https://github.com/elysiajs/elysia 爆出极高危漏洞,影响范围 1.4.0 到 1.4.16 需要升级到 1.4.17 ,漏洞等级极高危
https://github.com/elysiajs/elysia/security/advisories/GHSA-hxj9-33pp-j2cc
https://github.com/elysiajs/elysia/security/advisories/GHSA-hxj9-33pp-j2cc
【附IOC】Next.js RCE漏洞在野利用事件分析
https://mp.weixin.qq.com/s/a0uB8-dr25TSdeIb2Towrw
部署Dify、LobeChat的机器发现漏洞➡️入侵➡️装探针➡️装sing-box代理,哪个MJJ,800多个免费代理⭐
https://mp.weixin.qq.com/s/a0uB8-dr25TSdeIb2Towrw
部署Dify、LobeChat的机器发现漏洞➡️入侵➡️装探针➡️装sing-box代理,哪个MJJ,800多个免费代理
https://t.me/tnews365/34590
___有事就是____有事
___有事就是____有事
《我的哪吒与变形金刚》,12月06日20:30 于哔哩哔哩正式开播。
https://www.bilibili.com/bangumi/play/ep2461780
---
类型:少儿,热血,科幻,搞笑
简介:故事讲述一名叫小吒的当代中国男孩,他崇拜哪吒,也喜欢变形金刚。他渴望通过穿上铠甲获得非凡的力量,和自己心目中的英雄一起并肩打败坏蛋。在梦中的奇幻世界,小吒实现了自己的梦想,与哪吒和汽车人携手合作,一起阻止石矶和霸天虎的邪恶阴谋。在与邪恶抗争的过程中,小吒经历了挫折、失败、迷茫,但最终领悟到“真正的强大源于内心对正义信念的坚持”。他主动脱下铠甲,完成了从依赖外在铠甲到重视内在正义信念的转变,获得了精神上的成长。
https://www.bilibili.com/bangumi/play/ep2461780
---
类型:少儿,热血,科幻,搞笑
简介:故事讲述一名叫小吒的当代中国男孩,他崇拜哪吒,也喜欢变形金刚。他渴望通过穿上铠甲获得非凡的力量,和自己心目中的英雄一起并肩打败坏蛋。在梦中的奇幻世界,小吒实现了自己的梦想,与哪吒和汽车人携手合作,一起阻止石矶和霸天虎的邪恶阴谋。在与邪恶抗争的过程中,小吒经历了挫折、失败、迷茫,但最终领悟到“真正的强大源于内心对正义信念的坚持”。他主动脱下铠甲,完成了从依赖外在铠甲到重视内在正义信念的转变,获得了精神上的成长。
事件概述
发生时间:2025年12月5日 08:47 UTC
恢复时间:2025年12月5日 09:12 UTC
持续时间:约25分钟
影响范围:约28%的Cloudflare HTTP流量
事件性质:因系统变更引发故障,非网络攻击或恶意活动导致
根本原因
◆为应对本周披露的React Server Components行业级漏洞,Cloudflare尝试增加WAF缓冲区大小(从128KB增至1MB)
◆在部署过程中,团队禁用了内部测试工具以解决错误增加问题
◆该禁用操作通过全局配置系统执行,导致FL1代理版本中触发一个存在多年的Lua代码错误
影响范围
◆受影响客户
使用较旧的FL1代理版本、部署了Cloudflare托管规则集
◆未受影响客户
未同时满足上述两条件、由中国网络提供服务的客户流量
技术细节
漏洞背景:为防护CVE-2025-55182漏洞,增加缓冲区大小至1MB(Next.js应用默认限制)
部署机制:使用全局配置系统进行变更,该系统可在几秒内将变更传播至整个网络
代码缺陷:当killswitch应用于具有"execute"操作的规则时,代码未正确处理被跳过的规则
架构差异:在使用Rust编写的新型FL2代理中,该错误不会发生
与11月18日事件关联
◆均因安全机制相关变更通过全局配置快速传播导致
◆相关改进措施尚未完全部署:
•增强的渐进式部署与版本控制
•便捷的紧急访问能力
•优化错误处理机制
Cloudflare outage on December 5, 2025
#网络 #故障 #中断 #全球 #事件
Via @Cloudflare_CN