我喜欢你
9.7K subscribers
9.09K photos
859 videos
161 files
4.3K links
投稿机器人 @BDovo_Channel_bot
联系频道主 @BDovo
友情链接 https://t.me/BDovo_Channel/9437
关于本频 https://t.me/BDovo_Channel/2275
Download Telegram
Forwarded from Pillboard
HarmonyOS For Xiaomi SU7-正式版 发布
基于华为车机原包开机

■BUGS■
●电机过热(可能导致车高速失能)

●自动驾驶(功能炸)

●电池容量与显示不符(由于高低配车型电池容量不同造成 可能导致低电量突然断电

温馨提醒:请宽容avb校验,否则会导致您的爱车变成不会动的雕塑

更新日志:
■改动■
☆删除云控
☆主题破解
☆解除限速
☆解锁飞天
添加完美图标 for micar

■注意事项■
1.本包仅为尝鲜包,不建议日常使用
2.建议使用USB3.0口刷入
3.提前备份车架号 IMEI
4.如因刷车带来的任何问题,责任自负
Have Fun!

下载地址
😱15
Forwarded from 资源管理器喵的瞎几把bb (资源管理器 喵♡)
This media is not supported in your browser
VIEW IN TELEGRAM
🔥8
Forwarded from 资源管理器喵的瞎几把bb (资源管理器 喵♡)
👍3
Forwarded from 资源管理器喵的瞎几把bb (资源管理器 喵♡)
Giffgaff 魅力时刻
👍18😁3
Forwarded from 资源管理器喵的瞎几把bb (资源管理器 喵♡)
6
Forwarded from 资源管理器喵的瞎几把bb (资源管理器 喵♡)
😁6
Forwarded from 笨蛋 的 碎碎念
使用 Sunshine + Moonlight 串流玩 冰与火之舞
4
笨蛋 的 碎碎念
Photo
这玩意远程延迟是真低的离谱,在内网就跟本机玩一样
先付订金,再卖旧车?闲鱼现大量车主转卖旧车购买小米SU7,包含多种绝版车型

3月28日,小米SU7汽车发布会引发业内外广泛关注,官方数据显示,小米SU7预定仅27分钟大定数量就已突破5万台。据财经网消息,小米发布会后24小时内,闲鱼二手汽车发布量就激增数万台,发布车型横跨油电两型数十种品牌,其中不乏带有平台认证的绝版车型,交易描述多表示急出,有人称大定后回血,有人则表示为了“腾一下车位”。
😁11
Forwarded from IT之家 (全文)
罗永浩评价小米汽车 SU7:很可能重新上演良币驱逐劣币一幕

IT之家 3 月 30 日消息,备受关注的小米首款汽车 SU7 近日迎来上市,引发网友热议,罗永浩也对其进行了评价。

罗永浩发文谈小米 SU7 称,“各种补贴拿完了差不多 20 万吧,足以把这个价位段的大部分油车、杂牌电车、不够智能的电车都淘汰掉了。小米很可能继平价手机市场之后,在大众消费车市场上重新上演良币驱逐劣币的史诗性一幕。”

IT之家注意到,这并不是罗永浩第一次称赞小米旗下产品。他曾在直播带货时期谈到 Redmi 品牌:“红米一代出来的时候,全世界都说‘如果这款手机卖到 999 元,所有山寨厂商都得关门’。结果红米一代竟然卖 799 元,中国的山寨厂商在我们做手机那几年全都倒闭了!这是典型的良币驱逐劣币,从这个意义上看,小米功德无量!”

值得一提的是,近日罗永浩旗下“北京细红线科技有限公司”发生工商变更,新增移动终端设备制造;移动终端设备销售;移动通信设备制造;移动通信设备销售等经营范围。罗永浩何时带新品回归市场,感兴趣的朋友可以关注一下。
10😁1
Forwarded from Arch Linux Chinese Messages (farseerfc 😂)
xz 软件包被植入后门

简单讲:立即升级系统和容器镜像!

大家可能已经听说了 [1],xz 上游发布的 5.6.0 和 5.6.1 版本的代码包(tarball)中含有添加后门的恶意代码。

Arch Linux Security Tracker 记录了该漏洞 [2]

xz 软件包旧于 5.6.1-2 的版本(即 5.6.0-1 和 5.6.1-1)包含该后门。

以下发布内容(release artifacts)也包含了受影响的 xz 版本:

- 安装镜像:2024.03.01 版
- 虚拟机镜像:20240301.218094 和 20240315.221711 版
- 容器镜像:任何 2024-02-24 到 2024-03-28 之间(包括这两个日期)构建的版本

受影响的发布内容已经从我们的镜像站上移除。

强烈建议不要使用受影响这些受影响的发布内容。请下载当前的最新版本!

升级系统
如果你的系统当前安装了 xz 5.6.0-1 或 5.6.1-1,强烈建议你立即进行完整系统升级:
pacman -Syu


升级容器镜像
要确定否正在使用受影响的容器镜像,使用以下命令(podman 用户):
podman image history archlinux/archlinux

或者(docker 用户):
docker image history archlinux/archlinux

所有旧于 2024-03-29 且新于 2024-02-24 的 Arch Linux 容器镜像都受到了影响。

使用以下命令升级受影响的容器镜像到最新版本(podman 用户):
podman image pull archlinux/archlinux

或者(docker 用户):
docker image pull archlinux/archlinux

升级之后,请确保重新构建基于受影响版本的任何容器镜像,并检查所有运行中的容器!

sshd 认证绕过 / 代码执行问题
根据上游报告 [1]:

openssh 不直接使用 liblzma。但 debian 和其他几个发行版对 openssh 打了补丁,引入了 systemd 通知支持,而 libsystemd 确实依赖于 lzma。


Arch 并不直接将 openssh 链接到 liblzma,因此这种攻击途径是不可能的。可以通过以下命令来确认这一点:
ldd "$(command -v sshd)"

但是,出于谨慎,我们建议用户通过升级系统/容器镜像移除恶意代码 —— 因为可能有其他还没有被发现的后门利用方法。

https://www.archlinuxcn.org/the-xz-package-has-been-backdoored/
别几把开匿名挂人好吗,出事了第一个找的是我😅
😁18
6
我喜欢你
6
This media is not supported in your browser
VIEW IN TELEGRAM
你这个观点我不敢苟同,我个人认为,这个网络安全就应该学unity3d,因为他这个这个这个汇编代码的复杂程度,他会很直接的影响前端asp的美感,你往html里面注入内存溢出代码的时候,一瞬间他就会产生大量的sql查询语句,俗称shellcode,会严重影响log4j2的SpEL语句执行。照你这么说,c语言导出要用import函数,毕竟我们无法用union执行system命令,如果pycharm持续的控制tomcat框架,那么我们早晚得在phpstudy上安装一个shiro服务器,否则我们无法改变CTF和post方法的挂起状态
😁10