Telegram Web
Forwarded from 张晋涛👀TIL
OpenAI 把自己 API 的 OpenAPI 规范公开了,且不说这个接口定义吧,看了下 commit 记录,其实也挺有意思的 (也没用 AI 帮忙生成个 commit message )

大概是内部开发也没想到会公开吧 🤣🤣

https://github.com/openai/openai-openapi
Forwarded from PIII
Happy Halloween!
Forwarded from 荔枝木
https://www.noradsanta.org/en/

差点忘了
保留节目
Forwarded from 竹新社
日本外相访问中国,公布了优化中国赴日签证的具体措施:
团队旅游签停留天数从15天改为30天。
个人三年旅游签,不再要求3个月内入境。65岁以上申请个人旅游签,可免交在职证明。新设10年多次签,有较高的年收入和资产要求。
日经中文网
国潮刺刺
Forwarded from rvalue的生草日常
大意:
准备施法,进行一个pip的装→发现环境里已经有了conda→环境不能要了 快逃
https://x.com/minux302/status/1871395113374781609?s=19
Forwarded from 今天你想跑路了吗?? (跑路TV审稿BOT)
日本外務大臣正式宣佈,將全面放寬中國人申請日本簽證的條件
目前已確認措施有以下幾條:
1、新設「10年簽」,方便中國富裕群體長期往來日本
2、「團體觀光簽」的滯留時間,由原本的15天翻倍為30天
3、原本曾要求申請「3年簽」後3個月內必須來日本,此要求將撤銷
4、65歲以上的申請者無需提交在職證明

via 匿名
抱抱
又是 xxe
Forwarded from AIGC
libxml2 在 2.11.9、2.12.9 和 2.13.3 之前的版本中存在一个安全漏洞,SAX 解析器在自定义 SAX 处理程序尝试通过设置 "checked" 来覆盖实体内容时,仍然会为外部实体生成事件。这使得经典的 XXE(XML 外部实体注入)攻击成为可能。

该漏洞已在后续版本中修复,建议用户尽快升级到最新版本以避免潜在的安全风险。

参考链接:
- [GitHub 安全公告](https://github.com/advisories/GHSA-6c2p-rqx3-w4px)
- [NVD 漏洞详情](https://nvd.nist.gov/vuln/detail/CVE-2024-40896)
- [libxml2 修复提交](https://gitlab.gnome.org/GNOME/libxml2/-/commit/1a8932303969907f6572b1b6aac4081c56adb5c6)
- [libxml2 问题报告](https://gitlab.gnome.org/GNOME/libxml2/-/issues/761)

#安全漏洞 #XXE #libxml2 #SAX解析器
#AIGC
2025/03/09 15:15:44
Back to Top
HTML Embed Code: