现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看 联系我请去 @abc1763613206 友链儿 @cyberElaina @rvalue_daily
https://fxtwitter.com/anthony_bonato/status/1883304820356046948
Читать полностью…我觉得目前的问题,不是立马去分析这个数据哪里有问题,因为我们已经知道这里的数据有作假的,所以所有的数据的信任性都已经存疑,分析了,也没什么用处。
我们应当做的其实已经做了,就是即刻保存现有的数据,几天之后,我们再来看,通过对比方式看哪个文档被改过,怎么改的,为什么改了,然后再说其他的事情。
现在估计已经有一帮人在加班加点的去查证和进一步的仿造数据了。We just need to wait.
“麻药不睡、血压不降、泻药不泻” 上海政协委员忧心集采药物疗效不稳 | 原文
2025-01-17 19:15:13
研究人员在 rsync 中发现 6 个漏洞,其中最严重的漏洞允许攻击者通过匿名读取权限在服务器上执行任意代码。这些漏洞已在即将发布的 rsync 3.4.0 中修复。以下是漏洞详情:
1. CVE-2024-12084:堆缓冲区溢出漏洞,由于校验和长度处理不当,攻击者可越界写入。影响版本:>= 3.2.7 且 < 3.4.0。建议禁用 SHA* 支持进行缓解。
2. CVE-2024-12085:未初始化栈内容信息泄露漏洞,攻击者可通过操纵校验和长度泄露栈数据。影响版本:< 3.4.0。建议编译时使用 -ftrivial-auto-var-init=zero
缓解。
3. CVE-2024-12086:rsync 服务器可泄露客户端任意文件内容。影响版本:< 3.4.0。
4. CVE-2024-12087:路径遍历漏洞,由于 --inc-recursive
选项的符号链接验证不足,恶意服务器可写入客户端任意路径。影响版本:< 3.4.0。
5. CVE-2024-12088:--safe-links
选项绕过漏洞,导致路径遍历。影响版本:< 3.4.0。
6. CVE-2024-12747:符号链接处理中的竞争条件漏洞,可能导致信息泄露或权限提升。影响版本:< 3.4.0。
建议用户尽快升级到 rsync 3.4.0 以修复这些漏洞。
https://kb.cert.org/vuls/id/952657
#网络安全 #漏洞 #rsync #CVE
#AIGC
另一种诈骗短信
【中国银联】恭喜您受邀参加日本刷卡返现活动。详情点击 [链接]
https://record.umich.edu/articles/u-m-to-end-partnership-with-shanghai-jiao-tong-university/
交大密院停办 合作终止
bilibili在1月9日更新了大会员服务协议 将于1月16日生效
新增了同一账号使用大会员服务的终端设备限制:
同一账号在手机端 24 小时内至多支持在 2 个设备上使用会员服务
超过上述范围使用的,哔哩哔哩大会员将会根据情况中止或终止对用户提供的服务,且保留采取进一步措施的权利
大会员服务协议- 哔哩哔哩弹幕视频网
我擦 这个黑客团伙挺硬的
https://mp.weixin.qq.com/s/ZY5iGKkomqxKxXXMU8QFCQ
https://mp.weixin.qq.com/s/QmQzrIKRhkUcwgU7NQWPmA
特朗普1月20日签署以下行政命令:
自2月20日起,新生儿若父母非美国永居,则不适用宪法14修正案“在合众国出生且受其管辖”,不能取得美国籍。
停止执行入境庇护听证释放候审(catch and release)制度,停办CBP One难民入境预约配额,自1月27日起暂停难民接纳。
“Tiktok不卖就禁”法案暂缓执行75天。realDonaldTrump/posts/113855616848696050">他已表示希望Tiktok合资经营,美资占50%。
重新退出世卫组织、退出巴黎协定、将古巴列为支恐国家。暂停对外援助90天。宣告OECD最低企业税协议对美国无效。
暂停审批风电或发放贷款。撤销电动车优惠政策。扩产油气,开发阿拉斯加自然资源。
冻结除军事和移民外的联邦职缺,重新定编制。联邦政府只承认出生时的男女性别,停止内部的DEI多样化计划。
寻求推翻限缩死刑的判例。
特赦或释放“一·六”国会山暴动所有被告或案犯。
更改地名:“美国湾”(墨西哥湾)“麦金利山”(2015年起以阿拉斯加原住民语称为迪纳利)。
(白宫)
瑞金医院普外科主任郑民华等20名上海市政协委员提案《关于在药品集采背景下如何能够用到疗效好的药物》:高血压糖尿病药物、肠镜泻药麻醉药集采后药效不佳,加大药量也不起效。希望放开国产仿制与进口原研药比例限制,把选择权交给医生;落实不良反应报告制度,及时报告疗效存疑的药物。
国家医保局去函上海医保局,要求其联系瑞金医院郑民华,代表国家局致谢并进一步了解具体品种,责成中选企业回应临床关切,确有质量问题的解除采购协议。
要求上海局举一反三,对于临床反映“集采中选药品降价后存在质量问题”的参照跟进,如存在严重质量问题的报药监。欢迎医务人员做药品价格和质量问题的吹哨人。
(东方网,健识局)
#security
B站这个开盒用户+直接修改生产在页面里引入自己域名下的js让我头皮发麻
https://blog.xpdbk.com/posts/bilibili-2025-1-neibu-hedingben/
#security #alipay
今天14:40~14:45 支付宝疑似出现重大失误,错误地把政府补贴适用给所有支付。
评论区甚至有个人转账命中。
https://www.v2ex.com/t/1105618
美国首个全球 AI 禁令颁布,英伟达 AMD 禁运,各国分三级上限 5 万块
https://36kr.com/p/3121958493884674
全世界国家和地区的地区分为三级(Tier 1,Tier 2,Tier 3),分别接受不同级别的管控。
Tier 1 的美国少数盟友,可以不受限制地获取美国芯片
Tier 2 的国家和地区,将面临以国为单位的总算力限制
Tier 3 的国家和地区,数据中心将被全面禁止进口芯片
警惕假冒银联“境外刷卡临时止付”短信
近日,有较多DP*显示,持卡人在境外收到了来自“95516”的短信,大致内容如下
【中国银联】由于存在境外刷卡风险,您的卡片已被临时止付。如需境外用卡,请重新激活 [链接]
https://github.com/happymimimix/Git-Auto-Updater.git
用 Git 的远程代码执行漏洞升级你的 Git 到没有漏洞的版本