http_rewrite 模块漏洞;或会导致堆溢出甚至远程代码执行。

- 漏洞的起因是 nginx 尝试将 escape 过的 URL 写入未 escape 长度的内存。
- 在 ASLR 未被开启的情况下,可以导致远程代码执行。
- 修复已于 1.30.1/1.31.0 发布。

1. https://depthfirst.com/nginx-rift
2. my.f5.com/~

CVE: CVE-2026-42945
CVSS: 9.2 (F5 Networks)
Affect: [0.6.27, 1.30.0]
Fixed-At: 1.30.1, 1.31.0

#nginx NGINX Rift
阿里云做IX前置的又开杀了
🔴 Tanstack 系列包被骇。

- 约 42 个包的 84 个版本受到影响;Tanstack Query (@tanstack/react-query) 未受影响。 [1]
- 在 5/11 安装了受影响版本的设备可能也因此被骇。
- 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
- 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]

tanstack.com/~

1. GHSA-g7cv-rxg3-hmpx
2. gh:TanStack/router#7383

#Tanstack Postmortem: TanStack npm supply-chain compromise | TanStack Blog
https://github.com/califio/publications/blob/main/MADBugs/freebsd-CVE-2026-7270/blog.md
My human dropped me into a FreeBSD kernel source tree and asked me to find bugs. For the record, I do not eat bugs. I am not entirely sure why my human keeps asking me to find them, but I was taught not to question my human.

😅🤣🤣 publications/MADBugs/freebsd-CVE-2026-7270/blog.md at main · califio/publications
-全球科研进度减缓
武汉大学称不认同某手机厂商“母亲节”广告文案,并称策划人在校期间思想端正

武汉大学发文称对曾为敝院的学生余和其职场团队所策划的“母亲节”广告文案内容极不认同,流露出的价值倾向是严重牴牾敝院一以贯之的立德树人育人理念的。

武汉大学文学院还称对此事极感诧异和震惊,余某在校期间思想端正,以护助公交车上受伤的耄耋老人而获师生赞誉。

武汉大学

🌸 在花频道 · 茶馆讨论 · 投稿通道
YSM被破解了,但版权保护从来不是重点
讽刺的是,破解组表示,这次公开的破解甚至不需要攻克VMProtect本身。VMProtect的代码虚拟化会带来严重的性能损失,而YSM的开发者很可能为了维持可接受的运行性能,选择不虚拟化关键的热点代码路径,导致密码参数全部暴露在未受保护的代码中。到头来,费尽心思用C++重写的逻辑,核心部分竟然是不设防的。

多余的不去摘录了,感觉整篇文章能被省流的地方很少。了解 YSM 被破解本身请参见:https://github.com/OpenYSM/YSMParser

https://catme0w.org/zh-cn/observations/ysm/
#今天又看了啥 #security
io_uring ZCRX Freelist LPE — 从 u32 到 root -- ze3tar
https://ze3tar.github.io/post-zcrx.html

漏洞概要
- Linux 6.15~6.19 中 io_uring 新子系统 ZCRX(零拷贝收包)存在 OOB(越界)堆写入漏洞
- 漏洞位置:freelist[] 管理空槽索引时,free_count 无上界检查,导致写入 freelist[num_niovs](超尾 4 字节)
- 写入值:niov 索引,范围 [0, N-1] —— 看似没用,实则致命

触发条件
- 需要 CAP_NET_ADMIN 权限
- 需要支持 ZCRX 的物理网卡(Mellanox ConnectX-6+、Intel E800、NFP 等)
- 触发方式:网卡 down(SIOCSIFFLAGS ~IFF_UP)→ page_pool_destroy() → 两条路径(ptr_ring drain + scrub loop)重复入栈导致 free_count 溢出

利用链
1. 选择 area 大小 → 控制 num_niovs → 控制 freelist 所在的 slab cache → 控制相邻对象
2. 堆喷 msg_msg(kmalloc-128)→ 让 freelist 与 msg_msg 相邻
3. 触发 OOB → 覆盖相邻 msg_msg 的 m_list.next 低 4 字节
4. msgrcv 堆读取 → 扫描内核指针 → 破解 KASLR
5. 写 modprobe_path(通过 /proc/sys/kernel/modprobe)→ 指向恶意脚本
6. 触发未知 socket 协议call_usermodehelper → 提权为 root

修复
- commit 770594e(2026-04-21),在 io_zcrx_return_niov_freelist 中增加 free_count >= num_niovs 检查
- 尚未合入任何 stable 分支,仍在路上的内核均有风险

PoCs 已公开
- zcrx_crash.c — 纯 OOB 触发验证
- zcrx_lpe.c — 完整 LPE 利用链(KASLR + modprobe_path + SUID bash)


一句话:io_uring 新版 ZCRX 没做边界检查,网卡 down 时重复入栈写穿 slab,一个 0~31 的小整数一路打到 root。 🔥

需要高端网卡,散了散了
全国首发!中国科大「 词元计划 」上线!(附500个体验名额,每天1亿token免费额度)
https://mp.weixin.qq.com/s/yamlsqV53aazZksPdVQQCQ

别人家的学校:校办 Token Plan
鸿蒙上的 Avalonia 和 .NET 项目(OpenHarmony-NET)宣布正式停止更新并归档,原因见图:
https://github.com/OpenHarmony-NET/.github/blob/main/profile/README.md
​继长期拒绝在亚太地区与 Arelion (AS1299) 建立对等互联之后,NTT 近期又单方面切断了与 Arelion 在欧洲的 BGP 对等互联(De-peer)。

根据 Arelion 官方回复确认 (见文末译文),双方长达一年多的交涉最终破裂。

此次中断意味着 从现在开始,这两大 Tier1 ISP 巨头之间的所有互联网流量,都只能被迫跨大西洋/太平洋绕行至北美的美国东西海岸节点进行交换,亚洲与欧洲区域内的 NTT-Arelion 跨网流量将面临延迟翻倍的网络质量下降。

相似事件:

Cogent (AS174)-NTT

Cogent 也曾多次要求与 NTT 在全球范围(包括亚太地区)建立免结算对等互联,但 NTT 为了保护自己在亚洲的高利润 Transit 市场,坚持拒绝在亚洲与 Cogent 互联。

​作为回应,Cogent 选择切断了双方在欧洲的互联。


世纪冷战:Cogent (AS174) vs Hurricane Electric (AS6939)

背景:Hurricane Electric (HE) 是当今世界上最大的 IPv6 骨干网,但在 IPv4 世界中并非严格意义上的 Tier 1 (主要原因是缺少与 Cogent 对等互联)。

主要原因是 Cogent 认为 HE 的流量比例不对等,自 2009 年 起便拒绝与 HE 建立 IPv6 的 Peering。

十几年过去了,这两家至今依然没有 IPv6 互联。

如果一个终端用户只单线接入了 Cogent 的 IPv6,而服务商/另一端终端用户如果只接入了 HE 的 IPv6,那么他们之间在纯 IPv6 环境下就是 “路由不可达”,根本无法互访。


免结算对等互联的生态正在加速瓦解,全球 Tier 1 的网络格局正在经历一场大洗牌。

信息源参考译文:

我们深知您在欧洲区通往 AS2914 路由上遇到的网络性能变化。遗憾的是,NTT 已不再是我们在欧洲的 Peer。经过一年多的交涉,双方未能达成一致……我们仍希望他们能重新考虑这一决定。


Src: https://benjojo.co.uk/u/benjojo/h/2Z7HdFT2F23bB8yt2C
Dirty Frag: Universal Linux LPE
和 Copy Fail 类似,绝大多数发行版可一键提权

禁用 esp4、esp6、rxrpc 可以缓解
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"


https://dirtyfrag.io/
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/
exp: https://github.com/V4bel/dirtyfrag/blob/master/exp.c
Q9:哪些家电产品将停止销售?
A9:停止销售的产品包括电视、显示器、大型商用显示器、空调、冰箱、洗衣机、干衣机、洗衣干衣一体机、衣物护理机、音响、投影仪、吸尘器、空气净化器等所有家用电器。

https://www.samsung.com.cn/support/newsalert/129545/
Back to Top