LinuxDo 新帖推送
179 subscribers
249K photos
310K links
Download Telegram
标题: 有哪些地方可以白嫖(几十元)年付水管机?就是那种几兆带宽的
作者: #chinese learn
板块: #搞七捻三
编号: 1665004
帖子: https://linux.do/t/topic/1665004
时间: 2026-02-27 12:55:57
摘要:
服务器过期了,想买几个年付的小机子
标题: Block一夜暴裁4000人,股价飙涨25% !claude说的倒计时开始了吗?
作者: #我不配我活该
板块: #搞七捻三
编号: 1665008
帖子: https://linux.do/t/topic/1665008
时间: 2026-02-27 12:58:00
摘要:
标题: 0day 青龙面板 最新版本 鉴权绕过导致 RCE 分析
作者: #棉花糖
板块: #前沿快讯
编号: 1665010
帖子: https://linux.do/t/topic/1665010
时间: 2026-02-27 12:58:47
摘要:
1. 漏洞摘要
青龙面板最新版存在一处鉴权绕过漏洞,未认证请求可访问高权限接口,并最终触发命令执行。
攻击者可通过大小写变形路径(如 /API/...)绕过鉴权并命中 /api/... 实际路由。
由于 /api/system/command-run 可执行系统命令,最终形成未授权远程命令执行(RCE)。
2026年2月24日在github已有用户被植入挖矿,26日绿联从应用商店下架青龙面板。
目前社区反馈项目官方后暂无回应,建议关闭青龙面板的公网访问。
2. 漏洞分析
back/loaders/express.ts
path: [...config.apiWhiteList, /^\/(?!api\/).*/]

这里的正则匹配写的有问题,严格匹配了纯小写的api,只要不是 /api/ 开头,就会绕过 JWT 校验,自定义鉴权中间件使用的是req.path.startsWith判断,它也是严格判断纯小写,并直接放行:
if (!['/open/', '/api/'].some((x) => req.path.startsWith(x))) {
return next();
}

所以/API/这类路径会跳过令牌校验,同时又因为Express 默认大小写不敏感,/API/... 还能匹配到 /api/... 这个路由。
app.use(config.api.prefix, routes());

最终绕过了全部鉴权,随意调用后端api,青龙面板的api中有超多可利用的点,随便找一个命令执行的接口就可以利用。
3.POC:
curl -X PUT "http://localhost:5700/aPi/system/command-run" \
-H "Content-Type: application/json" \
-d '{"command": "id"}'
标题: CPA每次更新/重启都会清空log和统计么
作者: #Logos
板块: #搞七捻三
编号: 1665011
帖子: https://linux.do/t/topic/1665011
时间: 2026-02-27 12:59:36
摘要:
这对我一个爱看数据看着玩的人伤害很大
标题: 感谢谷歌大善人
作者: #ReReRe
板块: #搞七捻三
编号: 1665014
帖子: https://linux.do/t/topic/1665014
时间: 2026-02-27 12:59:45
摘要:
不得不说,谷歌这家公司的气量真不是某些A开头公司能比的
标题: Claude更新记忆功能啦
作者: #wliuyuan
板块: #搞七捻三
编号: 1665018
帖子: https://linux.do/t/topic/1665018
时间: 2026-02-27 13:03:38
摘要:
claude更新了memory功能,更新前是这样的:

更新后变成这样啦(俺的版本是2.1.62):

默认开启自动记忆功能的,Claude会自动记录它在工作过程中发现的模式、见解和决策(例如:构建命令、调试心得、API 规范等)或者你告诉它记忆,然后会将记忆保存在本地的 ~/.claude/projects/<project>/memory/ 目录下,就像这样:

会有一们MEMORY.md文件哦

更新命令:claude update
标题: CC使用GPT,它却给了我LinuxDo的答案
作者: #LinuxDog
板块: #开发调优
编号: 1665019
帖子: https://linux.do/t/topic/1665019
时间: 2026-02-27 13:03:59
摘要:
我在ClaudeCode中使用GPT模型问它,想弄明白CC-Switch的ANTHROPIC_REASONING_MODEL配置是什么意思,它却查询了linuxdo 
Buff叠满了佬U们。

所以想请问佬们,ANTHROPIC_REASONING_MODEL 这个配置是什么作用啊?为啥在官方环境变量配置没看到它?

我的配置

PS:在CC里面用gpt-5.2(xhigh),感觉好慢…
标题: glm5上下文达到多少开始降智?
作者: #chinese learn
板块: #搞七捻三
编号: 1665026
帖子: https://linux.do/t/topic/1665026
时间: 2026-02-27 13:06:25
摘要:
glm5好像使用了新的注意力方法,有没有佬测试过?
标题: 有没有自动化整理Word格式的开源软件?
作者: #茫然忘言语
板块: #资源荟萃
编号: 1665032
帖子: https://linux.do/t/topic/1665032
时间: 2026-02-27 13:08:06
摘要:
佬们,有没有自动可以调整Word格式的软件?
标题: 加州法律要求Linux、Windows在2027年1月1日前实施年龄验证
作者: #huangsijun17
板块: #前沿快讯
编号: 1665034
帖子: https://linux.do/t/topic/1665034
时间: 2026-02-27 13:08:27
摘要:
bilibili.com





[中配]加州法律要求Linux、Windows在2027年1月1日前实施年龄验证 - The Lunduke Journal_哔哩哔哩_bilibili

原标题:California Law to Require Linux, Windows Implement Age Verification by Jan 1, 2027作者:The Lunduke Journal原链接:https://www.youtube.com/watch?v=Ie9-kgxKjIc上传日期:2026-02-25简介:视频讨论了一项拟议法律,类似于科罗拉多州的法律,该法律, 视频播放量 5659、弹幕量 0、点赞数 70、投硬币枚数 4、收藏人数 51、转发人数 48,...












美国加州在拟议法律,要求所有操作系统供应商(包括Linux、Windows、macOS、iOS、Android等)在2027年1月1日前在系统层面实施强制性年龄验证。