知名开源软件 cURL 完成一次安全审计,发现了一些小问题但问题不大。
查看全文:https://ourl.co/102543
此次审计由德国主权技术基金赞助,审计发现开发者此前无意中缩小了模糊测试范围降低了安全性,但好在这段时间没发现什么重大问题。其他方面没有发现安全问题。
TAGs:#开源软件 #模糊测试 #安全审计 #问题不大 #安全性
Source @UNiChannelX by @ChannelU_BOT
#科技资讯 #行业资讯 苹果就欧盟的反垄断问题发布回应,大骂 Spotify 就是个白嫖党。
查看全文:https://ourl.co/102531
苹果称该公司提供的服务帮助 Spotify 构建、更新应用程序并分发到全球 160 多个国家和地区,但 Spotify 不向苹果支付任何费用,就想着免费使用这些工具和服务。
背景:Spotify 此前已经彻底断开 IAP 内购,iOS 用户只能通过网页版订购,这样 Spotify 即可避开苹果抽成,但前几年是可以内购的,Spotify 同样被抽成了许多。
#科技资讯 #加密货币 开发者请注意!STRK 正在空投,你有机会获得 1600 元的代币。
领取步骤:https://ourl.co/102467
如果你的 GitHub 账号曾给排名前 5000 的项目贡献过三次代码,那么就有机会领取 STRK 代币,目前来看起步 110 个代币,领取后立即卖出换成 USDT,千万别错过了。
来源
关于 “nmTeam 开发人员‘开盒’用户”不实说法的说明
据 nmTeam 支持团队成员向 nmTeam 反应,近期在网络上,有以用户 Ha*es 为首的极少数用户正在私信中传播关于“nmTeam 开发人员‘开盒’用户”的不实说法。
我们经过调查显示,用户 Ha*es 所谓 nmTeam 或支持团队对用户进行“开盒”的说法子虚乌有,纯属其凭空意淫。
“无风不起浪”,该用户因为在相当数量的群组中发送其政治立场对群组构成骚扰,被群组管理员们举报而遭封禁,联系 nmTeam 支持无果,遂采用编造、传播谣言的方式向 nmTeam 和支持团队施加压力,希望其被解除封禁的“春秋大业”能够得逞。
以 Ha*es 为首的极少数用户,其传播的虚假和恶劣言论已经对 nmTeam 和旗下产品的舆论和声誉产生负面影响。我们对其恶劣行径表示强烈谴责,希望其能够悬崖勒马,立即停止传播谣言。
另外,被泄露个人资料的当事人已经主动联系 nmTeam,向我们声明相关事件并非 nmBot 所导致。我们的支持团队成员还要求我们提供一份关于用户 Ha*es 的第三方资料供您参考。
我们感谢您一直以来对 nmTeam 和旗下服务的支持。谣言止于智者,请您不要轻信谣言,也希望您能继续支持 nmTeam 和旗下服务。
nmTeam
2024 年 2 月 19 日
🏷 #Announcement
👥 @nmteamchat
贴纸包存档
#小呆呆
/channel/addstickers/xiaodaidai
#动态贴纸
/channel/addstickers/OreoAnimatedSticker
#默认贴纸包
/channel/addstickers/uoxstickers
#熊出没
/channel/addstickers/xiong2023
⭐️ 本频道自建代理 😝
😴 更新时间: 2024-2-15 11:30 😚
😚 点击连接 Telegram MTProto Proxy - Singapore 😝
😚 点击连接 Telegram MTProto Proxy - IEPL - ChongQing 😝
微软指中俄等国支持的黑客利用ChatGPT精进网攻能力
微软一份报告显示,由中国、俄罗斯、伊朗和朝鲜支持的黑客正使用微软旗下公司OpenAI开发的大型语言模型ChatGPT来精进他们的网络攻击能力。
据路透社报道,微软星期三(2月14日)发布报告说,在追踪了隶属于俄罗斯军事情报部门、伊朗革命卫队(Revolutionary Guard)及中国和朝鲜政府支持的黑客组织后,发现他们试图利用大型语言模型来提升黑客技术。
报告详细描述了各个国家的黑客组织使用大型语言模型的方式。
报告指,为俄罗斯军事间谍机构GRU效力的黑客利用ChatGPT研究可能与乌克兰常规军事行动有关的各种卫星和雷达技术;朝鲜黑客利用这些工具来生成用于针对地区专家的鱼叉式网络钓鱼内容;伊朗黑客也利用ChatGPT生成更有说服力的电邮,引诱知名女权主义者访问一个设下陷阱的网站。
报告还说,由中国政府支持的黑客也正利用这个大型语言模式进行测试,试图就敌对情报机构、网络安全问题和“知名人士”进行询问。
报告发布前,负责客户安全的微软副总裁柏特(Tom Burt)受访时说:“无论是否存在任何违反法律或服务条款的行为,我们只是不希望那些被我们发现、追踪并确认是各种威胁的组织取得这项技术。”
不过,微软说,目前黑客对这些AI工具的利用还处于“初期”和“渐进”阶段。柏特说,OpenAI和微软尚未看到网络间谍取得任何突破,“我们真的看到他们只是像其他用户一样使用这项技术”。
据路透社报道,中国驻美大使馆发言人刘鹏宇称,反对“对中国的无端抹黑和指控”,并主张安全、可靠、可控地部署人工智能技术,以增进全人类的共同福祉。
2024年2月15日 9:12 AM
[Full Text]
世纪互联运营的Microsoft服务价格要调整了调整。
https://www.21vbluecloud.com/notice/price-adjustment-notice-for-online-services-operated-by-21vianet/
TAGs:#世纪互联 #微软服务 #价格调整 #在线服务 #公告
Source @UNiChannelX by @ChannelU_BOT
#系统资讯 #Win 微软发布 Windows Server 2025 新预览版,默认安装 OPENSSH 并支持 WinGet。
查看全文:https://ourl.co/102534
原本作为可选功能的 OPENSSH 现在变成默认安装,但仍然需要手动启用,启用后将默认开启 22 端口。
开发者也可以通过 WinGet 来检索和安装各种软件包了。
帮助 Telegram 发送短信验证码以获得 Premium
Telegram 推出了一项计划,允许用户通过向其他用户发送一次性短信验证码来获得 Premium。来自印度尼西亚的用户与 @tginfo 分享了该功能的屏幕截图。
新计划的服务条款已经出现,该计划称为“点对点登录计划”。
Telegram 页面上告知,只有来自某些国家/地区的用户可以参与该计划。Telegram 每月将使用用户的手机发送不超过 150 个短信验证码,费用由用户承担。当用户发送的验证码达到最低数量时,用户将获得可转让的礼品代码,该代码可用来激活一个月 Telegram Premium 订阅。Telegram 不会补偿通过运营商发送消息的相关费用。
Telegram 警告称,理论上,计划参与者可以看到收到短信验证码用户的电话号码,接收者也会知道验证码是从其他 Telegram 用户发送的。
@tginfo 已确认 Android 版 Telegram 版本 10.8.1 (4404) 的代码中存在该功能。服务条款指出该程序仅适用于 Android 用户。
我们推测该计划将适用于短信费用较高的国家/地区,例如印度尼西亚。
#P2PL #Premium
#免费 #nordicvm
一个月VPS
https://client.nordicvm.com/index.php?rp=/store/vps-free-trial/trial1month
一些免费的顶级域名和二级域名
上面这个方法并不是长久之计,我个人建议逐步转向其它的域名注册商,毕竟Freenom目前半死不活。
详情可以查看这篇帖子,更别提之前那些破事了。我有个预感,Freenom活不过今年。
Freenom在有些地方确实做的不好,但毕竟做的是免费域名,还是挺可惜的,Freenom给我的感觉像是一位在资本市场经营的慈善家。
Reddit上有人整理了一些免费的顶级域名注册商还有二级域名分发平台:
https://www.reddit.com/r/freenom/comments/16kwmm2/alternatives_to_freenom_megalist/
已经很全面了,下面再补充一些。
如果你只需要静态页面或是放一些个人内容,那么选择 Github的 github.io 、Cloudflare的 pages.dev 等托管平台也不是不行,甚至是WordPress等建站平台。
臭二级域名分发:
https://dns.1919810.com/
提供 .1919810.com 、 .退学.com 、 .114514.press ,每个账号能添加10个DNS记录。
#网站 #资讯
https://www.theverge.com/2024/2/14/24072792/apple-vision-pro-early-adopters-returns
The Verge 这篇文章中提到的 Vision Pro 长时间佩戴导致眼球血管破裂情况,完全一致地发生在了我身上。
当时在美国甚至都没意识到,到日本出关时还吓到了海关引导人员,之后才发现自己眼球内侧有明显血丝,一开始还以为是墨镜压迫导致,回国后检查了一下才发现是血管破裂导致出血。
来源 某VPN的提取节点
#友情分享 节点提取自图中的VPN,Play Store可以直接搜到,不保证安全性,转载带不带来源随意。vless://0895c839-54e8-4522-cfa0-d1a5b1b34827@cdn.dobarhost.ir:2086?security=none&encryption=none&type=ws#IPv4%E6%B3%95%E5%9B%BDIPv6%E6%B3%A2%E5%85%B0
vmess://eyJhZGQiOiJzZXJ2ZXIuZG9iYXJob3N0LmlyIiwiYWlkIjoiMCIsImFscG4iOiIiLCJmcCI6IiIsImhvc3QiOiIiLCJpZCI6ImU2OTBmZjllLTE2NzYtNGJlMy1kMTM2LWRjYWU1ODZjYjFlNyIsIm5ldCI6IndzIiwicGF0aCI6IiIsInBvcnQiOiIyMDg2IiwicHMiOiLoi7Hlm70iLCJzY3kiOiJhdXRvIiwic25pIjoiIiwidGxzIjoiIiwidHlwZSI6IiIsInYiOiIyIn0=
vless://0f0f7cc8-edcd-436d-bf9d-f7bfdb6ed9ca@cpanel.dobarhost.ir:2082?security=none&encryption=none&type=ws#%E6%B3%95%E5%9B%BD
来源
#软件资讯 白嫖党请注意备份数据:微软正在严查 / 封禁 Microsoft 365 E5 开发者订阅。
查看全文:https://ourl.co/102312
微软强调 E5 订阅绝对不能用于商业目的,同时微软正在缩短续订周期、加大检查力度。
目前已经部分用户的 E5 账号被封禁,微软强调如果发现违规,可能会封禁账号、删除数据。
🎉 订阅频道:蓝点网订阅
🥰 𝕏(原推特):@landiantech
👋 交流频道:蓝点网读者群
Microsoft E5 开发人员版面临更严峻的环境
根据 MS365 E5 Renew 等群组和HostLoc论坛的信息,微软近日再次大量禁用现有 E5 开发人员的订阅,另有许多用户订阅未能续期。这些用户还发现当前已无法新注册 E5 沙盒。
微软官方博客的 文章 显示,微软正在缩短续订检查的间隔时间,这意味着续订后获得的时间更短,微软还可以在此期间删除数据并暂停会员资格。该公司强调“此订阅绝不能用于生产目的”。
同时微软正在删除 Microsoft Office 365 E3 开发人员计划,订户必须在 2024 年 4 月 1 日之前迁移到新的付费计划。 欢迎在评论区对上述信息进行补充和纠正。
[消息等级 Level B · #重要 ]