linux.do
22K subscribers
139K photos
203 videos
136 files
283K links
linux.do最新话题和热议话题
Download Telegram
恶意软件 VoidStealer 通过调试程序窃取 Chrome 浏览器主密钥

BleepingComputer

VoidStealer malware steals Chrome master key via debugger trick

An information stealer called VoidStealer uses a new approach to bypass Chrome's Application-Bound Encryption (ABE) and extract the master key for decrypting sensitive data stored in the browser.

[!quote]+
一个名为 VoidStealer 的信息窃取程序使用一种新方法绕过 Chrome 浏览器的应用程序绑定加密(ABE),并提取主密钥用于解密浏览器中存储的敏感数据。

这种新方法更加隐蔽,它依靠硬件断点直接从浏览器内存中提取用于加密和解密的 v20_master_key ,而不需要权限升级或代码注入。

诺顿、Avast、AVG 和 Avira 品牌背后的母公司 Gen Digital 在一份报告中指出,这是第一例在野外观察到的使用这种机制的信息窃取程序。

谷歌在 2024 年 6 月发布的 Chrome 127 中引入了 ABE,作为 Cookie 和其他敏感浏览器数据的新保护机制。它确保主密钥在磁盘上保持加密,无法通过正常的用户级访问恢复。
gendigital.com

VoidStealer: Debugging Chrome to Steal Its Secrets

A Novel Debugger-based ABE Bypass Spotted in the Wild

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: stevessr)
佬友留下一本你最想推荐的书吧

不限类别,名著,读物,小说皆可。
我先来:《三体》
章北海-“自然选择,前进四!”
罗辑-“现在,我将让自己的心脏停止跳动…… 我只给你们三十秒钟时间。”

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 艾伦)
2026年3月23

今天女朋友给我说还不如来我这里找个会计工作。我现在已经不推荐她来了,好好在家工作吧;我最开始叫她来她不来,现在又想来而我却不想她来了。24年、25年、26年这几年中发生的三件事情,听一句我的也不至于每天熬夜到凌晨,每天干着不想干的工作,每天恐惧上班

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 顾迪)
关于codex 额度

这什么意思?我还以为5小时会更新额度,也是要等一个星期 ?我还开了PRO.。。
6 个帖子 - 4 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Mr Relax)
给 All API Hub 加了个 Safari 扩展的支持

之前使用 Edge,一直在用 All API Hub 签到各个 New API 公益站,感谢 @qi_xing_jk 佬的插件,真的好用,哈哈。最近换到了 Safari,发现默认不支持 Safari,也没找到现成的,所以就自己加了点改动、补齐了文档,让我能在 Safari 上方便使用。

这是修改后的仓库:All API Hub - 支持 Safari,我也已经给佬友提交 PR 了,希望能帮助到更多使用 Safari 的佬友。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 大漠知秋)
一个技术问题,Codex给龙虾OAuth的额度不够用怎么多账号

我开了一个Codex,在黄鱼上进了一个team,然后用ChatGPT OAuth的方式给我龙虾用上了gpt5.4模型。但是我很快发现一个号5天的额度我龙虾一天就用完了。
我就想准备5个账号,但是我应该注册5个ChatGPT账号分别进入5个team,还是一个账号进入5个team就可以呢?
当我每次额度用完切换的时候龙虾是不是要重新再oauth一遍,有没有什么简单的方法不用重复劳动。。。

8 个帖子 - 4 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: lulono)
Google play开Claude max退款后,还能继续开吗?

rt,最近拼车频频翻车萌生了自己开max5X的念头,刚好自己有qqpw家宽+大妈,想试试走Google play订阅试试,反正翻车了也能退款,但是真不知道退了能不能换号继续开啊,要是能感觉也能一直开一直用下去 🤔

3 个帖子 - 3 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Alias)
腾讯正在测试 腾讯AI问股 小程序

cnBeta.COM

“腾讯AI问股”内测 利用大模型服务投资者 - Tencent 腾讯 - cnBeta.COM

腾讯做了一个“腾讯AI问股”小程序,主要解决用户咨询证券业务范畴内的问题,通过AI大模型来服务用户。该产品目前仅对受邀用户开放,需要申请成为内测体验官。
此前,腾讯已经推出多款理财类产品,如腾讯自选股、腾讯微证券、理财通等。
finance.sina.com.cn – 23 Mar 26

独家!鹅厂内测“腾讯AI问股”

独家!鹅厂内测“腾讯AI问股”

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: stevessr)
智谱Coding Plan lite的一个坑

我的lite套餐之前申请了glm5的使用权,之前也用上了。今天在opencode的下拉框见到有glm5turbo,就使用了。结果发现比glm5快,正想夸它。结果用到中午,提示我余额不足。

我想的是我不是coding plan吗,怎么会用到余额。结果登录上去看,coding plan的5小时没怎么变,之前lite退费的20元用完了。

看来glm5turbo是用余额,不再coding plan里,但opencode的模型列表又可以选,选了还能用

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 嬴麻)
20个codex普号,佬们来拿

3-23.zip (58.0 KB)

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: shawn-liu)
舒服了,codex注册机终于改成功了...

试了好久,在站内大佬的项目基础上,终于改成功了。感谢L站,感谢大佬们。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Livonz)
哪款大模型最聪明

为什么感觉Gemini用久了有点降智

9 个帖子 - 5 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 啸影)
佬们有没有遇到这种 Not Found 的弹窗

如图,从上周开始访问 LD 就会有这个弹窗,而且每次刷新页面都会出现

从控制台看像是这个接口 404,换节点也不太管用,有佬遇到过同样的问题不

9 个帖子 - 5 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 没吃饱的笨蛋)
【求助】北京协和或者北医三院产科建档医生推荐

媳妇怀孕了,是高龄产妇了,想问问佬有没有靠谱的医院,医生推荐,非常感谢 ❤️
目前暂定是协和或者北医三院,但是不知道哪个医生比较靠谱,求推荐

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: yueyueyue)
有个能开team的vps,就是觉得贵

有个能开team的vps,手动注册就能开,就是觉得贵,一个月70多,各位老友这个vps要保留吗

5 个帖子 - 3 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Ma0)
有没有稳定的公益站或者便宜的中转站啊,感觉都好贵呀。

19 个帖子 - 16 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: chao1999)