Telegram Group Search
Forwarded from AOSC 社区脉动 (白铭骢)
Please open Telegram to view this post
VIEW IN TELEGRAM
四季 橡果主题 - NyaNya
屿鹿-寻觅 - FelinaeCookie猫科小甜饼
#security
ThunderBird 一个很有意思的反钓鱼功能
bugzilla
#security
qBittorrent 5.0.1 之前的版本由于主动忽略证书错误导致各种RCE(包括插件需要的Python安装,本体升级,RSS流)。
编者评价:这么抽象的¿
source

读者反馈:5.0.1 存在严重的内存泄露,建议最近停止使用换到其他软件
#syncthing
刚才折腾了一下syncthing的同步,打算把加密接收换个密码,结果发现一直没法重新同步成功,症状是log里还会时不时出现 different encryption passwords used
看了一会儿发现syncthing的文件夹同步密码似乎无法重新设置,它好像把密码写到了数据库里面,需要通过 syncthing --reset-database 才能重新设置。
#amd #linux
AMD Sensor Fusion Hub (SFH) 可能存在问题,会导致随机的内存错误。
此类错误有可能导致btrfs或者其他组件不高兴。
source
恶趣味策划
Canokey Canary 抢先体验版
上手体验:NFC终于可用了!
#loong64 #龙芯
龙芯在loongnix下无缝跑Windows
老胡:“过去一段时间我的思想也解放了一些,之前总觉得跑应用好,跑 Windows 不好,但我总见到有人用 Windows ……”
bupt.moe
#群友骚话
#linux #openssh
我今天差点被勺子呛到了,还好我养成了动了 sshd_config 就另开连接检查是否可以连上的习惯。
Ubuntu 22.10 开始 sshd 使用 socket-based activation 监听。
保守派(之前的习惯,sshd_config自行配置端口):
systemctl disable --now ssh.socket
systemctl enable --now ssh.service

维新派(继续用):
mkdir -p /etc/systemd/system/ssh.socket.d
cat >/etc/systemd/system/ssh.socket.d/listen.conf <<EOF
[Socket]
ListenStream=
ListenStream=11451
EOF
sudo systemctl daemon-reload
sudo systemctl restart ssh.socket


更改完成之后记得维持旧连接并检查配置是否可用。
This media is not supported in your browser
VIEW IN TELEGRAM
手扶电梯(滚动机械)的安全风险
#qrcode
https://merri.cx/qrazybox/
一个可以手工恢复受损二维码的工具
渡桥 明日方舟
蚌埠住了
#security
暗网大手子教你如何OpSec
具体点不说了,可以自行观看,直接说我的评论。
1. 在犯罪领域,被找到=被定罪;
2. 接上条,资金流仍然是最脆弱的地方;
3. 信息安全里面的纯资源对抗(比如DDoS)仍然是不可或缺的部分;
4. 黑灰产的ROI(投资回报率)还是偏低;
5. 人本身(比如兴趣爱好)是人最大的弱点,可以用来识别。
https://www.youtube.com/watch?v=01oeaBb85Xc
#security
7zip 24.07之前的版本存在 RCE (CVE-2024-11477)
鉴于这个软件在windows上使用广泛且windows没有相应的更新机制,大家最好手动检查一下版本并更新
#canokeys
https://item.taobao.com/item.htm?id=858392263741
Canokey Canary 尝鲜版发售
3.0.0有以下注意事项:
1. 不支持 U2F
2. 不支持在 macOS 上通过 Safari 访问 FIDO
3. 不支持在 iPhone 上通过 Type C 接口访问 FIDO

讨论组: @canokeys
2024/12/02 01:16:06
Back to Top
HTML Embed Code: