Dejavu's Blog
2.8K subscribers
748 photos
30 videos
5 files
1.18K links
个人博客|GitHub 发现|RSS 讯息
群组 https://t.me/dejavuGroup
Download Telegram
最近看到好多网站被挂马的,最离谱的是在 Windows 下是 Win+R 执行 PowerShell 脚本,还碰到一个在 Linux 下让你执行 Shell 的😢

截图为 A 姐分享的网站。

如果使用 WordPress 一定要做好防护……
XPS 14 又回到颜值巅峰了
Forwarded from Solidot
MS Edge 被发现会在内存中明文加载所有密码

2026-05-05 22:12 by 一九八四·上来透口气

MS Edge 浏览器被发现启动时会在内存中明文加载其保存的所有密码。相比下 Chrome 只在需要时解密凭证,没有将所有密码保存在内存中。Edge 和 Chrome 都是基于开源的 Chromium。微软的做法让从内存中抓取重要数据变得更容易,也增加了共享环境下密码泄露的风险。安全研究人员将这一问题报告给了微软,收到的回应是该行为就是这么设计的。研究人员在 GitHub 上发布了概念演示工具 EdgeSavedPasswordsDumper。

https://lemmy.zip/post/63729962?scrollToComments=true
https://github.com/L1v1ng0ffTh3L4N/EdgeSavedPasswordsDumper/tree/main/EdgeSavedPasswordsDumper

#安全
Forwarded from 层叠 - The Cascading
Chrome 正静默下载 Gemini Nano 模型到用户设备上。

- 模型约 4G,用于端测 AI 推理等。如果文件失效,Chrome 更新时会重新下载。
- 不希望下载此模型的用户需要通过 chrome://flags [1] 或 Enterprise Policy [2] 关闭此功能。

https://thatprivacyguy.com/blog/chrome-silent-nano-install/
seealso: HackerNews:48019219

1. winaero.com/~
2. pureinfotech.com/~

> 同一位博主在之前的文章中还提到 Claude Desktop 会静默为 Chromium 浏览器安装 native messaging host,或是用于访问浏览器数据等。对此有担忧的订户可以检查浏览器 profile 目录下的 NativeMessagingHosts 目录。

thread: /4847

#Chrome #Gemini
买了 BreadCloud 的 12 刀 JP #VPS 的记得去控制面板重装下系统,速度由 2Gbps 变为 3Gbps 了
听说BuyVM KVM Slice #VPS 也要涨价了😭
Debian 13 只需要 256M RAM 2GB SSD (其实 1GB 就行)即可运行😂

这是个 TierHive 的 IPv6 KVM 机器,$0.20/月,母鸡看样子是 OVH😳
😭