哪吒探针 9.1 分 CVE:未授权路径穿越漏洞
本次漏洞与 WebSSH 有无开启无关。攻击者无需登录即可读取服务器文件,进而获取敏感配置,实现管理员接管。
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
受影响版本 ≤ 2.0.13
我自己的基本新版发布后一天内会完成更新,检查了一下,没有中招,但是确实有爆破日志,更新后应当正常返回 404 了
我的 哪吒监控面板部署教程 文章已经更新了 手动更新步骤 。
如果判定自己服务器已被入侵建议及时重装系统😢
本次漏洞与 WebSSH 有无开启无关。攻击者无需登录即可读取服务器文件,进而获取敏感配置,实现管理员接管。
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
受影响版本 ≤ 2.0.13
我自己的基本新版发布后一天内会完成更新,检查了一下,没有中招,但是确实有爆破日志,更新后应当正常返回 404 了
我的 哪吒监控面板部署教程 文章已经更新了 手动更新步骤 。
如果判定自己服务器已被入侵建议及时重装系统😢
Dejavu's Blog
智谱这次出的 ZCode 整个使用起来都非常类似 CodeX,抄就抄,还挺好用。 接入第三方模型也很方便,感兴趣可以试试😂 https://zcode.z.ai/
接入的 Mimo v2.5 Pro 昨晚到今天,用了 2亿 的 Token,体验非常不错😂
我现在逢人就推 ZCode,当然不是 GLM 5.2,我觉得他接入第三方 API 会很好用😌
我现在逢人就推 ZCode,当然不是 GLM 5.2,我觉得他接入第三方 API 会很好用😌
🤔4