Forwarded from 电报时报
Telegraph
大量开发者要求Gitcode删除账号和项目 但要想删除请先授权Github账号 - 蓝点网
今天下午不少开发者注意到国内「知名」技术社区 CSDN 旗下的代码托管平台 Gitcode 正在批量搬运 Github 上的项目,不仅将项目原封不动的搬运了,还替换 readme 中的地址,将 Github 项目主页替换为 Gitcode 的地址,甚至还为开发者创建了主页。 由于大多数开发者并未注册过 Gitcode,因此对于其搬运行为完全无法制止,即搬运后的项目开发者也没有控制权,尽管项目开发者还挂着自己的名字。 有鉴于此目前已经有大量开发者涌入 Gitcode 官方社区要求该平台完全删除自己的项目,对于这种要求…
Forwarded from VPS信号旗播报
CentOS 7 生命周期正式结束,不再提供更新和安全补丁
CentOS 7 于今天生命周期终止 (EOL),意味着不再提供更新,不会再有安全漏洞补丁。与 CentOS 7 同源的红帽企业 Linux 7 (RHEL 7)也于今日进入 EOM 停止维护阶段。这不是一个迫在眉睫的问题,但却是一个严重的长期问题。长期未更新的系统会面临越来越多的安全和性能问题。
用户需要考虑重新部署环境,更换一个新的操作系统。目前与 CentOS 7 最相似的四个发行版是 AlmaLinux、RHEL、Rocky Linux 和 SUSE Linux Enterprise Server (SLES)。也可以使用 Ubuntu、Debian 和 OpenSUSE 等有着良好社区支持的系统。
[消息等级 Level C2 · 简要]
CentOS 7 于今天生命周期终止 (EOL),意味着不再提供更新,不会再有安全漏洞补丁。与 CentOS 7 同源的红帽企业 Linux 7 (RHEL 7)也于今日进入 EOM 停止维护阶段。这不是一个迫在眉睫的问题,但却是一个严重的长期问题。长期未更新的系统会面临越来越多的安全和性能问题。
用户需要考虑重新部署环境,更换一个新的操作系统。目前与 CentOS 7 最相似的四个发行版是 AlmaLinux、RHEL、Rocky Linux 和 SUSE Linux Enterprise Server (SLES)。也可以使用 Ubuntu、Debian 和 OpenSUSE 等有着良好社区支持的系统。
[消息等级 Level C2 · 简要]
OpenSSH 远程代码执行漏洞(CVE-2024-6387)安全风险
该漏洞是由于OpenSSH服务 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。目前该漏洞技术细节已在互联网上公开,该漏洞影响范围较大,建议尽快做好自查及防护。
详情请见 >>
影响版本: 8.5p1 <= OpenSSH < 9.8p1
目前openssh官方已提供补丁下载:
https://www.openssh.com/releasenotes.html
Debian & Ubuntu 发行版安全更新跟踪与公告:
Debian:
https://security-tracker.debian.org/tracker/DSA-5724-1
Ubuntu:
https://ubuntu.com/security/notices/USN-6859-1
该漏洞是由于OpenSSH服务 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。目前该漏洞技术细节已在互联网上公开,该漏洞影响范围较大,建议尽快做好自查及防护。
详情请见 >>
影响版本: 8.5p1 <= OpenSSH < 9.8p1
目前openssh官方已提供补丁下载:
https://www.openssh.com/releasenotes.html
Debian & Ubuntu 发行版安全更新跟踪与公告:
Debian:
https://security-tracker.debian.org/tracker/DSA-5724-1
Ubuntu:
https://ubuntu.com/security/notices/USN-6859-1
Qualys
OpenSSH CVE-2024-6387 RCE Vulnerability: Risk & Mitigation | Qualys
CVE-2024-6387 exploit in OpenSSH poses remote unauthenticated code execution risks. Find out which versions are vulnerable and how to protect your systems.
这次安全问题受影响的主要以Debian 12为主,
否则,说明你的Debian没有安全源,导致不能更新到最新版,可以先添加安全源再更新:
添加下面内容:
然后再
https://news.1rj.ru/str/Hello_1024/3325
apt update && apt upgrade -y 更新系统后,可以命令 ssh -V 查看版本号 OpenSSH_9.2p1 Debian-2+deb12u3 为最新版,注意后面u3,这是无问题版本。否则,说明你的Debian没有安全源,导致不能更新到最新版,可以先添加安全源再更新:
vi /etc/apt/sources.list添加下面内容:
deb http://security.debian.org/debian-security bookworm-security main contrib non-free non-free-firmware
deb-src http://security.debian.org/debian-security bookworm-security main contrib non-free non-free-firmware
然后再
apt update && apt upgrade -y 更新系统就好了。https://news.1rj.ru/str/Hello_1024/3325
Telegram
1024社区 | 1024.day
OpenSSH 远程代码执行漏洞(CVE-2024-6387)安全风险
该漏洞是由于OpenSSH服务 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。目前该漏洞技术细节已在互联网上公开,该漏洞影响范围较大,建议尽快做好自查及防护。
详情请见 >>
影响版本: 8.5p1 <= OpenSSH < 9.8p1
目前openssh官方已提供补丁下载:
https://www.openssh.com/releasenotes.html…
该漏洞是由于OpenSSH服务 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。目前该漏洞技术细节已在互联网上公开,该漏洞影响范围较大,建议尽快做好自查及防护。
详情请见 >>
影响版本: 8.5p1 <= OpenSSH < 9.8p1
目前openssh官方已提供补丁下载:
https://www.openssh.com/releasenotes.html…
电信开始拒收由CUG发来的路由,即从国内4134-4837-CUG或4134-9929-10099的去程路由没法走了,简单点讲就是电信去程走4837或9929的路由。暂不清楚是临时调整还是新的政策。
影响商家挺多,包括yxvm,nearoute下游,xtom,阿里云香港等部分机型。
影响商家挺多,包括yxvm,nearoute下游,xtom,阿里云香港等部分机型。
ZgoCloud 补货国际线路和9929线路机型
洛杉矶无优化线路机补货:
1C/ 768MB/ 18G SSD/ 1.5T月流量/ $12.9每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=100
1C/ 1GB/ 20G SSD/ 2T月流量/ $15每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=93
2C/ 2G/ 40G SSD/ 4T月流量/ $25每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=94
3C/ 4G/ 60G SSD/ 6T月流量/ $45每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=95
详细评测: https://1024.day/d/2870
洛杉矶9929线路机补货:
1C/ 1GB/ 20G SSD/ 600G月流量/ 带宽200mbps/ $25每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=65
1C/ 2G/ 30G SSD/ 1T月流量/ 带宽300mbps/ $36每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=66
2C/ 3G/ 50G SSD/ 2T月流量/ 带宽300mbps/ $66每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=67
详细评测:https://1024.day/d/2746
洛杉矶无优化线路机补货:
1C/ 768MB/ 18G SSD/ 1.5T月流量/ $12.9每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=100
1C/ 1GB/ 20G SSD/ 2T月流量/ $15每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=93
2C/ 2G/ 40G SSD/ 4T月流量/ $25每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=94
3C/ 4G/ 60G SSD/ 6T月流量/ $45每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=95
详细评测: https://1024.day/d/2870
洛杉矶9929线路机补货:
1C/ 1GB/ 20G SSD/ 600G月流量/ 带宽200mbps/ $25每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=65
1C/ 2G/ 30G SSD/ 1T月流量/ 带宽300mbps/ $36每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=66
2C/ 3G/ 50G SSD/ 2T月流量/ 带宽300mbps/ $66每年
https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=67
详细评测:https://1024.day/d/2746
1024 TG群被封了,在申诉中(估计解封几率不大),过段时间可能重开一个群。
近期有问题,或者需要交流的话题,可去 1024.day 上发帖。经过几年的优化,1024发帖体验还是不错的。
和群友们说声抱歉!并感谢大家一直以来的关注!
https://1024.day
近期有问题,或者需要交流的话题,可去 1024.day 上发帖。经过几年的优化,1024发帖体验还是不错的。
和群友们说声抱歉!并感谢大家一直以来的关注!
https://1024.day
1024社区
1024社区是一个探讨 Linux,Code,VPS,主机买卖等相关话题的网络社区。
图一:为 Ogvhost(小鸟云) 退出IDC行业,后由akile接盘
图二:为 usercloud(台妹云) 清盘告示
月初就倒闭两家,还真是残酷呀!
图二:为 usercloud(台妹云) 清盘告示
月初就倒闭两家,还真是残酷呀!
大妈(DMIT)洛杉矶三网CMIN2 39刀补货了
去程,电信、联通走CN2,移动走CMIN2
回程,三网洛杉矶直连 AS58807(CMIN2)回国
LAX.EB.WEE(OpenBeta)
1 vCPU Capped
1 GB RAM
10 GB SSD
1 Gbps
800 GB Transfer
1 IPv4 & 1 IPv6 /64
年付 39.99美金
测试IP: 154.17.226.2
购买: https://www.dmit.io/aff.php?aff=1538&pid=188
详细评测: https://hostalk.net/posts/dmit_cmin2.html
去程,电信、联通走CN2,移动走CMIN2
回程,三网洛杉矶直连 AS58807(CMIN2)回国
LAX.EB.WEE(OpenBeta)
1 vCPU Capped
1 GB RAM
10 GB SSD
1 Gbps
800 GB Transfer
1 IPv4 & 1 IPv6 /64
年付 39.99美金
测试IP: 154.17.226.2
购买: https://www.dmit.io/aff.php?aff=1538&pid=188
详细评测: https://hostalk.net/posts/dmit_cmin2.html
主机会话
DMIT洛杉矶移动CMIN2线路LAX EB套餐详细评测
DMIT 新上洛杉矶移动 CMIN2 线路 LAX EB 套餐,也就是三网移动 CMIN2 线路,不知道大妈这次在移动拉了多大带宽?新线路,值得试一试。
问个比较尴尬的问题?假设你的VPS商家被打了(DDoS轮段),不是针对单个用户,是针对商家整段IP。已经严重影响到你的正常使用,遇到这种情况,是怪D哥还是商家?
Anonymous Poll
37%
怪D哥
20%
怪商家
13%
怪自己
30%
1024围观通道
绿云美国独立日74刀3年付活动,建议日本和新加坡地区,日本iij可以直连,新加坡只能做落地解锁:
https://greencloudvps.com/billing/store/holiday-sale-2024
tip: 别炒鸡,绿云现在炒不起来
https://greencloudvps.com/billing/store/holiday-sale-2024
tip: 别炒鸡,绿云现在炒不起来