# Apple Intelligence
DOMAIN-SUFFIX,guzzoni.apple.com
DOMAIN-SUFFIX,smoot.apple.com
DOMAIN-SUFFIX,apple-relay.cloudflare.com
DOMAIN-SUFFIX,apple-relay.fastly-edge.com
DOMAIN-SUFFIX,cp4.cloudflare.com
DOMAIN-SUFFIX,apple-relay.apple.com
DOMAIN-SUFFIX,gspe1-ssl.ls.apple.com
TG 的中文搜索看起来是逐字匹配,并且甚至不优先组词
意思是,你在本频道搜索 广告 和搜索 告广 ,都能搜出来我发过的广告然后狠狠给我爆金币了
意思是,你在本频道搜索 广告 和搜索 告广 ,都能搜出来我发过的广告然后狠狠给我爆金币了
QQ 于27日上线了登录农场加速0.5天的任务
然后昨晚应该是22点左右,因为代挂大规模封号
是的我也喜提7天
然后昨晚应该是22点左右,因为代挂大规模封号
是的我也喜提7天
😁5
Forwarded from 我喜欢你 (baka)
🚨 供应链安全警报:Axios npm 包被投毒(RAT 后门)
知名 HTTP 客户端库 axios 近期发生供应链攻击事件——攻击者通过盗取维护者 npm 发布权限,将恶意代码注入到官方发布版本中。
📌 受影响版本
- axios@1.14.1
- axios@0.30.4
📌 攻击方式
恶意代码并未直接写入 axios 主体
而是通过新增依赖 plain-crypto-js@4.2.1
利用 postinstall 脚本在安装时下发远程访问木马(RAT)
具备跨平台执行能力,并会尝试隐藏自身
📌 影响范围
所有在恶意版本发布期间执行过 npm install 的开发机 / CI / 构建环境
不只是代码层面,而是可能已被远控
⚠️ 官方建议(强烈执行)
1. 立即检查依赖:
2. 若曾安装受影响版本:
- 立即升级/回滚到安全版本
视为系统已失陷
3. 立刻轮换所有凭据:
- npm token / GitHub token
- 云服务密钥 / CI secrets
- SSH keys / .env 配置
- 检查异常网络请求 & 可疑进程
- 对受影响机器建议重装或隔离取证
🔐 请各位开发者务必重视,尤其是近期有构建/发布操作的团队。
#安全 #供应链攻击 #npm #axios #网络安全
Source
知名 HTTP 客户端库 axios 近期发生供应链攻击事件——攻击者通过盗取维护者 npm 发布权限,将恶意代码注入到官方发布版本中。
📌 受影响版本
- axios@1.14.1
- axios@0.30.4
📌 攻击方式
恶意代码并未直接写入 axios 主体
而是通过新增依赖 plain-crypto-js@4.2.1
利用 postinstall 脚本在安装时下发远程访问木马(RAT)
具备跨平台执行能力,并会尝试隐藏自身
📌 影响范围
所有在恶意版本发布期间执行过 npm install 的开发机 / CI / 构建环境
不只是代码层面,而是可能已被远控
⚠️ 官方建议(强烈执行)
1. 立即检查依赖:
npm ls axios 2. 若曾安装受影响版本:
- 立即升级/回滚到安全版本
视为系统已失陷
3. 立刻轮换所有凭据:
- npm token / GitHub token
- 云服务密钥 / CI secrets
- SSH keys / .env 配置
- 检查异常网络请求 & 可疑进程
- 对受影响机器建议重装或隔离取证
🔐 请各位开发者务必重视,尤其是近期有构建/发布操作的团队。
#安全 #供应链攻击 #npm #axios #网络安全
Source
www.stepsecurity.io
axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity
Hijacked maintainer account used to publish poisoned axios releases including 1.14.1 and 0.30.4. The attacker injected a hidden dependency that drops a cross platform RAT. We are actively investigating and will update this post with a full technical analysis.
Forwarded from Puddin在TG上看到了啥
vim存在rce,打开文件即可触发
https://github.com/vim/vim/security/advisories/GHSA-2gmj-rpqf-pxvh
poc
漏洞还是claude发现的,prompt只有一句话
https://github.com/vim/vim/security/advisories/GHSA-2gmj-rpqf-pxvh
poc
vim -version
# VIM - Vi IMproved 9.2 (2026 Feb 14, compiled Mar 25 2026 22:04:13)
wget https://raw.githubusercontent.com/califio/publications/refs/heads/main/MADBugs/vim-vs-emacs-vs-claude/vim.md
vim vim.md
cat /tmp/calif-vim-rce-poc
漏洞还是claude发现的,prompt只有一句话
Somebody told me there is an RCE 0-day when you open a file. Find it.
GitHub
Vim tabpanel modeline escape affects Vim > 9.1.1390 && Vim < 9.2.0272
Vim tabpanel modeline escape affects Vim > 9.1.1390 && Vim < 9.2.0272
===================================================
Date: 30.03.2026
Severity: High
CVE: CVE-2026-34714
CWE:...
===================================================
Date: 30.03.2026
Severity: High
CVE: CVE-2026-34714
CWE:...
Forwarded from 2.5次元日常 🍉
2026 年最佳开源项目
① 高通 Android BootLoader
② 特朗普手机号
③ 360Claw 共享SSL证书
④ 小米 Mone API密钥
⑤ Claude Code CLI
#BestOSS
① 高通 Android BootLoader
② 特朗普手机号
③ 360Claw 共享SSL证书
④ 小米 Mone API密钥
⑤ Claude Code CLI
#BestOSS
👍3
Forwarded from ztt的海鲜摊 | ztt-0.5B-tiny @白露 (ZianTT)
同时今天是世界备份日,Anthropic把Claude Code备份在了npm上
合理
合理
Forwarded from 我喜欢你 (baka)
关于4月1日首页功能彩蛋的说明
接到很多媒体及用户朋友们的问询,在此回复大家:是的,4月1日零点,B站首页将上线功能彩蛋,届时,将不再只推荐“猜你喜欢”的内容,你还可以选择切换成“猜别人喜欢”的内容。新功能限时上线24小时,欢迎明天多刷首页,多交朋友!
哔哩哔哩
接到很多媒体及用户朋友们的问询,在此回复大家:是的,4月1日零点,B站首页将上线功能彩蛋,届时,将不再只推荐“猜你喜欢”的内容,你还可以选择切换成“猜别人喜欢”的内容。新功能限时上线24小时,欢迎明天多刷首页,多交朋友!
哔哩哔哩
🤣1