Telegram Web
This media is not supported in your browser
VIEW IN TELEGRAM
这口误太狠了,主播、导播、监看都一起倒霉
🔥38😁15🫡3🌚2🥰1🤡1💅1
#security CVE-2025-31200 / CVE-2025-31201
iOS 18.4 存在漏洞使得攻击者可以通过精心构造的媒体文件触发RCE,以及通过其他未公开的手段绕过ARM的指针验证(PAC)。
编者评论:这是谁家的0day被抓了?另外此案例可以看出媒体相关的代码库真的是0day高发地,对安全性有追求的厂商真的有必要用Rust重写此类基础库。
youtube的分析
PoC
🤡12
#security CVE-2024-45332
Intel CPU的分支预测存在竞态条件可以用来读取任意内存。9代(Coffee Lake Refresh)之后的Intel CPU均受影响,甚至7代也有IBPB绕过。
paper / 文章
从群友那里偷来的神作
🤩33🆒12👏3👎1🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
bitflip.webm
位翻转.mp4
非本人作品,x86 arm64 内存超频超过头了导致的。作者: @o0_0b https://www.tgoop.com/aosc_main/198614
😱46🥰5😁1
反人类包装
😡6🤡2😁1
#network #ipv6 #openwrt
如果读者碰到家宽环境下拿不到 DHCPv6-PD 或者相关的 IPv6问题(最常见的是可以拿到 slaac 地址但是拿不到 PD 后缀),可以试着调整路由器防火墙接受预期地址外的DHCPv6包。

不知道是哪家的BRAS固件写糊/配置错误了。

参考资料:
https://www.v2ex.com/t/1123942
https://www.chiphell.com/thread-2675022-1-1.html
https://hilfe.o2online.de/dsl-kabel-glasfaser-router-software-internet-telefonie-34/dsl-ipv6-pd-dhcpv6-eventueller-fehler-seitens-o2-640621
9
感谢支付宝请的甜筒
🥰30😁4👍1👎1
#security
Google Chrome 给出提案来试图限制Web应用访问本地/局域网地址。此项提案将IP地址分为本地、私有和公共地址。在应用试图访问更“私有”的时候会弹出权限要求允许访问。
和此项提案类似的还有试图复用CORS的这个。
👍33🤔42👎1
#影评 7/10
不要带脑子观看的爽片
🌚12👏5👎41
家里装修,目前是4个端点(客厅,主卧、次卧和备用房),现在正在考虑网络架构方案。已要求装修公司在每个端点铺Cat6和光纤(还没铺)。

想要有以下要求:
1. 路由最好能够自定义,方便IPv6和防火墙配置;
2. 兼顾以后的光缆和现有设备的铜线。

目前考虑如下方案:
1. TP-LINK的信息箱、模块和AP面板;
2. TL-SE2206,SFP+接到客厅下,另外装一个OpenWRT设备承担路由和无线。
3. 小米全家桶,哪里信号不好加哪里。

不知道各位有什么高见?
👎7👍1
幻世集 - 肚皮古怪舍
👎3
今日踩坑:
买的煮蛋器是“食品级不锈钢”(大概是201不锈钢),结果周末回家忘记放水导致直接锈穿无法使用。
😁261
🥰14
2025/07/14 21:30:30
Back to Top
HTML Embed Code: