AgentNEO
3.67K subscribers
17 photos
2 files
78 links
AgentNEO official Telegram channel.
Download Telegram
国庆开工特惠活动现已开启!即刻起至 10 月 10 日,单人成团即享八五折优惠,拼团每多一人还可享使用时长 1% 的赠送,最大赠送 10% 额外时长!

https://agentneo.tech/
AgentNEO 双十一年度促销,11·11 ~ 11·13 连续三天,单人成团即享八五折优惠,拼团每多一人还可享使用时长 2% 的赠送,最大赠送 20% 额外时长!

https://agentneo.tech/
我们将于 11 月 21 日 00:30 进行一次线路升级,预计各个节点会依次出现两次 30 秒左右的断连。届时还请用户临时切换可用节点进行连接。
部分线路故障,正在恢复中,请暂时切换其他线路进行使用。
AgentNEO
部分线路故障,正在恢复中,请暂时切换其他线路进行使用。
故障线路已暂时切换到备用节点,目前状态正常。主力节点仍在修复中。
刚才部分线路中断,已经修复,还请等待本地 DNS 记录刷新即可。
日本节点故障,正在解决中。还请用户暂时更换其他线路使用。
AgentNEO
https://x.com/AgentNEO_ss/status/1908699229364904376
部分线路(包括主力线路)已恢复.
大面积节点故障,正在抢修。
Forwarded from LoopDNS资讯播报
漏洞:Clash Verge 存在本地提权漏洞

重要等级:
影响范围:≤ 2.2.4-alpha
受影响平台:MacOS / Linux / Windows

漏洞概述:Clash Verge Rev 项目中存在严重的本地提权漏洞,影响 Mac、Linux 和 Windows 平台。在 Mac 和 Linux 系统上,攻击者可以利用此漏洞将权限提升至 root;在 Windows 系统上,可提权至 SYSTEM 级别。该漏洞影响当前最新发布版本 2.2.4-alpha 及之前的所有版本。问题源于服务管理机制中的权限控制不当。

风险描述:
Clash Verge Rev 存在的本地提权漏洞,允许本地低权限用户通过特定方式获取系统最高权限(MacOS/Linux 下为 root,Windows 下为 SYSTEM)。攻击者一旦成功提权,可绕过操作系统的安全边界,执行任意代码、篡改系统配置、持久化植入恶意程序,甚至完全接管受影响设备。

处置建议:
1. Windows 平台:通过“服务管理器”打开系统服务,找到并禁用 Clash Verge 服务,以阻止其在高权限下运行。
2. Linux 平台:使用 systemctl 命令停止并禁用 clash-verge-service 服务
3. MacOS 平台:在“系统设置”中,进入“登录项”(后台权限自启动管理),手动移除或禁用名为 "won fen" 的自启动项,防止程序在后台以高权限自动运行。

补充说明
1. 当前 Clash Verge Rev 开发团队已收到漏洞报告,并已定位问题原因,正在着手修复。
2. 漏洞发现者尚未公开披露漏洞细节,暂未存在广泛传播的利用代码或攻击案例,但建议用户提前采取缓解措施,降低潜在风险。

消息来源: X / Github