Gugugu Peing https://peing.net/zh-CN/billchenchina 歌单 https://space.bilibili.com/7685686/favlist?fid=985056186 Gugu channel: @CamberLogistics @CyanCh @rvalue_daily @var_log_ciel @piggy_bin @rynif @CyunreiCollection @abcthoughts @Suyun514_Channel @bcimg
https://fixupx.com/as4_S2/status/1953116354241864032
Читать полностью…慢报:CloseAI终于时隔不知道多少年发了遥遥不领先的GPT-OSS,120B和20B两个参数量
https://openai.com/index/introducing-gpt-oss/
https://huggingface.co/openai/gpt-oss-120b
https://huggingface.co/openai/gpt-oss-20b
StarDict sends the user's X11 selection to the network
https://www.openwall.com/lists/oss-security/2025/08/04/1
[$] Debian grapples with offensive packages, again
Debian 再次处理争议软件包问题。两个包含冒犯性内容的 fortune cookie 软件包已从即将发布的 Debian 13("trixie")中移除。这引发了关于发行版应包含哪些内容的长期讨论,并可能导致通过一般决议(GR)来决定 Debian 行为准则(CoC)是否适用于软件包内容。
原文链接:https://lwn.net/Articles/1031750/
#Linux #开源社区 #行为准则 #软件管理
#AIGC
Read more
Arch Linux Installer Adds Bluetooth Support & U2F Authentication - Phoronix
https://www.phoronix.com/news/Arch-Linux-Archinstall-3.0.9
xAI 申请注册 Macrohard 商标
根据公开文件显示,马斯克旗下的人工智能实验室 X.AI, LLC
已在8月1日已向美国专利商标局提交申请注册“Macrohard”商标。本次商标申请主要涵盖了009类科技设备与042类科技服务。根据 xAI 在文件中的说明,该商标将主要用于人工智能有关的业务。马斯克曾在 2021 年发表了一则有关贴文 “Macrohard >> Microsoft”。
—— 美国专利商标局
泰国宣布全国禁飞无人机,违者最高可判1年监禁
7月30日~8月15日,或另行通知;
违者最高可处1年监禁,或处以不超过4万泰铢(约8800元人民币)的罚款,也可监罚并处。
https://news.cnr.cn/~
#慢讯
https://kde.org/linux/
KDE 出发行版了?
KDE Linux is an “immutable base OS” Linux distro created using Arch Linux packages, but it should not be considered an “Arch-based distro”; Arch is simply a means to an end, and KDE Linux doesn’t even ship with the pacman package manager.Читать полностью…
Update:大概是官方的公告
https://github.com/kubesphere/kubesphere/issues/6550
慢报:Kubesphere开源项目似了
https://fixupx.com/yinmin1987/status/1950796355045405038
ACM Transitions to Full Open Access https://www.acm.org/publications/openaccess
Читать полностью…#security CVE-2025-6965
SQLite出现漏洞,有执行任意SQL语句权限的攻击者可以造成访问溢出。编者没看懂这个漏洞的原理。
值得注意的是这是一个由AI发现的漏洞。
https://nvd.nist.gov/vuln/detail/CVE-2025-6965
上海中心气象台2025年07月30日12时00分发布暴雨橙色预警[Ⅱ级/严重]:预计未来24小时内本市大部地区6小时累积降水量将达100毫米以上,暴雨黄色预警信号更新为暴雨橙色预警信号,强降雨可能引发城市积涝、农田受淹、交通拥堵等情况,致灾风险很高,请特别加强防范。
Читать полностью…#联通小号
2025年7月31日起停止新增及套餐变更,存量用户可通过联通小号APP继续使用 [DP]
🔗相关: 号码托管/虚拟号/短信转发
✔️@DocOfCard / 手机卡合集
Proxmox Virtual Environment 9.0 with Debian 13 released https://www.proxmox.com/en/about/company-details/press-releases/proxmox-virtual-environment-9-0
Читать полностью…Twenty Eighth International Obfuscated C Code Contest
https://www.ioccc.org/2024/index.html
egg_irl
https://redd.it/1mgbkez
@r_egg_irl
https://discourse.nixos.org/t/first-ever-nixos-cn-meetup-2025-08-09-10-shanghai/
Читать полностью…基于 Arch,但是不可变
不能 pacman,只能 updatectl update
应用只能 Flatpak / Snap / Homebrew / Distrobox / Toolbox / AppImage
每次更新都要下载 whole new image,暂不支持 delta update
A/B image
automatic Btrfs snapshots
Only Wayland session
或者也可以 systemd-sysext overlay 来写到 /usr/ 里
https://community.kde.org/KDE_Linux#Architecture
CVE-2025-31229:密码可能会被大声读出
https://support.apple.com/en-us/124147
中国防火长城 (GFW) 已具备QUIC SNI审查能力
我们在 USENIX Security '25 会议上发表的最新研究报告揭示,中国的防火长城 (GFW) 自2024年4月起,已经可以检测加密的QUIC初始数据包,以进行基于服务器名称指示 (SNI) 的实时审查和域名屏蔽。我们的论文深入分析了其审查逻辑、逆向工程了其启发式解析规则,并揭示了其封锁名单。
这个新系统引入了两个严重的漏洞:
1️⃣ 降级攻击 (Degradation Attack): 我们提出了一种新型攻击方式,通过发送适量的精心构造的数据包,即可压垮审查设备,从而暂时性地降低GFW的审查效率。
2️⃣ 可用性攻击 (Availability Attack): 我们发现,任何人都可以利用GFW作为武器发动可用性攻击,从而借GFW之手,阻断中国与世界其他地区之间任意主机间的UDP通讯。
鉴于可用性攻击的严重性,我们遵循了“负责任的漏洞披露”原则,向中国国家互联网应急中心 (CNCERT) 及方滨兴本人通报了此漏洞。我们在论文中讨论了他们对此的反应。
为了保护用户,我们已经与行业领导者合作,包括 Mozilla (Firefox & Neqo)、quic-go 项目以及所有主要的基于QUIC的翻墙工具的开发者,共同设计并部署了有效的缓解措施。
论文中文版:
https://gfw.report/publications/usenixsecurity25/zh/
leo/114945595651021274" rel="nofollow">https://60228.dev/@leo/114945595651021274
Читать полностью…https://www.theverge.com/analysis/715767/online-age-verification-not-ready
Читать полностью…🛑 Google’s AI just stopped a cyberattack before it even began.
An LLM agent named Big Sleep discovered a critical SQLite flaw (CVE-2025-6965) that threat actors were likely about to exploit—making it the first known case of an AI foiling a live exploit attempt.
Details on how it worked → https://thehackernews.com/2025/07/google-ai-big-sleep-stops-exploitation.html
【2025-07-30 11:49:44】
国家海洋预报台:截至11时实况监测结果显示,震源附近的海啸浮标已经监测到90cm的海啸波,日本,俄罗斯沿岸分别观测到30到50cm的海啸波。预计海啸于13:30到达台湾沿岸,于17-20时先后到达浙江、上海沿海海域。对台湾东部、浙江北部、上海预测最大波幅分别为60cm、 40cm 和30cm。 (金十数据APP)
Someone made a 128000 line PR to opencut
https://news.ycombinator.com/item?id=44729461
https://github.com/OpenCut-app/OpenCut/pull/479