Dejavu's Blog
2.8K subscribers
751 photos
31 videos
5 files
1.2K links
个人博客|GitHub 发现|RSS 讯息
群组 https://t.me/dejavuGroup
Download Telegram
Dejavu's Blog
Hytron #VPS 上新节点 1折码 85ZF6GK2RUAM https://zsh.moe/hyvps
Hytron #VPS 上新节点 Intel 金牌6138

1折码 85ZF6GK2RUAM 最低0.46/月,大量库存

下单 https://zsh.moe/hyvps
☺️
😁5
Forwarded from 层叠 - The Cascading
🔴 Tanstack 系列包被骇。

- 约 42 个包的 84 个版本受到影响;Tanstack Query (@tanstack/react-query) 未受影响。 [1]
- 在 5/11 安装了受影响版本的设备可能也因此被骇。
- 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
- 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]

tanstack.com/~

1. GHSA-g7cv-rxg3-hmpx
2. gh:TanStack/router#7383

#Tanstack
This media is not supported in your browser
VIEW IN TELEGRAM
1
Dejavu's Blog
😭 Sticker
上班3天,人已老实😷
😁1🌚1
Forwarded from 层叠 - The Cascading
🔴 NGINX http_rewrite 模块漏洞;或会导致堆溢出甚至远程代码执行。

- 漏洞的起因是 nginx 尝试将 escape 过的 URL 写入未 escape 长度的内存。
- 在 ASLR 未被开启的情况下,可以导致远程代码执行。
- 修复已于 1.30.1/1.31.0 发布。

1. https://depthfirst.com/nginx-rift
2. my.f5.com/~

CVE: CVE-2026-42945
CVSS: 9.2 (F5 Networks)
Affect: [0.6.27, 1.30.0]
Fixed-At: 1.30.1, 1.31.0

#nginx
无耻之徒里面最讨厌这个黛比了,每次看到她都好烦😂
这到提醒我了,刚刚把所有服务器都升级了一下😂
想把服务迁移到 Podman 还是以失败告终,还是 Docker 用得顺手😆
老马真是高强度刷 X
BitWarden 浏览器插件更新了,好像变好看了点
如果你有了孩子,若干年后,他/她会问你「爸爸/妈妈,你们当年怎么没抓住AI的风口😂


Cr:X