V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  xiri  ›  全部回复第 1 页 / 共 85 页
回复总数  1696
1  2  3  4  5  6  7  8  9  10 ... 85  
25 天前
回复了 frencis107 创建的主题 信息安全 OpenSSH 爆高危漏洞 CVE-2024-6387
@elboble
问题发现团队的公告最后有时间线: https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
2024-05-19: We contacted OpenSSH's developers. Successive iterations of
patches and patch reviews followed.
2024-06-20: We contacted the distros@openwall.
2024-07-01: Coordinated Release Date.

5 月 19 就联系 openssh 开发者开始打补丁了,这种高危漏洞正规流程应该都是先确保大部分人/发行版有补丁可用后再公开
35 天前
回复了 star505 创建的主题 哔哩哔哩 最近 b 站的色情广告越来越猖狂了
@xiri 不过 b 站最近确实也有很多 up 主开始接成人用品广告了,,,
35 天前
回复了 star505 创建的主题 哔哩哔哩 最近 b 站的色情广告越来越猖狂了
@SenLief @echoZero 你们可能没理解楼主说的情况,不是 b 站/up 主投放的广告,是异常账号发送的垃圾评论,引导到色情/诈骗网站。

通常出现在一些中低播放的视频下(高热度视频抢不到热门评论),由于点赞和回复较多被顶到评论靠前位置(但实际回复看起来大多是机器人),评论内容有时候看起来跟视频内容有一些关联/也有时候完全无关,但基本都会引导你点开他的账号主页。
然后在主页的个性签名或置顶动态中用谐音/异形字引导你加 qq 或扫二维码看“好看的”,有些还会在动态中发一些色情倾向的图片。
40 天前
回复了 nagisaushio 创建的主题 程序员 docker daemon 代理 vs 自建镜像站
服务器等环境没有代理
不是说的很清楚嘛,试用到期了,要接着用的话就付款
47 天前
回复了 lysShub 创建的主题 程序员 好几次看到类似 hash id 的子域
如果有通过浏览器访问,浏览器可能会上报,比如 chrome 浏览器的“改善搜索和浏览体验”我记得好像是默认开启的:系统会将您访问过的网址发送给 Google ,以预测您接下来可能会访问的网站,并向您显示有关当前所访问网页的更多信息
钓鱼拉人头的,实际是让你扫他的码助力/注册抖音快手,他拿佣金。
这个在二游非常泛滥,每次新版本/前瞻直播/活动后都冒出一堆这样的视频,拼凑一些官方元素做一张假图,然后说送多少多少抽,根本举报不完
我做嵌入式的,一般我们的代码会有大量的宏控制、嵌套以适配不同的芯片方案和机型,如果只看某个产品机型的有效代码(删除未开启宏包裹的代码),应该能找到一堆类似这样的场景。
主要还是为了同时满足多业务需求,让格式尽量统一、保证代码复用吧,说不定这个代码原先也是有宏控制的其他逻辑分支,只不过公开出来去除了不关注的部分。
如果有低门槛能够随意生成临时邮箱发送邮件的服务,那这个服务一定会被垃圾邮件大量利用,导致信誉低被其他邮箱拒收或丢到垃圾箱。

如果使用门槛比较高的话,那为什么不自己去注册一个新邮箱?或者用专门做邮件推送业务的厂商的服务
52 天前
回复了 MEIerer 创建的主题 问与答 小型室内除湿机是智商税吗?
@xiri 补充一下,除湿机自带的湿度显示和我自己的温湿度计显示湿度确实是降低了,不是纯主观感受
52 天前
回复了 MEIerer 创建的主题 问与答 小型室内除湿机是智商税吗?
我有一个德业的 500 多块钱的小除湿机,10 多平的小房间关闭门窗,两到三个小时明显可感知湿度下降(湿度降低导致蒸发加速,出门一趟再进来会有一瞬间感到凉飕飕的),地面上有水的话肉眼可感知的比平时干的速度要快
如果房间大且不能保证房间基本封闭那就没啥办法了
54 天前
回复了 nightnotlate 创建的主题 淘宝 后知后觉发现某宝很多评价是假的
最近对露营毛细酒精炉、钛杯之类的感兴趣,找相关产品的时候看到有些商品连续多条评价下面都显示有两条回复,有点好奇就点开了很多评价看看,结果人都傻了(评价本身还是挺正常的,应该是真人),不同的帐号发送了一堆下面这样相同的回复,很多都是一字不差:
“这个酒精炉能用酒精吗?”(???酒精炉不是用酒精的用啥?)
“请问锅盖是玻璃的吗?”(商品图片里面很明确的展示了锅盖与锅体材质相同,至少明显不是透明的,,,)
“请问这个酒精炉好用吗?”(已累计看到过十多条这样一模一样的问句回复)

有点怀疑刷单、刷评论行业是不是也用上人工智障了,,,
60 天前
回复了 ShikiSuen 创建的主题 信息安全 你会把手机/电脑的摄像头贴住吗?
@ShikiSuen 我之前用过升降前置摄像头的手机,其他的话确实不好解决,物理挡住也太难受了。

不过我安卓 14 ,平时用 app 的时候很少会给永久摄像头权限,都是选仅当前使用,然后系统有时候还会自动移除一些不常用应用的权限,不 root ,平时注意更新应该也还好吧
60 天前
回复了 ShikiSuen 创建的主题 信息安全 你会把手机/电脑的摄像头贴住吗?
我笔记本有硬件开关,关了之后直接检测不到摄像头
66 天前
回复了 shineshane 创建的主题 程序员 自定义域名邮箱服务
我是 zoho 国际版付费用户,年付两个帐户许可证,个人主力邮箱和其他一些杂七杂八用途做个基本隔离,还有其他邮箱名需求的话在后台给自己加别名或者设置 catch all 就好了
76 天前
回复了 qiuyoo 创建的主题 Cloudflare 高级邮件解析服务
这不就是 catch all 嘛,很多邮件服务商都可以
@KINGWAY 我想了一下,你这个提示很有可能是你本地的网络环境把 github 解析到了局域网 ip 地址,导致被 migration 的默认配置项 ALLOW_LOCALNETWORKS=false 阻止
@KINGWAY 你具体是啥版本?我这应该是最新的稳定发布版 1.21.11 ,刚刚试了是正常的,migrations 在默认配置文件中本来就是没有的(自动使用默认配置),如果有需要自己添加就好了: https://docs.gitea.com/administration/config-cheat-sheet#migrations-migrations
我前段时间因为要从自己局域网的其他服务器同步,才刚加过 ALLOW_LOCALNETWORKS 配置项,所有印象很深。

另外,“这是 gitea 打算收割吗?”,不建议阴谋论,遇到问题讨论和解决问题就好了,你这莫名奇妙开始怀疑上了很容易导致别人反感引战。
@ronman 对,最新的 1.30.5 版本
我当前的 Chrome 版本:124.0.6367.79 (正式版本) ( 64 位),刚刚试了一下可以正常访问
1  2  3  4  5  6  7  8  9  10 ... 85  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2345 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 05:26 · PVG 13:26 · LAX 22:26 · JFK 01:26
Developed with CodeLauncher
♥ Do have faith in what you're doing.