Forwarded from zrj766的频道 (Banned Account)
我很庆幸自己顺利,躲过这次金融危机,没什么损失。
总结原因有两点:
第一 平时我时时刻刻注重世界观、人生观、价值观的培养,时刻关注国内外新闻,即时掌握世界局势和国内动态,认真分析股市各种收益风险比,研究各项指标,孜孜不倦进修各个大师理财金融课程,加上多年的投资经验累积与沉着冷静的判断。平常偶尔也会翻翻回顾大学经济学与财务金融相关的教课书,深厚自已对资本市场风险管控的功力。
第二,我没有钱。
总结原因有两点:
第一 平时我时时刻刻注重世界观、人生观、价值观的培养,时刻关注国内外新闻,即时掌握世界局势和国内动态,认真分析股市各种收益风险比,研究各项指标,孜孜不倦进修各个大师理财金融课程,加上多年的投资经验累积与沉着冷静的判断。平常偶尔也会翻翻回顾大学经济学与财务金融相关的教课书,深厚自已对资本市场风险管控的功力。
第二,我没有钱。
Forwarded from 苍穹の下 @blueskyxnblog· SKY的🤡💦日常😅😅😅
https://developers.googleblog.com/en/google-developer-program-latest-enhancements/
谷歌开发者计划高级会员 299USD/Y
每年附赠500USD GCP
首次额外附赠500USD GCP
使用 Gemini Code Assist Standard 增强编码辅助功能:访问 Firebase 中的付费 Gemini 功能和 Gemini Code Assist,立即提升您的编码效率。更快、更自信地编写高质量代码。
谷歌开发者计划高级会员 299USD/Y
每年附赠500USD GCP
首次额外附赠500USD GCP
使用 Gemini Code Assist Standard 增强编码辅助功能:访问 Firebase 中的付费 Gemini 功能和 Gemini Code Assist,立即提升您的编码效率。更快、更自信地编写高质量代码。
Googleblog
Google for Developers Blog - News about Web, Mobile, AI and Cloud
Explore the new Google Developer Program with AI-powered tools, Firebase Studio upgrades, and access to Gemini Code Assist for faster, smarter development with Google technologies.
Forwarded from Still
CA/B论坛近日以压倒性多数通过了SC-081v3提案。根据决议:
2026年起,新签发SSL/TLS证书最长有效期将实施阶梯式缩减
现行398天有效期将分三年逐步压缩至47天
技术影响评估: • 企业需在2026年前完成证书自动化部署改造 • 人工管理长期证书的模式将退出历史舞台
https://groups.google.com/a/groups.cabforum.org/g/servercert-wg/c/9768xgUUfhQ
https://forum.naixi.net/thread-3496-1-1.html
https://github.com/cabforum/servercert/pull/553
2026年起,新签发SSL/TLS证书最长有效期将实施阶梯式缩减
现行398天有效期将分三年逐步压缩至47天
技术影响评估: • 企业需在2026年前完成证书自动化部署改造 • 人工管理长期证书的模式将退出历史舞台
https://groups.google.com/a/groups.cabforum.org/g/servercert-wg/c/9768xgUUfhQ
https://forum.naixi.net/thread-3496-1-1.html
https://github.com/cabforum/servercert/pull/553
科技圈🎗在花频道📮
GitHub目前已屏蔽中国大陆访问 有登录状态的可以正常访问,其他情况返回403。 Itdog 📮投稿 ☘️频道 🌸聊天
github 表示中国用户无法登陆是因为一项配置修改错误所导致,现已恢复
==========
赛博关税已撤销
https://www.githubstatus.com/incidents/jfvgcls9swln
==========
赛博关税已撤销
https://www.githubstatus.com/incidents/jfvgcls9swln
😁1
【安全警报】ESP32芯片安全漏洞威胁加密资产
网络安全研究机构Crypto Deep Tech最新报告指出,搭载于多款硬件钱包及物联网设备的ESP32芯片存在关键性漏洞(CVE-2025-27840),该发现已通过技术验证并提交至国家漏洞数据库。
▌风险全景扫描
核心漏洞:芯片内置随机数生成器存在熵值缺陷,攻击者可利用该漏洞通过暴力破解推导私钥
攻击路径:远程代码执行漏洞允许攻击者伪造交易签名,恶意固件注入风险同步存在
影响范围:涉及全球超3.2亿台加密资产存储设备,覆盖部分企业级物联网控制系统
▌实证研究
研究团队在受控环境中成功复现攻击场景:耗时72小时破解存有10BTC(时价约合68万美元)的测试钱包。攻击模型显示,专业黑客组织可在48小时内规模化实施此类攻击。
▌应对建议
• 立即核查设备型号(可通过序列号在制造商官网验证)
• 采用多重签名方案分散资产风险
• 优先选择通过CC EAL5+认证的硬件钱包
• 警惕非官方渠道的固件更新
注:主流商业钱包厂商已启动供应链审查,采用定制安全芯片的设备不受此漏洞影响。开源社区项目建议暂停使用基于ESP32架构的解决方案,待补丁发布后重新评估。
📎新闻参考链接:
https://protos.com/chinese-chip-used-in-bitcoin-wallets-is-putting-traders-at-risk/
https://securityonline.info/cve-2025-27840-how-a-tiny-esp32-chip-could-crack-open-bitcoin-wallets-worldwide/
消息来源:https://t.me/appdopic/1470
网络安全研究机构Crypto Deep Tech最新报告指出,搭载于多款硬件钱包及物联网设备的ESP32芯片存在关键性漏洞(CVE-2025-27840),该发现已通过技术验证并提交至国家漏洞数据库。
▌风险全景扫描
核心漏洞:芯片内置随机数生成器存在熵值缺陷,攻击者可利用该漏洞通过暴力破解推导私钥
攻击路径:远程代码执行漏洞允许攻击者伪造交易签名,恶意固件注入风险同步存在
影响范围:涉及全球超3.2亿台加密资产存储设备,覆盖部分企业级物联网控制系统
▌实证研究
研究团队在受控环境中成功复现攻击场景:耗时72小时破解存有10BTC(时价约合68万美元)的测试钱包。攻击模型显示,专业黑客组织可在48小时内规模化实施此类攻击。
▌应对建议
• 立即核查设备型号(可通过序列号在制造商官网验证)
• 采用多重签名方案分散资产风险
• 优先选择通过CC EAL5+认证的硬件钱包
• 警惕非官方渠道的固件更新
注:主流商业钱包厂商已启动供应链审查,采用定制安全芯片的设备不受此漏洞影响。开源社区项目建议暂停使用基于ESP32架构的解决方案,待补丁发布后重新评估。
📎新闻参考链接:
https://protos.com/chinese-chip-used-in-bitcoin-wallets-is-putting-traders-at-risk/
https://securityonline.info/cve-2025-27840-how-a-tiny-esp32-chip-could-crack-open-bitcoin-wallets-worldwide/
消息来源:https://t.me/appdopic/1470
Gemini
Gemini voor studenten: je AI-studiepartner van Google
Ontgrendel de kracht van Gemini voor school en daarbuiten, van hulp bij huiswerk tot video's maken. Krijg meer Gemini met Google AI Pro en start nu je kosteloze proefperiode.
根据官方消息平台确认,谷歌针对美国高校学生推出专项教育福利。本频道获悉,谷歌One AI Premium会员服务现已面向在校大学生开放免费申领通道,有效期将持续至2026年6月30日。
该项福利为原价19.99美元/月的付费服务,现提供完整功能包:
• 2TB云存储空间
• Gemini Advanced智能套件(基于Gemini 2.5 Pro)
• 文档类应用深度集成AI助手
• 文字转视频生成工具Veo 2
• 跨模态内容创作平台Whisk
符合条件的用户需在2025年6月30日前通过院校邮箱完成注册验证。谷歌承诺将在服务到期前通过邮件提醒用户,确保留有充足的操作缓冲期。据技术文档显示,该套餐特别强化了学术场景支持,包含NotebookLM Plus等研究辅助工具。
申请链接:https://gemini.google/students/
注:
申请门槛:
仅限美国地区针对已验证的 18 岁及以上学生
名校域名邮箱(耶鲁 麻省 剑桥 斯坦福含校友的已测)
需要非绑定大陆香港地区的支付账号
部分已经支付订单的Google One账户会受限
手机需要下载Google One APP搭配使用
优惠周期:
申请成功后15个月免费,15个月过后按照20刀每月收费
该项福利为原价19.99美元/月的付费服务,现提供完整功能包:
• 2TB云存储空间
• Gemini Advanced智能套件(基于Gemini 2.5 Pro)
• 文档类应用深度集成AI助手
• 文字转视频生成工具Veo 2
• 跨模态内容创作平台Whisk
符合条件的用户需在2025年6月30日前通过院校邮箱完成注册验证。谷歌承诺将在服务到期前通过邮件提醒用户,确保留有充足的操作缓冲期。据技术文档显示,该套餐特别强化了学术场景支持,包含NotebookLM Plus等研究辅助工具。
申请链接:https://gemini.google/students/
注:
申请门槛:
仅限美国地区针对已验证的 18 岁及以上学生
名校域名邮箱(耶鲁 麻省 剑桥 斯坦福含校友的已测)
需要非绑定大陆香港地区的支付账号
部分已经支付订单的Google One账户会受限
手机需要下载Google One APP搭配使用
优惠周期:
申请成功后15个月免费,15个月过后按照20刀每月收费
Forwarded from 科技圈🎗在花频道📮
This media is not supported in your browser
VIEW IN TELEGRAM
OpenAI新型o3/o4-mini模型为生成内容嵌入隐形字符
OpenAI近期向付费用户推送的o3和o4-mini模型被发现会在生成文本中插入特殊Unicode字符(如Narrow No-Break Space, NNBSP, U+202F),这些字符视觉不可见但可通过代码编辑器检测。AI初创公司Rumi认为这可能是OpenAI设计的文本水印系统,但技术分析也指出可能是模型从训练数据中学到的正确排版习惯。
目前OpenAI未公开回应字符用途。若作为水印,该方法虽误判率低,但容易被简单替换移除。此前OpenAI曾测试图像元数据和文本水印技术,但因准确性问题暂停。
WinBuzzer
📮投稿 ☘️频道 🌸聊天
OpenAI近期向付费用户推送的o3和o4-mini模型被发现会在生成文本中插入特殊Unicode字符(如Narrow No-Break Space, NNBSP, U+202F),这些字符视觉不可见但可通过代码编辑器检测。AI初创公司Rumi认为这可能是OpenAI设计的文本水印系统,但技术分析也指出可能是模型从训练数据中学到的正确排版习惯。
目前OpenAI未公开回应字符用途。若作为水印,该方法虽误判率低,但容易被简单替换移除。此前OpenAI曾测试图像元数据和文本水印技术,但因准确性问题暂停。
WinBuzzer
📮投稿 ☘️频道 🌸聊天
🤩1
Forwarded from Yummy 😋
Clash Verge rev存在提权漏洞
在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。
此漏洞包括最新发行的版本2.2.4-alpha。
临时解决方案:
via Auraro
🗒 标签: #Clash
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。
此漏洞包括最新发行的版本2.2.4-alpha。
临时解决方案:
Windows下打开服务管理,禁用Clash Verge服务;
Linux下请通过systemctl停止并禁用clash-verge-service服务;
Mac下请在系统设置中关闭名为"won fen"的允许在后台权限自启动项。
via Auraro
Please open Telegram to view this post
VIEW IN TELEGRAM
免费领取 1 年 Google One 和 Gemini 会员,只需美国 IP,无需 edu 邮箱,点击下面链接即可领取:https://gemini.google/students
Gemini
Gemini voor studenten: je AI-studiepartner van Google
Ontgrendel de kracht van Gemini voor school en daarbuiten, van hulp bij huiswerk tot video's maken. Krijg meer Gemini met Google AI Pro en start nu je kosteloze proefperiode.
Forwarded from Yummy 😋
Grok 即将结束分享数据得$150 credits计划
6月开始,用户不再获得$150的奖励,本月获得的$150也将在月底失效。
🗒 标签: #xAI #Grok
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
6月开始,用户不再获得$150的奖励,本月获得的$150也将在月底失效。
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from zrj766的频道 (Banned Account)
LINUX DO
Alist文档异常修改,谨慎使用(已确认被卖掉了)
Alist文档仓库GitHub - AlistGo/docs: 📄 Documentation for alist v3: http://github.com/alist-org/alist 的多个镜像地址和链接被异常修改, disscussion有人对此提出疑问: 这些提交并不是作者本人 xhofe提交,而是由 JoaHuang和 alist666修改,他们的修改并没有经过pr,似乎是直接提交的(拉进组织授权了?) 这些提交中还加入了一些微信群邀请链接和广告 目…
Forwarded from zrj766的频道 (Banned Account)
似乎确认alist被卖了,悄无声息,在开源代码里塞私货。
alist首页技术支持为贵州某公司,贵州某公司有个 https://hutool.cn/ 的项目,也是被接手的项目,网站首页技术支持挂了个oneinstack,之前lnmp和oneinstack也是被贵州某公司拿下,难道是一伙人?
我头大了,有能力的大佬可以挖挖。
alist首页技术支持为贵州某公司,贵州某公司有个 https://hutool.cn/ 的项目,也是被接手的项目,网站首页技术支持挂了个oneinstack,之前lnmp和oneinstack也是被贵州某公司拿下,难道是一伙人?
我头大了,有能力的大佬可以挖挖。
hutool.cn
Hutool🍬一个功能丰富且易用的Java工具库,涵盖了字符串、数字、集合、编码、日期、文件、IO、加密、数据库JDBC、JSON、HTTP客户端等功能。
Hutool是一个Java工具包,它帮助我们简化代码和方法,让Java语言也可以甜甜的。
zrj766的频道
似乎确认alist被卖了,悄无声息,在开源代码里塞私货。 alist首页技术支持为贵州某公司,贵州某公司有个 https://hutool.cn/ 的项目,也是被接手的项目,网站首页技术支持挂了个oneinstack,之前lnmp和oneinstack也是被贵州某公司拿下,难道是一伙人? 我头大了,有能力的大佬可以挖挖。
Forwarded from 物语云计算_通知
【安全公告】1Panel远程代码执行漏洞(CVE-2025-54424)
一、漏洞概况
1Panel用于核心和代理端点之间通信的HTTPS协议在证书验证过程中存在证书验证不完整问题,导致未经授权的接口访问。由于1Panel中存在大量命令执行或高权限接口,可能导致远程代码执行。
二、影响范围
v2.0.0 <= 1Panel < v2.0.6
三、修复方案
官方已发布修复漏洞的版本更新,建议立即升级至v2.0.6或更高版本。
重要提示:主节点升级完成后,请务必进入“节点管理”页面,将所有子节点一并升级至最新版本。
一、漏洞概况
1Panel用于核心和代理端点之间通信的HTTPS协议在证书验证过程中存在证书验证不完整问题,导致未经授权的接口访问。由于1Panel中存在大量命令执行或高权限接口,可能导致远程代码执行。
二、影响范围
v2.0.0 <= 1Panel < v2.0.6
三、修复方案
官方已发布修复漏洞的版本更新,建议立即升级至v2.0.6或更高版本。
重要提示:主节点升级完成后,请务必进入“节点管理”页面,将所有子节点一并升级至最新版本。