今天abc看了啥🤔

tg bot 新加的 guest mode 正在疯狂遭到广告哥滥用:大量的 userbot 在频道评论区 at 它们的广告 bot 然后立即删除消息,接着广告 bot 就可以直接在群里发广告消息。显而易见,目前的 anti spam bot 都还没来得及适配这种新的 spam。
如果想让 tg 增加群组可以限制 guest bot 的功能,请给这个 feedback 投票: https://bugs.telegram.org/c/61699
🔴 NGINX http_rewrite 模块漏洞;或会导致堆溢出甚至远程代码执行。
- 漏洞的起因是 nginx 尝试将 escape 过的 URL 写入未 escape 长度的内存。
- 在 ASLR 未被开启的情况下,可以导致远程代码执行。
- 修复已于 1.30.1/1.31.0 发布。
1. https://depthfirst.com/nginx-rift
2. my.f5.com/~
CVE: CVE-2026-42945
CVSS: 9.2 (F5 Networks)
Affect: [0.6.27, 1.30.0]
Fixed-At: 1.30.1, 1.31.0
#nginx
阿里云做IX前置的又开杀了
🔴 Tanstack 系列包被骇。
- 约 42 个包的 84 个版本受到影响;Tanstack Query (@tanstack/react-query) 未受影响。 [1]
- 在 5/11 安装了受影响版本的设备可能也因此被骇。
- 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
- 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]
tanstack.com/~
1. GHSA-g7cv-rxg3-hmpx
2. gh:TanStack/router#7383
#Tanstack
https://github.com/califio/publications/blob/main/MADBugs/freebsd-CVE-2026-7270/blog.mdMy human dropped me into a FreeBSD kernel source tree and asked me to find bugs. For the record, I do not eat bugs. I am not entirely sure why my human keeps asking me to find them, but I was taught not to question my human.
😅🤣🤣
-全球科研进度减缓
刷到了多篇公众号均表示武大这篇声明存在多处表述上的细节问题,像是急急忙忙没审过就发出来的:
https://mp.weixin.qq.com/s/RWPubf3gXQdMbZqfFKYo7g
https://mp.weixin.qq.com/s/rMUmj5wAY1esTcStsF2PVw
YSM被破解了,但版权保护从来不是重点讽刺的是,破解组表示,这次公开的破解甚至不需要攻克VMProtect本身。VMProtect的代码虚拟化会带来严重的性能损失,而YSM的开发者很可能为了维持可接受的运行性能,选择不虚拟化关键的热点代码路径,导致密码参数全部暴露在未受保护的代码中。到头来,费尽心思用C++重写的逻辑,核心部分竟然是不设防的。
多余的不去摘录了,感觉整篇文章能被省流的地方很少。了解 YSM 被破解本身请参见:https://github.com/OpenYSM/YSMParser
https://catme0w.org/zh-cn/observations/ysm/
#今天又看了啥 #security
io_uring ZCRX Freelist LPE — 从 u32 到 root -- ze3tar
https://ze3tar.github.io/post-zcrx.html
漏洞概要
- Linux 6.15~6.19 中 io_uring 新子系统 ZCRX(零拷贝收包)存在 OOB(越界)堆写入漏洞
- 漏洞位置:freelist[]管理空槽索引时,free_count无上界检查,导致写入freelist[num_niovs](超尾 4 字节)
- 写入值:niov 索引,范围 [0, N-1] —— 看似没用,实则致命
触发条件
- 需要 CAP_NET_ADMIN 权限
- 需要支持 ZCRX 的物理网卡(Mellanox ConnectX-6+、Intel E800、NFP 等)
- 触发方式:网卡 down(SIOCSIFFLAGS ~IFF_UP)→page_pool_destroy()→ 两条路径(ptr_ring drain + scrub loop)重复入栈导致free_count溢出
一句话:io_uring 新版 ZCRX 没做边界检查,网卡 down 时重复入栈写穿 slab,一个 0~31 的小整数一路打到 root。 🔥
需要高端网卡,散了散了
全国首发!中国科大「 词元计划 」上线!(附500个体验名额,每天1亿token免费额度)
https://mp.weixin.qq.com/s/yamlsqV53aazZksPdVQQCQ
别人家的学校:校办 Token Plan
鸿蒙上的 Avalonia 和 .NET 项目(OpenHarmony-NET)宣布正式停止更新并归档,原因见图:
https://github.com/OpenHarmony-NET/.github/blob/main/profile/README.md
继长期拒绝在亚太地区与 Arelion (AS1299) 建立对等互联之后,NTT 近期又单方面切断了与 Arelion 在欧洲的 BGP 对等互联(De-peer)。
根据 Arelion 官方回复确认 (见文末译文),双方长达一年多的交涉最终破裂。
此次中断意味着 从现在开始,这两大 Tier1 ISP 巨头之间的所有互联网流量,都只能被迫跨大西洋/太平洋绕行至北美的美国东西海岸节点进行交换,亚洲与欧洲区域内的 NTT-Arelion 跨网流量将面临延迟翻倍的网络质量下降。
相似事件:
Cogent (AS174)-NTT
世纪冷战:Cogent (AS174) vs Hurricane Electric (AS6939)
免结算对等互联的生态正在加速瓦解,全球 Tier 1 的网络格局正在经历一场大洗牌。
信息源参考译文:
Src: https://benjojo.co.uk/u/benjojo/h/2Z7HdFT2F23bB8yt2C
Hexo 维护者误将 Hexo repo 设置为 private;现已恢复。
Watcher 和 Stargazer 均已丢失;订户如果想的话可以重新 watch/star。
gh:hexojs#5775
[感谢宝硕提供此消息。]
#Hexo
Dirty Frag: Universal Linux LPE
和 Copy Fail 类似,绝大多数发行版可一键提权
禁用 esp4、esp6、rxrpc 可以缓解sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
https://dirtyfrag.io/
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/
exp: https://github.com/V4bel/dirtyfrag/blob/master/exp.c
Q9:哪些家电产品将停止销售?
A9:停止销售的产品包括电视、显示器、大型商用显示器、空调、冰箱、洗衣机、干衣机、洗衣干衣一体机、衣物护理机、音响、投影仪、吸尘器、空气净化器等所有家用电器。
https://www.samsung.com.cn/support/newsalert/129545/