现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
哪吒监控曝严重未授权路径穿越漏洞,一条 GET 请求拿下管理员

哪吒监控(nezha)v2.0.13 以下版本存在一个 CVSS 9.1 的严重漏洞(CVE-2026-53519):dashboard 的 NoRoute 处理器用 strings.HasPrefix 做前缀匹配,攻击者构造 /dashboard../data/config.yaml 即可绕过鉴权读取配置文件,其中明文存储着 HS256 签名用的 jwt_secret_key,拿到密钥后伪造任意用户的 JWT cookie,整个 dashboard 直接沦陷——全程无需登录,两个 HTTP 请求搞定。目前官方已在 v2.0.13 修复,建议立即升级。

来源:Github Pre-auth path traversal via /dashboard.. prefix confusion leaks jwt_secret_key
防火墙是否能算是一种赛博杰哥,会看看你的每个包发育得怎么样
OpenRouter:

Introducing the Fusion API, the smartest compound model in the market.

Fusion achieves Fable-level intelligence at half the price.

How it works 👇

https://fixupx.com/OpenRouter/status/2065856853989270011
今天abc看了啥🤔
现在是2025年6月13号,星期五,晚上的8:36. 谨以此纪念伟大的热带风味冰红茶、泸溪河带货者,北京理工大学足球运动奠基人,剧本杀爱好者,鸡尾酒品鉴师,“一边看球一边看书”高效复习法则、自我感觉-20法则发现者,数字信号处理与时序逻辑业内专家,向前的赵发布考试周破防视频四周年。 番外篇:https://www.bilibili.com/video/BV1fuCrYFEe5/
现在是2026年6月13号,星期六,晚上的8:36. 谨以此纪念伟大的热带风味冰红茶、泸溪河带货者,北京理工大学足球运动奠基人,剧本杀爱好者,鸡尾酒品鉴师,“一边看球一边看书”高效复习法则、自我感觉-20法则发现者,数字信号处理与时序逻辑业内专家,向前的赵发布考试周破防视频五周年。
非常感谢你们的支持呀,非常感谢你们对中转站的支持与信任,感谢你们。 原材料是豆包 以后都会给大家写清楚 介意请勿下单 Claude中转站叫了十几年了 不存在欺诈等行为 都是大家的支持给了中转站热搜的流量 本来就是小本生意 也没有故意存在欺诈宣传 太对不起大家了耽误了大家的宝贵时间 万分抱歉
在一些前沿模型突然变得不可用的时刻
Anthropic:美国政府发布出口管制指令,暂停所有外国公民访问Fable 5和Mythos 5
https://m.yicai.com/news/103228605.html
Kimi 发布并开源 K2.7 Code 模型, 现已登陆 Kimi Code

增强长上下文的指令遵循性能、缓解长程任务过度思考的问题,显著提升了 CoT 质量

预告:下周 API 平台将发布高速版 K2.7 Code: 完全相同的模型,但输出速度约为普通版的 5-6 倍

src: https://mp.weixin.qq.com/s/NBw1VAA9MjpKv-Rirq9qDg
CS赛事也是越来越抽象了,chopper之后还有青蛙教练100%胜率高手😦

https://www.hltv.org/coach/26381/jab-jabich
(by gpt-image-2)
Back to Top