👍5💩1
Forwarded from 层叠 - The Cascading
#PSA: 请立即升级 - Firefox 远程代码执行漏洞。
请升级至 Firefox 131.0.2、Firefox ESR 128.3.1 或 Firefox ESR 115.16.1。
mozilla.org/~
CVE: CVE-2024-9680
CVSS: (Critical)
请升级至 Firefox 131.0.2、Firefox ESR 128.3.1 或 Firefox ESR 115.16.1。
mozilla.org/~
CVE: CVE-2024-9680
CVSS: (Critical)
Mozilla
Security Vulnerability fixed in Firefox 131.0.2, Firefox ESR 128.3.1, Firefox ESR 115.16.1
😁4
Forwarded from ibuki🏖🔭🎮帰宅部
This media is not supported in your browser
VIEW IN TELEGRAM
你不如直接把叔叔和阿姨的身份证念出来
😁24
Faker的个人频道
看了下这几天消息的质疑方向就有问题 质疑机器、网络、IP都没用,因为很明显了就是阿里云的云平台API开出来的机器,肯定都是阿里云的资源,1c1g是经济型e系列,2c2g是U系列,硬件在云平台级别肯定有超卖,只是说云足够大总有相对空闲的资源给你用,所以测什么性能看超卖根本没用,撑死他能超卖网络,比如一堆机器丢到一个共享带宽里面,那同时用的人多了也许可以看出来速度变慢 真正该质疑的是他开阿里云的资源是从哪里来的,这个账号是不是正常渠道来的,这才是该关心的。AFFMAN说的什么小阿里云这类消息都可以先当个乐…
从Claw开出的阿里云机器存在来自外部(主要是阿里云IP)的主动扫描检测,经过与多名其他用户的机器对比,从Claw开出的服务器的网站日志几乎每天都会有数百条形如
暂不清楚该主动扫描是阿里云侧的行为(比如阿里云的某些安全服务功能)还是Claw的某些云安全策略,自行从阿里云直接购买的服务器并没有此类异常请求日志
看备案历史大概率是阿里云的安全服务资产扫描一类了
xaliyun.com 和 User-Agent为 ANCHASHI-SCAN (随机GUID) 的请求内容,一般是某个时间点开始持续数十至二十多分钟左右,扫描发送的payload还包含了一些漏洞利用范式(比如早前的jndi的漏洞看备案历史大概率是阿里云的安全服务资产扫描一类了
🤔11❤3😁3👏2🥰1