Skip to main content

今天abc看了啥🤔

现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
  1. Forwarded from 层叠 - The Cascading
    🔴 Apifox 被投毒。用户数据可能泄漏。

    - Apifox 是一个 API 管理与测试平台。
    - Apifox 的用户统计代码 CDN 在 3/4 后被投毒 [2],现已恢复至原来版本。
    - 根据文章分析 (LLM?),payload 会收集用户设备上的敏感信息及 Apifox 云服务凭据等,也可能造成其它种类的危害。
    - 托管 payload 的 C2 服务域名为 apifox.it.com;现已停止解析。

    rce.moe/~

    1. web.archive.org/~

    linksrc: https://t.me/renbaoshuo/1058

    #Security #Apifox #SupplyChain
  2. 近日,NeurIPS 在征稿通知中禁止受美国制裁机构名单中的部分组织参与投稿,此举在计算机学术界引发广泛关注和强烈不满。中国计算机学会(CCF)对此高度关注并表示坚决反对,现郑重声明如下:

    开放、包容、平等、合作是学术交流的核心价值,也是国际学术界公认的基本准则。NeurIPS 禁止特定机构投稿,将学术交流政治化,是对学术基本原则的违背。中国计算机学会敦促 NeurIPS 正视自身行为对全球学术共同体造成的危害,立即纠正错误做法,恢复所有机构平等的投稿和学术交流权利。

    中国计算机学会郑重倡议:全体中国计算机领域科学家及相关科研工作者,自觉拒绝为 NeurIPS 提供各类学术服务,拒绝向 NeurIPS 会议进行论文投稿。 NeuIPS如果不及时改正错误,中国计算机学会将把NeurIPS 移出《中国计算机学会推荐国际学术会议和期刊目录》。

    https://www.ccf.org.cn/Focus/2026-03-25/865918.shtml
  3. Forwarded from bupt.moe
    #security
    NodeJS 2026.3 安全更新

    CVE-2026-21637 没修好,漏了一个 SNICallback

    CVE-2026-21710
    当HTTP头含有 __proto__ 时,访问 req.headersDistinct 会导致Node进程崩溃,产生DoS。

    CVE-2026-21711
    Unix Domain Socket 漏了权限检查

    CVE-2026-21712
    url.format() 遇到不正确的国际化域名(IDN)时会崩溃

    CVE-2026-21713
    HMAC 未使用等长时间比较函数

    CVE-2026-21714
    HTTP2 WINDOW_UPDATE 导致内存泄露

    CVE-2026-21717
    V8 字符串哈希函数会导致数值字符串按照所表示的数值进行哈希,导致可预测的碰撞

    CVE-2026-21715
    fs.realpathSync.native() 有文件系统信息泄露

    CVE-2024-36137 没修干净
  4. Forwarded from tsuFeed
    Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!

    https://x.com/i/status/2036434766661296602
  5. 为进一步规范计算机软件版权登记申请行为,提升登记质量,版权中心将在完善申请信息的基础上,建立软件版权登记申请诚信制度,引入失信惩戒机制;规范代理行为,引导代理市场健康有序发展。优化更新后的申请表自发布之日起施行。

    主要改动点见图:
    1. 未使用AI开发编写代码、撰写文档或生成登记申请材料。
    2. 如有失实或欺骗,自愿承担列入版权登记失信名单及个人征信记录,并承担由此引发的法律责任及后果。

    https://www.ssia.org.cn/page74?article_id=2588
  6. 3月23日,界面新闻获悉,大疆已于近日在广东省深圳市中级人民法院正式起诉影石,案件涉及6项专利权属纠纷,多名前大疆核心研发人员被指参与。目前,法院已正式立案。据了解,这是大疆首次在国内提起专利权属纠纷,涉案专利主要集中在无人机飞行控制,结构设计,影像处理等关键技术领域。大疆在诉状中指出,涉案专利系前员工离职后一年内作出的发明创造,这些发明与员工在大疆任职时的工作任务密切相关。
    https://mp.weixin.qq.com/s/YO36Y9M5jVwW_-qeYzPLVA