今天abc看了啥🤔

YSM被破解了,但版权保护从来不是重点讽刺的是,破解组表示,这次公开的破解甚至不需要攻克VMProtect本身。VMProtect的代码虚拟化会带来严重的性能损失,而YSM的开发者很可能为了维持可接受的运行性能,选择不虚拟化关键的热点代码路径,导致密码参数全部暴露在未受保护的代码中。到头来,费尽心思用C++重写的逻辑,核心部分竟然是不设防的。
多余的不去摘录了,感觉整篇文章能被省流的地方很少。了解 YSM 被破解本身请参见:https://github.com/OpenYSM/YSMParser
https://catme0w.org/zh-cn/observations/ysm/
#今天又看了啥 #security
io_uring ZCRX Freelist LPE — 从 u32 到 root -- ze3tar
https://ze3tar.github.io/post-zcrx.html
漏洞概要
- Linux 6.15~6.19 中 io_uring 新子系统 ZCRX(零拷贝收包)存在 OOB(越界)堆写入漏洞
- 漏洞位置:freelist[]管理空槽索引时,free_count无上界检查,导致写入freelist[num_niovs](超尾 4 字节)
- 写入值:niov 索引,范围 [0, N-1] —— 看似没用,实则致命
触发条件
- 需要 CAP_NET_ADMIN 权限
- 需要支持 ZCRX 的物理网卡(Mellanox ConnectX-6+、Intel E800、NFP 等)
- 触发方式:网卡 down(SIOCSIFFLAGS ~IFF_UP)→page_pool_destroy()→ 两条路径(ptr_ring drain + scrub loop)重复入栈导致free_count溢出
一句话:io_uring 新版 ZCRX 没做边界检查,网卡 down 时重复入栈写穿 slab,一个 0~31 的小整数一路打到 root。 🔥
需要高端网卡,散了散了
全国首发!中国科大「 词元计划 」上线!(附500个体验名额,每天1亿token免费额度)
https://mp.weixin.qq.com/s/yamlsqV53aazZksPdVQQCQ
别人家的学校:校办 Token Plan
鸿蒙上的 Avalonia 和 .NET 项目(OpenHarmony-NET)宣布正式停止更新并归档,原因见图:
https://github.com/OpenHarmony-NET/.github/blob/main/profile/README.md
继长期拒绝在亚太地区与 Arelion (AS1299) 建立对等互联之后,NTT 近期又单方面切断了与 Arelion 在欧洲的 BGP 对等互联(De-peer)。
根据 Arelion 官方回复确认 (见文末译文),双方长达一年多的交涉最终破裂。
此次中断意味着 从现在开始,这两大 Tier1 ISP 巨头之间的所有互联网流量,都只能被迫跨大西洋/太平洋绕行至北美的美国东西海岸节点进行交换,亚洲与欧洲区域内的 NTT-Arelion 跨网流量将面临延迟翻倍的网络质量下降。
相似事件:
Cogent (AS174)-NTT
世纪冷战:Cogent (AS174) vs Hurricane Electric (AS6939)
免结算对等互联的生态正在加速瓦解,全球 Tier 1 的网络格局正在经历一场大洗牌。
信息源参考译文:
Src: https://benjojo.co.uk/u/benjojo/h/2Z7HdFT2F23bB8yt2C
Hexo 维护者误将 Hexo repo 设置为 private;现已恢复。
Watcher 和 Stargazer 均已丢失;订户如果想的话可以重新 watch/star。
gh:hexojs#5775
[感谢宝硕提供此消息。]
#Hexo
Dirty Frag: Universal Linux LPE
和 Copy Fail 类似,绝大多数发行版可一键提权
禁用 esp4、esp6、rxrpc 可以缓解sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
https://dirtyfrag.io/
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/
exp: https://github.com/V4bel/dirtyfrag/blob/master/exp.c
Q9:哪些家电产品将停止销售?
A9:停止销售的产品包括电视、显示器、大型商用显示器、空调、冰箱、洗衣机、干衣机、洗衣干衣一体机、衣物护理机、音响、投影仪、吸尘器、空气净化器等所有家用电器。
https://www.samsung.com.cn/support/newsalert/129545/
#security #CVE #Android
危险!Android 无线调试认证被绕过:0 点击获取 ADB Shell
Android ADB 曝出认证绕过高危漏洞(CVE-2026-0073,CVSS 3.1:8.8),攻击者通过构造特定算法的 TLS 证书,可绕过主机 RSA 密钥配对校验,直接获取目标设备的 Shell 权限。
https://mp.weixin.qq.com/s/Axi6XZlFmiihXcARsPDwUw
https://docs.docker.com/engine/storage/containerd
The containerd image store is the default storage backend for Docker Engine 29.0 and later on fresh installations. If you upgraded from an earlier version, your daemon continues using the legacy graph drivers (overlay2) until you enable the containerd image store.
#security
DAEMON Tools 12.5.0.2421 ~ 12.5.0.2434 遭遇供应链攻击,在此期间执行过相关工具的电脑均可视为已失陷。
遭到攻击的用户应尽快重置电脑以及相关的账户密码。
https://securelist.com/tr/daemon-tools-backdoor/119654/
广而告之:艺术品级别的,炸鱼级别的,用过都说好的,在西电 CTF 平台上扛过了好几届公众 CTF 挑战的 ret2shell 平台,开源了:
https://github.com/ret2shell/ret2shell
*Dev Group:https://t.me/ret2shell
#今天又看了啥
重要公告 | e-Science中心服务收费预通知众所周知,中心长期保持极其精干的技术“团队”,以极高的效率支撑服务运行。
高效运转的背后,只靠中心的“精干团队”其实是远远不够的。也许大家没有参与e-Science运营中的修改代码、服务规划、问题解答等等细枝末节,但e-Science深知,服务来自于师生需求与学校支持,不是凭空变出的。
...
人力方面,抛开身体健康状况不计折损,众所周知“团队”有1人。
https://mp.weixin.qq.com/s/1oDWvMKRE751yzBhAuwwLA
南大 yaoge123 燃尽了(
笑点解析:是官网

自动给视频封面加上野兽先生的插件
https://www.bilibili.com/video/BV1GARwBhEWK/
https://github.com/MagicJinn/MrBeastify-Youtube
我的笑点和我的道德在打架
https://securefoia.ntsb.gov/app/ReadingRoom.aspx
NTSB已将DCA22WA102 3/21/2022 Wuzhou, China公开至Frequently Requested Cabinet中