盐酸乙酰胆碱
487 subscribers
152 photos
4 videos
1 file
144 links
Maybe I'll forget all these crap after next eruption of acetylcholine. Who knows.
个人消息备份频道
Personal Message Archive
本频道任何消息均不构成医学建议/投资建议/政治主张
No investment/medical advice or political stance is provided/presented/clarified in this channel.
Download Telegram
魔法小猫和小音送的 AIRI 实体 logo
🥰12😭31❤‍🔥1
Forwarded from 竹新社
詹姆斯·韦布空间望远镜的数据显示,名为K2-18 b的行星大气中存在二甲基硫或二甲基二硫的置信度为99.7%。此类气体在地球上由生物产生。这表明该行星可能拥有微生物生命。但科学家们对结果仍表示谨慎,后续需重复观察确保结果可靠,同时探索是否存在非生物机制能够产生二甲基硫或二甲基二硫。
剑桥大学路透社
🤨2
Forwarded from Surasthana Fantasia (Hertz Yang)
今日第许多次看到群友因直接或间接的暴露了自己 Wi-Fi 的 BSSID 而导致实际上把自己家精确到几十米的经纬度发了出来(

在此提醒群友们不要暴露自己家里 Wi-Fi 的 BSSID,间接地还包括使用 EUI64 的 IPv6 地址,因为许多路由器的接口 MAC 地址与 AP BSSID 只差最后一两位。

并且,虽然大部分定位接口要有两个及以上的 BSSID 才能定位,但苹果的接口是单 BSSID 即可获取对应经纬度,因为苹果的定位服务是在设备端完成计算的。

还有一些情况下即便只有 SSID 也能定位,但是有 SSID 数据的 wigle 数据库在中国数据极少,通常不用担心,不过我在澳洲家里的 Wi-Fi 已经被不幸收录(
🤯26
在 上海 中华艺术宫 地铁站(音律联觉 附近)收到了奇怪的东西
2025-05-02
🥰10🤔1
A60 Well404 Enlysure
2025-05-02 · 上海
#群友交汇
🥰6
Enlysure / Il Harper / Ny3a / huige
2025-05-02 · 上海 天街
#群友交汇
🥰12🤯1
秋里 / TonFozz / Enlysure
2025-05-03 · 上海 景煊
#群友交汇
🥰8
TonFozz / 沙沙 / Il Harper / Enlysure / 秋里
2025-05-04 · 上海 静安
#群友交汇
🥰91
前几天偶然发现自己的链式代理落地无法在某机场使用,经过排查发现该机场 TCP 出站方向存在白名单,是哪个机场就不点名了。经过测试后发现,所有的 TCP 端口里只有
53, 80, 443, 853, 3306, 5228, 5229, 5230, 8096, 14925
这 10 个 TCP 端口的出站方向流量会被放行,其余端口的 TCP 流量全部连接超时。

用于测试出站的对端 http://open.zorinaq.com:{port}/
测试工具: python3.13+requests+pysocks+sing-box, 测试速度 50req/s, tcp port 1-65535

PS: 之所以要用自己的服务器作为链式代理落地就是因为许多机场存在出站端口黑名单,没想到现在还遇到白名单了。
😁6
Zap * 3
2025-05-24
#群友交汇
🥰14
AS / Zap*3.5
2025-05-25
#群友交汇
🥰81
鱼 / NextAlone
2025-05-31
#群友交汇
😭14🥰5
https://how-i-experience-web-today.com/
当今互联网现状
赶紧点开体验一下吧
😇8😁2
locale-en_xx
A mixed international English locale with ISO and POSIX formats for cosmopolitan coders.
CVE-2025-6019
A Local Privilege Escalation (LPE) vulnerability was found in libblockdev. Generally, the "allow_active" setting in Polkit permits a physically present user to take certain actions based on the session type. Due to the way libblockdev interacts with the udisks daemon, an "allow_active" user on a system may be able escalate to full root privileges on the target host. Normally, udisks mounts user-provided filesystem images with security flags like nosuid and nodev to prevent privilege escalation. However, a local attacker can create a specially crafted XFS image containing a SUID-root shell, then trick udisks into resizing it. This mounts their malicious filesystem with root privileges, allowing them to execute their SUID-root shell and gain complete control of the system.
https://security-tracker.debian.org/tracker/CVE-2025-6019
本地 root 提权,记得升级系统
😱8🌭2
CVE-2025-32463
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled directory is used with the --chroot option.

Sudo 的 -R/--chroot 选项存在缺陷,使得任意用户都可以获得 root 权限。
受影响的版本: [1.9.14, 1.9.17]
https://www.sudo.ws/security/advisories/chroot_bug/
PoC: https://github.com/pr0v3rbs/CVE-2025-32463_chwoot/blob/main/sudo-chwoot.sh
Forwarded from bupt.moe
#security
CVE-2025-48384
git 不正确地解析配置文件里 CR LF 导致在执行 git clone --recursive 时可能会写入其他位置导致RCE。
Be conservative in what you do, be liberal in what you accept from others
https://dgl.cx/2025/07/git-clone-submodule-cve-2025-48384
🤯6😱1😭1
Media is too big
VIEW IN TELEGRAM
TapTrap: It’s attack on Android where a dedicated app uses animation to lure you into tapping on the screen and performing unwanted actions without your consent #Tapjacking
TapTrap to enable camera access for a website via Chrome browser.
https://taptrap.click/
😱1