今天abc看了啥🤔

  1. tg bot 新加的 guest mode 正在疯狂遭到广告哥滥用:大量的 userbot 在频道评论区 at 它们的广告 bot 然后立即删除消息,接着广告 bot 就可以直接在群里发广告消息

    Forwarded from r/devs/
    未題名の四月と海
    tg不久前出的guest bot这么快就被滥用了,什么中国速度
    tg bot 新加的 guest mode 正在疯狂遭到广告哥滥用:大量的 userbot 在频道评论区 at 它们的广告 bot 然后立即删除消息,接着广告 bot 就可以直接在群里发广告消息。显而易见,目前的 anti spam bot 都还没来得及适配这种新的 spam。

    如果想让 tg 增加群组可以限制 guest bot 的功能,请给这个 feedback 投票: https://bugs.telegram.org/c/61699

  2. 🔴 NGINX

    Forwarded from 层叠 - The Cascading
    🔴 NGINX http_rewrite 模块漏洞;或会导致堆溢出甚至远程代码执行。

    - 漏洞的起因是 nginx 尝试将 escape 过的 URL 写入未 escape 长度的内存。
    - 在 ASLR 未被开启的情况下,可以导致远程代码执行。
    - 修复已于 1.30.1/1.31.0 发布。

    1. https://depthfirst.com/nginx-rift
    2. my.f5.com/~

    CVE: CVE-2026-42945
    CVSS: 9.2 (F5 Networks)
    Affect: [0.6.27, 1.30.0]
    Fixed-At: 1.30.1, 1.31.0

    #nginx NGINX Rift

  3. 🔴 Tanstack 系列包被骇

    Forwarded from 层叠 - The Cascading
    🔴 Tanstack 系列包被骇。

    - 约 42 个包的 84 个版本受到影响;Tanstack Query (@tanstack/react-query) 未受影响。 [1]
    - 在 5/11 安装了受影响版本的设备可能也因此被骇。
    - 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
    - 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]

    tanstack.com/~

    1. GHSA-g7cv-rxg3-hmpx
    2. gh:TanStack/router#7383

    #Tanstack Postmortem: TanStack npm supply-chain compromise | TanStack Blog

  4. 今天abc看了啥🤔
    刷到了多篇公众号均表示武大这篇声明存在多处表述上的细节问题,像是急急忙忙没审过就发出来的: https://mp.weixin.qq.com/s/RWPubf3gXQdMbZqfFKYo7g https://mp.weixin.qq.com/s/rMUmj5wAY1esTcStsF2PVw
    https://www.ithome.com/0/948/677.htm

  5. Forwarded from kxxt's channel
    https://github.com/califio/publications/blob/main/MADBugs/freebsd-CVE-2026-7270/blog.md
    My human dropped me into a FreeBSD kernel source tree and asked me to find bugs. For the record, I do not eat bugs. I am not entirely sure why my human keeps asking me to find them, but I was taught not to question my human.

    😅🤣🤣 publications/MADBugs/freebsd-CVE-2026-7270/blog.md at main · califio/publications

  6. 刷到了多篇公众号均表示武大这篇声明存在多处表述上的细节问题,像是急急忙忙没审过就发出来的:

    科技圈🎗在花频道📮
    武汉大学称不认同某手机厂商“母亲节”广告文案,并称策划人在校期间思想端正 武汉大学发文称对曾为敝院的学生余和其职场团队所策划的“母亲节”广告文案内容极不认同,流露出的价值倾向是严重牴牾敝院一以贯之的立德树人育人理念的。 武汉大学文学院还称对此事极感诧异和震惊,余某在校期间思想端正,以护助公交车上受伤的耄耋老人而获师生赞誉。 武汉大学 🌸 在花频道 · 茶馆讨论 · 投稿通道
    刷到了多篇公众号均表示武大这篇声明存在多处表述上的细节问题,像是急急忙忙没审过就发出来的:
    https://mp.weixin.qq.com/s/RWPubf3gXQdMbZqfFKYo7g
    https://mp.weixin.qq.com/s/rMUmj5wAY1esTcStsF2PVw

  7. 武汉大学称不认同某手机厂商“母亲节”广告文案,并称策划人在校期间思想端正武汉大学发文称对曾为敝院的学生余和其职场团队所策划的“母亲节”广告文案内容极不认同,流露出的价值倾向是严重牴牾敝院一以贯之的立德树人育人理念的

    Forwarded from 科技圈🎗在花频道📮
    武汉大学称不认同某手机厂商“母亲节”广告文案,并称策划人在校期间思想端正

    武汉大学发文称对曾为敝院的学生余和其职场团队所策划的“母亲节”广告文案内容极不认同,流露出的价值倾向是严重牴牾敝院一以贯之的立德树人育人理念的。

    武汉大学文学院还称对此事极感诧异和震惊,余某在校期间思想端正,以护助公交车上受伤的耄耋老人而获师生赞誉。

    武汉大学

    🌸 在花频道 · 茶馆讨论 · 投稿通道

  8. YSM被破解了,但版权保护从来不是重点讽刺的是,破解组表示,这次公开的破解甚至不需要攻克VMProtect本身

    YSM被破解了,但版权保护从来不是重点
    讽刺的是,破解组表示,这次公开的破解甚至不需要攻克VMProtect本身。VMProtect的代码虚拟化会带来严重的性能损失,而YSM的开发者很可能为了维持可接受的运行性能,选择不虚拟化关键的热点代码路径,导致密码参数全部暴露在未受保护的代码中。到头来,费尽心思用C++重写的逻辑,核心部分竟然是不设防的。

    多余的不去摘录了,感觉整篇文章能被省流的地方很少。了解 YSM 被破解本身请参见:https://github.com/OpenYSM/YSMParser

    https://catme0w.org/zh-cn/observations/ysm/

  9. #今天又看了啥 #security io_uring ZCRX Freelist LPE — 从 u32 到 root -- ze3tar

    Forwarded from 🐱MiaoTony's Box | 困困困 zzz (MiaoTony 🐱)
    #今天又看了啥 #security
    io_uring ZCRX Freelist LPE — 从 u32 到 root -- ze3tar
    https://ze3tar.github.io/post-zcrx.html

    漏洞概要
    - Linux 6.15~6.19 中 io_uring 新子系统 ZCRX(零拷贝收包)存在 OOB(越界)堆写入漏洞
    - 漏洞位置:freelist[] 管理空槽索引时,free_count 无上界检查,导致写入 freelist[num_niovs](超尾 4 字节)
    - 写入值:niov 索引,范围 [0, N-1] —— 看似没用,实则致命

    触发条件
    - 需要 CAP_NET_ADMIN 权限
    - 需要支持 ZCRX 的物理网卡(Mellanox ConnectX-6+、Intel E800、NFP 等)
    - 触发方式:网卡 down(SIOCSIFFLAGS ~IFF_UP)→ page_pool_destroy() → 两条路径(ptr_ring drain + scrub loop)重复入栈导致 free_count 溢出

    利用链
    1. 选择 area 大小 → 控制 num_niovs → 控制 freelist 所在的 slab cache → 控制相邻对象
    2. 堆喷 msg_msg(kmalloc-128)→ 让 freelist 与 msg_msg 相邻
    3. 触发 OOB → 覆盖相邻 msg_msg 的 m_list.next 低 4 字节
    4. msgrcv 堆读取 → 扫描内核指针 → 破解 KASLR
    5. 写 modprobe_path(通过 /proc/sys/kernel/modprobe)→ 指向恶意脚本
    6. 触发未知 socket 协议call_usermodehelper → 提权为 root

    修复
    - commit 770594e(2026-04-21),在 io_zcrx_return_niov_freelist 中增加 free_count >= num_niovs 检查
    - 尚未合入任何 stable 分支,仍在路上的内核均有风险

    PoCs 已公开
    - zcrx_crash.c — 纯 OOB 触发验证
    - zcrx_lpe.c — 完整 LPE 利用链(KASLR + modprobe_path + SUID bash)


    一句话:io_uring 新版 ZCRX 没做边界检查,网卡 down 时重复入栈写穿 slab,一个 0~31 的小整数一路打到 root。 🔥

    需要高端网卡,散了散了

  10. ​继长期拒绝在亚太地区与 Arelion (AS1299) 建立对等互联之后,NTT 近期又单方面切断了与 Arelion 在欧洲的 BGP 对等互联(De-peer)

    ​继长期拒绝在亚太地区与 Arelion (AS1299) 建立对等互联之后,NTT 近期又单方面切断了与 Arelion 在欧洲的 BGP 对等互联(De-peer)。

    根据 Arelion 官方回复确认 (见文末译文),双方长达一年多的交涉最终破裂。

    此次中断意味着 从现在开始,这两大 Tier1 ISP 巨头之间的所有互联网流量,都只能被迫跨大西洋/太平洋绕行至北美的美国东西海岸节点进行交换,亚洲与欧洲区域内的 NTT-Arelion 跨网流量将面临延迟翻倍的网络质量下降。

    相似事件:

    Cogent (AS174)-NTT

    Cogent 也曾多次要求与 NTT 在全球范围(包括亚太地区)建立免结算对等互联,但 NTT 为了保护自己在亚洲的高利润 Transit 市场,坚持拒绝在亚洲与 Cogent 互联。

    ​作为回应,Cogent 选择切断了双方在欧洲的互联。


    世纪冷战:Cogent (AS174) vs Hurricane Electric (AS6939)

    背景:Hurricane Electric (HE) 是当今世界上最大的 IPv6 骨干网,但在 IPv4 世界中并非严格意义上的 Tier 1 (主要原因是缺少与 Cogent 对等互联)。

    主要原因是 Cogent 认为 HE 的流量比例不对等,自 2009 年 起便拒绝与 HE 建立 IPv6 的 Peering。

    十几年过去了,这两家至今依然没有 IPv6 互联。

    如果一个终端用户只单线接入了 Cogent 的 IPv6,而服务商/另一端终端用户如果只接入了 HE 的 IPv6,那么他们之间在纯 IPv6 环境下就是 “路由不可达”,根本无法互访。


    免结算对等互联的生态正在加速瓦解,全球 Tier 1 的网络格局正在经历一场大洗牌。

    信息源参考译文:

    我们深知您在欧洲区通往 AS2914 路由上遇到的网络性能变化。遗憾的是,NTT 已不再是我们在欧洲的 Peer。经过一年多的交涉,双方未能达成一致……我们仍希望他们能重新考虑这一决定。


    Src: https://benjojo.co.uk/u/benjojo/h/2Z7HdFT2F23bB8yt2C

  11. Hexo 维护者误将 Hexo repo 设置为 private;现已恢复

    Forwarded from 层叠 - The Cascading
    Hexo 维护者误将 Hexo repo 设置为 private;现已恢复。

    Watcher 和 Stargazer 均已丢失;订户如果想的话可以重新 watch/star。

    gh:hexojs#5775

    [感谢宝硕提供此消息。]

    #Hexo Apology for Repository Visibility Changes That Caused Stars Disappeared · hexojs · Discussion #5775

  12. Dirty Frag: Universal Linux LPE和 Copy Fail 类似,绝大多数发行版可一键提权禁用 esp4、esp6、rxrpc 可以缓解sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

    Forwarded from 鸥 Billchan 鸥 🍟 大薯 | 去码头整点薯条 (billchenchina 🏳️‍⚧️ | 缩缩)
    Dirty Frag: Universal Linux LPE
    和 Copy Fail 类似,绝大多数发行版可一键提权

    禁用 esp4、esp6、rxrpc 可以缓解
    sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"


    https://dirtyfrag.io/
    https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
    https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/
    exp: https://github.com/V4bel/dirtyfrag/blob/master/exp.c

  13. Q9:哪些家电产品将停止销售?A9:停止销售的产品包括电视、显示器、大型商用显示器、空调、冰箱、洗衣机、干衣机、洗衣干衣一体机、衣物护理机、音响、投影仪、吸尘器、空气净化器等所有家用电器

    Forwarded from 无印🐑品 #BeHonest
    Q9:哪些家电产品将停止销售?
    A9:停止销售的产品包括电视、显示器、大型商用显示器、空调、冰箱、洗衣机、干衣机、洗衣干衣一体机、衣物护理机、音响、投影仪、吸尘器、空气净化器等所有家用电器。

    https://www.samsung.com.cn/support/newsalert/129545/