QRZ 的摸鱼日常
53 subscribers
449 photos
9 videos
11 files
168 links
人生苦短,及时行乐
@qrzsec 安全文章推送
@opera_epiclese 米家游戏角色图片收集
Download Telegram
QRZ 的摸鱼日常
Photo
看了一下是 5G NTN 技术,虽然宣称不需要新模块,但看上去想支持一些功能还是得买 2025 年之后发布的新手机,可能很适合想持有国外手机号的人/买海外版手机的人。
Forwarded from HackerOne (Amir Kiani)
Channel photo updated
#今天看了啥

才发现 lwn.net 有一个非常好用的 index:https://lwn.net/Kernel/Index/ ,可以在里面看到内核中很多模块的发展历史。

感谢 Linux 开发者们!
Forwarded from Milkice's NG
发现了宝藏,收集了各大城市轨道交通和公交车所支持的支付方式(包括交通联合卡T-Union,银联QuickPass,支付宝/微信乘车码,云闪付App,V/M/A/J/D外币卡,本地乘车码App等)

轨道交通:
https://ivysauro.github.io/CNRT/data/Pay

公交:
https://ivysauro.github.io/CNRT/data/BusPay

主页亦提供其他出行相关的实用信息:
https://ivysauro.github.io/CNRT/

是普通用户出行及车迷朋友的小红书
作为社区项目,欢迎当地用户对当地的交通内容查缺补漏

# 补充
交通联合互联互通测试记录查询 - 交联面条站
https://www.tunionfans.com/record/
除了车迷应该用不上

交通联合卡可用地区查询 - 广州公共交通信息
https://ipt.kopisee.com/canton/zh-cn/t-union
能查全国的 不只是广州

同时强烈建议推广NFC支付(如TU/CU/银联闪付/V/M/A)而不是什么一堆乘车码
感觉很多人的生活已经充斥了各种广义上的宗教活动,麻痹自己也麻痹他人。不得不说,还是要减少网上冲浪,多看书,多在现实生活。
https://blog.cloudflare.com/post-mortem-on-cloudflare-control-plane-and-analytics-outage/

因为我一直在高强度使用 Cloudflare,因此对这次服务挂掉也很关心。

简单来说,虽然 Cloudflare 尽力做到分布式的服务,但是少量关键服务配置在断电的服务器上还是达到了 All in One = All in Boom 的效果(仅针对 API 中的 Analytics 和 Logs 服务)实际上 DNS、Works、Pages 等核心服务恢复的还是蛮快的。
#今天看了啥

鸟类图鉴绘画学习小组

在逛鸟吧的时候经常能看到夜鹭、白鹭等鸟类区别的书籍截图,之前以为是《中国鸟类观察手册》,后来才发现是鸟类图鉴绘画学习小组公益发表的《中国涉禽观察手册》。现在鸟类图鉴绘画学习小组出版了三本电子手册:《中国雁鸭观察手册》、《中国涉禽观察手册》和《中国海鸟与游禽观察手册》,有着极高的学术价值和观赏价值。
Forwarded from Linux Kernel Security (Andrey Konovalov)
One shot, Triple kill: Pwning all three Google kernelCTF instances with a single 1-day Linux vulnerability

Slides by Dongok Kim, SeungHyun Lee, and Insu Yun about exploiting a slab use-after-free in the netfilter subsystem.

The researchers managed to exploit all instances of Google's kernelCTF with the same bug, including the instance with advanced custom mitigations.

This research is also available in text form.
Forwarded from Lancern's Treasure Chest
大规模语言模型:从理论到实践

https://intro-llm.github.io/chapter/LLM-TAP.pdf
Forwarded from 层叠 - The Cascading
Debian 用户请暂停更新系统:新版本 Linux 内核 ext4 数据损坏问题*。

- 也请注意停止自动更新。
- Linux 6.1.64-1、5.15.140-1、5.10.202-1 等版本存在 ext4 数据损坏问题。此问题于 6.1.66 修复。另外,6.5-1 及更高的版本接收了一个 fix,所以不受影响 [1]。
- 截至发稿时,bookworm 的 linux-image-amd64 依然在 6.1.64-1 版本 [2]。

- https://micronews.debian.org/2023/1702150551.html
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1057843

1. lore.kernel.org/~
2. https://packages.debian.org/bookworm/linux-image-amd64

* 不仅限于 Debian,其它发行版的对应内核版本也可能存在此问题。

linksrc: https://t.me/bupt_moe/2008

EDIT 12/10: 添加了更详细的关于影响版本及发行版的描述。感谢一位匿名订户指出。

#PSA #Kernel #Debian
Forwarded from Linux Kernel Security (Alexander Popov)
Understanding Dirty Pagetable - m0leCon Finals 2023 CTF Writeup

ptr-yudai published a write-up about exploiting a slab use-after-free on the file structure provided in a CTF challenge.

The researcher used a cross-cache attack and the Dirty Pagetable technique to execute a shellcode in the kernel space, which allowed to gain root privileges and escape from nsjail.
Forwarded from Real Nullptr
NativeTest-v16.apk
1.7 MB
增强检测
0-day 利用
QRZ 的摸鱼日常
https://github.com/topjohnwu/Magisk/issues/7636
看起来又要掀起一阵研究热潮了?感觉检查方法很容易实现。
Forwarded from Real Nullptr
Android 用户态注入与隐藏总结
https://nullptr.icu/index.php/archives/182
Forwarded from Soha 的日常 (Soha Jin)
3.1 起施行的《业余无线电台管理办法》部分摘录与笔记,差不多是几份多年前的文件的整合和修订。

(8)未成年人可以设置、使用工作在30-3000MHz频段且最大发射功率不大于25瓦的业余无线电台。
之前未成年人不能设台,现在可以设台并拥有呼号了。但是按照考 C 证的要求,未成年人还是 20 岁才能考 C。

(10)设置、使用15瓦以上短波业余无线电台以及涉及国家主权、安全的其他重要业余无线电台,应当向国家无线电管理机构提出申请。……(16)国家无线电管理机构作出许可决定前,可以委托电台所在地或者申请人住所地的省、自治区、直辖市无线电管理机构对业余无线电台的使用方式、技术条件、安装环境等进行现场核查。
15W 及以上的短波业务确定只能在工信部办了,而且还得现场核查(这些是前两年就事实上已经开始做的)。

(26)参加B类业余无线电台操作技术能力验证的人员,应当依法取得业余无线电台执照6个月以上,且具有相应的实际操作经验。参加C类业余无线电台操作技术能力验证的人员,应当依法取得载明30MHz以下频段的业余无线电台执照18个月以上,且具有相应的实际操作经验。
对比 2013 年的《业余无线电台操作技术能力验证暂行办法》,B 类取得 A 类半年就行,现在是需要设台半年;C 类之前是设短波台两年,现在是设短波台一年半。所以今年 C 类考试比往年多了两三场。

(28)无线电管理机构或者其委托的机构组织业余无线电台操作技术能力验证,应当提前向社会公布验证时间、验证要求等有关事项;不得向参加验证的人员收取费用。
有些省的考试费看起来是不能收了。

(30)取得B类业余无线电台操作技术能力验证证书的,可以申请设置、使用工作在30MHz以下频段且最大发射功率小于15瓦,或者工作在30MHz以上频段且最大发射功率不大于25瓦的业余无线电台。……(58)本办法施行前依法取得B类业余无线电台操作技术能力验证证书的,可以按照本办法第十条规定的许可权限申请设置、使用工作在30MHz以下频段且最大发射功率不大于100瓦,或者工作在30MHz以上频段且最大发射功率不大于25瓦的业余无线电台。
对比 2013 年《工业和信息化部关于实施〈业余无线电台管理办法〉若干事项的通知》,A 类还是 30-3000MHz 不超 25W,C 类还是 30MHz 以下 1000W、30MHz 以上 25W。但是 B 类的 30MHz 以下 100W 对新的 B 类操作者(即不包括今年 3.1 之前考出 B 的操作者)缩减到了 15W。

(41)取得C类业余无线电台操作技术能力验证证书且取得业余无线电台执照的人员,因开展特殊技术试验、通联等活动,确需超出业余无线电台执照载明的功率限值使用业余无线电台的,经颁发业余无线电台执照的无线电管理机构批准,可以临时在特定时间、地点以特定功率等限定条件开展电台操作。
明确 C 类大爷就可以持证针对特殊情况(如月面反射通信实验)来个什么 100W VHF/UHF 了。