Forwarded from 蓝点网订阅频道 (山外的鸭子哥)
#安全资讯 保护隐私只能靠自己:15 岁学生发布报告利用 Cloudflare 内部数据中心穿越缺陷攻击 Signal 等加密通讯应用。
丹尼尔实现了一个非常复杂的操作逻辑,借助这个操作可以将目标用户的真实位置锁定在 200 英里范围内,不过 Cloudflare 和 Signal 都不认为这是自己的问题。
查看全文:https://ourl.co/107666
→欢迎关注:蓝点网订阅频道
→欢迎关注:蓝点网X/Twitter
→联系编辑:山外的鸭子哥
丹尼尔实现了一个非常复杂的操作逻辑,借助这个操作可以将目标用户的真实位置锁定在 200 英里范围内,不过 Cloudflare 和 Signal 都不认为这是自己的问题。
查看全文:https://ourl.co/107666
→欢迎关注:蓝点网订阅频道
→欢迎关注:蓝点网X/Twitter
→联系编辑:山外的鸭子哥
蓝点网订阅频道
#安全资讯 保护隐私只能靠自己:15 岁学生发布报告利用 Cloudflare 内部数据中心穿越缺陷攻击 Signal 等加密通讯应用。 丹尼尔实现了一个非常复杂的操作逻辑,借助这个操作可以将目标用户的真实位置锁定在 200 英里范围内,不过 Cloudflare 和 Signal 都不认为这是自己的问题。 查看全文:https://ourl.co/107666 →欢迎关注:蓝点网订阅频道 →欢迎关注:蓝点网X/Twitter →联系编辑:山外的鸭子哥
Gist
Unique 0-click deanonymization attack targeting Signal, Discord and hundreds of platform
Unique 0-click deanonymization attack targeting Signal, Discord and hundreds of platform - research.md
#日常 想把我的第一台手机的系统救回来,但是还没搞定……睡醒了再说了
如果有大佬能提供帮助的话我会很感谢的
===== 手机信息及已有资源 =====
型号:盛大 Bambook S1 (12年的手机)
系统:现在机子上是Android 2.3,我手上有Android 4.1的官方线刷程序(内部REC换过),还有一个不知道版本的官方卡刷包
REC:官方Recovery,有签名验证,手上有别人改过的MIUIRec(无验证)
System的build.prop(节选)
如果有大佬能提供帮助的话我会很感谢的
===== 手机信息及已有资源 =====
型号:盛大 Bambook S1 (12年的手机)
系统:现在机子上是Android 2.3,我手上有Android 4.1的官方线刷程序(内部REC换过),还有一个不知道版本的官方卡刷包
REC:官方Recovery,有签名验证,手上有别人改过的MIUIRec(无验证)
System的build.prop(节选)
[ro.build.host]: [bambook]
[ro.build.tags]: [release-keys]
[ro.product.model]: [Bambook S1]
[ro.product.brand]: [Bambookphone]
[ro.product.name]: [s1w]
[ro.product.device]: [u8500]
❤1
Forwarded from Yummy 😋
7-Zip 严重漏洞曝光,绕过 Windows 安全机制执行恶意代码
7-Zip 文件压缩工具近期被曝存在一个高危安全漏洞,允许攻击者绕过 Windows 的「Mark of the Web (MotW)」安全机制,在提取恶意文件时执行任意代码。该漏洞已被分配编号 CVE-2025-0411。
7-Zip 的开发者 Igor Pavlov 已于 2024 年 11 月 30 日发布 7-Zip 24.09 版本修复此问题。他指出:「7-Zip 文件管理器未能对嵌套压缩档中提取的文件传递 Zone.Identifier 资料流。」该漏洞目前已解决。
由于 7-Zip 不支持自动更新,许多用户仍可能在使用易受攻击的旧版本。建议所有用户立即升级至最新版本,以避免潜在威胁。
🗒 标签: #7ZIP #Windows
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
7-Zip 文件压缩工具近期被曝存在一个高危安全漏洞,允许攻击者绕过 Windows 的「Mark of the Web (MotW)」安全机制,在提取恶意文件时执行任意代码。该漏洞已被分配编号 CVE-2025-0411。
7-Zip 的开发者 Igor Pavlov 已于 2024 年 11 月 30 日发布 7-Zip 24.09 版本修复此问题。他指出:「7-Zip 文件管理器未能对嵌套压缩档中提取的文件传递 Zone.Identifier 资料流。」该漏洞目前已解决。
由于 7-Zip 不支持自动更新,许多用户仍可能在使用易受攻击的旧版本。建议所有用户立即升级至最新版本,以避免潜在威胁。
Please open Telegram to view this post
VIEW IN TELEGRAM
Yummy 😋
7-Zip 严重漏洞曝光,绕过 Windows 安全机制执行恶意代码 7-Zip 文件压缩工具近期被曝存在一个高危安全漏洞,允许攻击者绕过 Windows 的「Mark of the Web (MotW)」安全机制,在提取恶意文件时执行任意代码。该漏洞已被分配编号 CVE-2025-0411。 7-Zip 的开发者 Igor Pavlov 已于 2024 年 11 月 30 日发布 7-Zip 24.09 版本修复此问题。他指出:「7-Zip 文件管理器未能对嵌套压缩档中提取的文件传递 Zone.Identifier…
GitHub
GitHub - dhmosfunk/7-Zip-CVE-2025-0411-POC: This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass.
This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. - dhmosfunk/7-Zip-CVE-2025-0411-POC
Forwarded from Yuban-NetWork
微软E5订阅全球下架,用户反馈已获专员响应
近日,有用户通过微软官方控制台提交支持请求,就微软E5订阅的相关问题进行咨询。据悉,该用户在使用微软admin.microsoft.com控制台时,通过右下角的帮助与支持功能提交了支持请求,并很快获得了微软专员的电话回复。专员回复说E5订阅微软已经全球下架了,从去年就开始逐步取消订阅了。
原文:https://linux.do/t/topic/385888/
近日,有用户通过微软官方控制台提交支持请求,就微软E5订阅的相关问题进行咨询。据悉,该用户在使用微软admin.microsoft.com控制台时,通过右下角的帮助与支持功能提交了支持请求,并很快获得了微软专员的电话回复。专员回复说E5订阅微软已经全球下架了,从去年就开始逐步取消订阅了。
原文:https://linux.do/t/topic/385888/
LINUX DO
E5 订阅估计恢复不了
刚刚通过http://admin.microsoft.com 控制台右下角的帮助与支持提交支持, 已经有专员给我打电话过来了, 说是E5订阅微软已经全球下架了, 从去年就开始逐步取消订阅了. 好用的免费网盘木有了 😭 😭 😭
GNT.Channel.name = 开源摸鱼社💤
#吐槽 不看不知道 一看我也没了
#日常 我好像要转移邮箱托管服务商了☹️