QRZ 的摸鱼日常
56 subscribers
461 photos
9 videos
11 files
195 links
人生苦短,及时行乐
@qrzsec 安全文章推送
@opera_epiclese 米家游戏角色图片收集
Download Telegram
Forwarded from 乙酰胆碱
QRZ 的摸鱼日常
Photo
看了一下是 5G NTN 技术,虽然宣称不需要新模块,但看上去想支持一些功能还是得买 2025 年之后发布的新手机,可能很适合想持有国外手机号的人/买海外版手机的人。
Forwarded from HackerOne (Amir Kiani)
Channel photo updated
#今天看了啥

才发现 lwn.net 有一个非常好用的 index:https://lwn.net/Kernel/Index/ ,可以在里面看到内核中很多模块的发展历史。

感谢 Linux 开发者们!
Forwarded from Milkice's NG
发现了宝藏,收集了各大城市轨道交通和公交车所支持的支付方式(包括交通联合卡T-Union,银联QuickPass,支付宝/微信乘车码,云闪付App,V/M/A/J/D外币卡,本地乘车码App等)

轨道交通:
https://ivysauro.github.io/CNRT/data/Pay

公交:
https://ivysauro.github.io/CNRT/data/BusPay

主页亦提供其他出行相关的实用信息:
https://ivysauro.github.io/CNRT/

是普通用户出行及车迷朋友的小红书
作为社区项目,欢迎当地用户对当地的交通内容查缺补漏

# 补充
交通联合互联互通测试记录查询 - 交联面条站
https://www.tunionfans.com/record/
除了车迷应该用不上

交通联合卡可用地区查询 - 广州公共交通信息
https://ipt.kopisee.com/canton/zh-cn/t-union
能查全国的 不只是广州

同时强烈建议推广NFC支付(如TU/CU/银联闪付/V/M/A)而不是什么一堆乘车码
感觉很多人的生活已经充斥了各种广义上的宗教活动,麻痹自己也麻痹他人。不得不说,还是要减少网上冲浪,多看书,多在现实生活。
https://blog.cloudflare.com/post-mortem-on-cloudflare-control-plane-and-analytics-outage/

因为我一直在高强度使用 Cloudflare,因此对这次服务挂掉也很关心。

简单来说,虽然 Cloudflare 尽力做到分布式的服务,但是少量关键服务配置在断电的服务器上还是达到了 All in One = All in Boom 的效果(仅针对 API 中的 Analytics 和 Logs 服务)实际上 DNS、Works、Pages 等核心服务恢复的还是蛮快的。
#今天看了啥

鸟类图鉴绘画学习小组

在逛鸟吧的时候经常能看到夜鹭、白鹭等鸟类区别的书籍截图,之前以为是《中国鸟类观察手册》,后来才发现是鸟类图鉴绘画学习小组公益发表的《中国涉禽观察手册》。现在鸟类图鉴绘画学习小组出版了三本电子手册:《中国雁鸭观察手册》、《中国涉禽观察手册》和《中国海鸟与游禽观察手册》,有着极高的学术价值和观赏价值。
Forwarded from Linux Kernel Security (Andrey Konovalov)
One shot, Triple kill: Pwning all three Google kernelCTF instances with a single 1-day Linux vulnerability

Slides by Dongok Kim, SeungHyun Lee, and Insu Yun about exploiting a slab use-after-free in the netfilter subsystem.

The researchers managed to exploit all instances of Google's kernelCTF with the same bug, including the instance with advanced custom mitigations.

This research is also available in text form.
Forwarded from Lancern's Treasure Chest
大规模语言模型:从理论到实践

https://intro-llm.github.io/chapter/LLM-TAP.pdf
Forwarded from 层叠 - The Cascading
Debian 用户请暂停更新系统:新版本 Linux 内核 ext4 数据损坏问题*。

- 也请注意停止自动更新。
- Linux 6.1.64-1、5.15.140-1、5.10.202-1 等版本存在 ext4 数据损坏问题。此问题于 6.1.66 修复。另外,6.5-1 及更高的版本接收了一个 fix,所以不受影响 [1]。
- 截至发稿时,bookworm 的 linux-image-amd64 依然在 6.1.64-1 版本 [2]。

- https://micronews.debian.org/2023/1702150551.html
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1057843

1. lore.kernel.org/~
2. https://packages.debian.org/bookworm/linux-image-amd64

* 不仅限于 Debian,其它发行版的对应内核版本也可能存在此问题。

linksrc: https://t.me/bupt_moe/2008

EDIT 12/10: 添加了更详细的关于影响版本及发行版的描述。感谢一位匿名订户指出。

#PSA #Kernel #Debian
Forwarded from Linux Kernel Security (Alexander Popov)
Understanding Dirty Pagetable - m0leCon Finals 2023 CTF Writeup

ptr-yudai published a write-up about exploiting a slab use-after-free on the file structure provided in a CTF challenge.

The researcher used a cross-cache attack and the Dirty Pagetable technique to execute a shellcode in the kernel space, which allowed to gain root privileges and escape from nsjail.
Forwarded from Real Nullptr
NativeTest-v16.apk
1.7 MB
增强检测
0-day 利用
QRZ 的摸鱼日常
https://github.com/topjohnwu/Magisk/issues/7636
看起来又要掀起一阵研究热潮了?感觉检查方法很容易实现。