Forwarded from 蓝点网订阅频道 (山外的鸭子哥)
#安全资讯 杀毒软件 ESET 的病毒扫描程序存在安全漏洞被黑客利用拿来部署恶意软件,完全诠释什么叫做灯下黑。
借助漏洞黑客将恶意软件放在与 ESET 扫描程序相同的目录里并迫使扫描程序启动恶意软件,从而绕过标准的安全检测流程。
查看全文:https://ourl.co/108737
→欢迎关注:蓝点网订阅频道
→欢迎关注:蓝点网X/Twitter
→联系编辑:山外的鸭子哥
借助漏洞黑客将恶意软件放在与 ESET 扫描程序相同的目录里并迫使扫描程序启动恶意软件,从而绕过标准的安全检测流程。
查看全文:https://ourl.co/108737
→欢迎关注:蓝点网订阅频道
→欢迎关注:蓝点网X/Twitter
→联系编辑:山外的鸭子哥
Puddin在TG上看到了啥
vite还在发力 CVE-2025-31125(CVE-2025-30208的Bypass)
vite还在在发力
CVE-2025-31486
/@fs/etc/passwd?.noscript?.wasm?init
CVE-2025-31486
Puddin在TG上看到了啥
vite还在在发力 /@fs/etc/passwd?.noscript?.wasm?init CVE-2025-31486
vite还在在在发力
CVE-2025-32395
需要猜vite项目所在地址,可以从403的返回界面看到(
/@fs/app#/../proc/self/environ
CVE-2025-32395
需要猜vite项目所在地址,可以从403的返回界面看到(
Forwarded from bupt.moe
#security
宇树Go1机器狗固件里默认安装了隧道服务,同时没有做出恰当的限制导致有API Key(在固件里)就可以访问狗,同时SSH服务默认打开并且是弱密码。
编者评论:如果是故意的,那我无话可说;如果不是故意的,那我只能说宇树开发团队毫无安全意识,这方面的水平真的堪忧。
https://cyberinsider.com/remote-access-backdoor-discovered-in-chinese-robot-dog-unitree-go1/
宇树Go1机器狗固件里默认安装了隧道服务,同时没有做出恰当的限制导致有API Key(在固件里)就可以访问狗,同时SSH服务默认打开并且是弱密码。
编者评论:如果是故意的,那我无话可说;如果不是故意的,那我只能说宇树开发团队毫无安全意识,这方面的水平真的堪忧。
https://cyberinsider.com/remote-access-backdoor-discovered-in-chinese-robot-dog-unitree-go1/
Forwarded from 科技圈🎗在花频道📮
GitHub目前已恢复中国大陆访问
更新:Github称无法在中国大陆访问是由于意外
Itdog
GitHub Status
📮投稿 ☘️频道 🌸聊天
更新:Github称无法在中国大陆访问是由于意外
Due to a configuration change with unintended impact, users that were not logged in who tried to visit GitHub.com from China were temporarily unable to access the site. For users already logged in, they could continue to access the site successfully. Impact started 2025/04/12 at 20:01 UTC. Impact was mitigated 2025/04/13 at 14:55 UTC.
The configuration changes that caused this impact have been reversed and users should no longer see problems when trying to access GitHub.com.
Itdog
GitHub Status
📮投稿 ☘️频道 🌸聊天
Forwarded from 每日消费电子观察 (玉米狐狸 | 啊米玉说的道理)
一年SSL证书将逐渐成为历史,CA/B论坛SC-081v3提案几乎全票通过
从26年开始,可签发的SSL/TLS证书的最长时间将分三年从原来的398天逐步缩减到47天
意味着你不得不去实现自动部署,长有效期证书的时代即将终结
https://groups.google.com/a/groups.cabforum.org/g/servercert-wg/c/9768xgUUfhQ
https://forum.naixi.net/thread-3496-1-1.html
https://github.com/cabforum/servercert/pull/553
从26年开始,可签发的SSL/TLS证书的最长时间将分三年从原来的398天逐步缩减到47天
意味着你不得不去实现自动部署,长有效期证书的时代即将终结
https://groups.google.com/a/groups.cabforum.org/g/servercert-wg/c/9768xgUUfhQ
https://forum.naixi.net/thread-3496-1-1.html
https://github.com/cabforum/servercert/pull/553
Forwarded from IT之家(AI打标版)