竹新社
5月4日16:43许,湖南浏阳市华盛烟花制造燃放有限公司车间发生爆炸。截至5日8时,事故已致21死61伤。 事发厂区两处黑火药仓库存在高危风险,现场救援指挥部划定1公里核心救援区和3公里管控区,并将危险区域群众撤至安全地带。 现场救援指挥部正组织开展第二轮排查。公安机关已对涉事企业负责人采取控制措施,事故原因调查、善后处置等工作正在有序进行。 习近平指示李强批示,应急管理部派工作组赶赴现场指导。 (新华社 1,2,3)
Telegram
竹新社
浏阳烟花车间爆炸事故已致26死61伤。浏阳全市烟花爆竹生产企业已全面停产整顿。
长沙市消防救援支队党委书记丁为鸣在5日的记者会上介绍,事故处置面临控制难、灭火难、搜救难。现场残留大量成品、半成品,反复引燃,持续形成零星爆炸,同时库区存放的大量火药难以转运。现场厂区墙体、梁柱、屋顶坍塌,形成大量废墟,人员被埋、通道堵塞,救援条件受限。
(新华社 1,2)
长沙市消防救援支队党委书记丁为鸣在5日的记者会上介绍,事故处置面临控制难、灭火难、搜救难。现场残留大量成品、半成品,反复引燃,持续形成零星爆炸,同时库区存放的大量火药难以转运。现场厂区墙体、梁柱、屋顶坍塌,形成大量废墟,人员被埋、通道堵塞,救援条件受限。
(新华社 1,2)
Dejavu's Blog
https://github.com/dushixiang/pika https://github.com/xhhcn/Pulse 比较轻量和简洁的 #探针 我大概会选择这两者之一 对于其他有 Web SSH 的程序,个人感觉权限给的太足了。
Ithiltir 是一套自托管服务器监控系统,支持 Dash 集中管理与 Node 本地监控。
Ithiltir 默认不带 Web Shell,好!
https://github.com/Ithildur/Ithiltir
Ithiltir 默认不带 Web Shell,好!
https://github.com/Ithildur/Ithiltir
This media is not supported in your browser
VIEW IN TELEGRAM
17 Pro 啊,我还以为是 17 Pro 呢😳
Forwarded from Solidot
MS Edge 被发现会在内存中明文加载所有密码
2026-05-05 22:12 by 一九八四·上来透口气
MS Edge 浏览器被发现启动时会在内存中明文加载其保存的所有密码。相比下 Chrome 只在需要时解密凭证,没有将所有密码保存在内存中。Edge 和 Chrome 都是基于开源的 Chromium。微软的做法让从内存中抓取重要数据变得更容易,也增加了共享环境下密码泄露的风险。安全研究人员将这一问题报告给了微软,收到的回应是该行为就是这么设计的。研究人员在 GitHub 上发布了概念演示工具 EdgeSavedPasswordsDumper。
https://lemmy.zip/post/63729962?scrollToComments=true
https://github.com/L1v1ng0ffTh3L4N/EdgeSavedPasswordsDumper/tree/main/EdgeSavedPasswordsDumper
#安全
2026-05-05 22:12 by 一九八四·上来透口气
MS Edge 浏览器被发现启动时会在内存中明文加载其保存的所有密码。相比下 Chrome 只在需要时解密凭证,没有将所有密码保存在内存中。Edge 和 Chrome 都是基于开源的 Chromium。微软的做法让从内存中抓取重要数据变得更容易,也增加了共享环境下密码泄露的风险。安全研究人员将这一问题报告给了微软,收到的回应是该行为就是这么设计的。研究人员在 GitHub 上发布了概念演示工具 EdgeSavedPasswordsDumper。
https://lemmy.zip/post/63729962?scrollToComments=true
https://github.com/L1v1ng0ffTh3L4N/EdgeSavedPasswordsDumper/tree/main/EdgeSavedPasswordsDumper
#安全
Forwarded from 层叠 - The Cascading
Chrome 正静默下载 Gemini Nano 模型到用户设备上。
- 模型约 4G,用于端测 AI 推理等。如果文件失效,Chrome 更新时会重新下载。
- 不希望下载此模型的用户需要通过
https://thatprivacyguy.com/blog/chrome-silent-nano-install/
seealso: HackerNews:48019219
1. winaero.com/~
2. pureinfotech.com/~
> 同一位博主在之前的文章中还提到 Claude Desktop 会静默为 Chromium 浏览器安装 native messaging host,或是用于访问浏览器数据等。对此有担忧的订户可以检查浏览器 profile 目录下的 NativeMessagingHosts 目录。
thread: /4847
#Chrome #Gemini
- 模型约 4G,用于端测 AI 推理等。如果文件失效,Chrome 更新时会重新下载。
- 不希望下载此模型的用户需要通过
chrome://flags [1] 或 Enterprise Policy [2] 关闭此功能。https://thatprivacyguy.com/blog/chrome-silent-nano-install/
seealso: HackerNews:48019219
1. winaero.com/~
2. pureinfotech.com/~
> 同一位博主在之前的文章中还提到 Claude Desktop 会静默为 Chromium 浏览器安装 native messaging host,或是用于访问浏览器数据等。对此有担忧的订户可以检查浏览器 profile 目录下的 NativeMessagingHosts 目录。
thread: /4847
#Chrome #Gemini
That Privacy Guy!
Google Chrome silently installs a 4 GB AI model on your device without consent. At a billion-device scale the climate costs are…
Google Chrome is downloading a 4 GB Gemini Nano model onto users' machines without consent, with no opt-in, no opt-out short of enterprise tooling, and an automatic re-download every time the user deletes it. The pattern is identical to the Anthropic Claude…