-
黑客滥用 GitHub 评论地址传播恶意程序
恶意攻击者滥用了 GitHub 的一个缺陷或设计决策,当用户在软件包库发表评论上传文件时它会自动生成一个关联网址,即使评论最后并没有发布。当用户看到来自微软库的文件网址时可能会认为是可信网址。
举例来说, 这两个文件都不属于 vcpkg 和 STL 库,而是作为用户评论的一部分上传的。 ``` https://github[.]com/microsoft/vcpkg/files/14125503/Cheat.Lab.2.7.2.zip
https://github[.]com/microsoft/STL/files/14432565/Cheater.Pro.1.6.0.zip ```
-
【读书】文化有限的世界读书日书单
www.xiaoyuzhoufm.com Vol.227 世界读书日,跟143位主播共享一份书单听《文化有限》上小宇宙。 「文化有限」是一档泛文化播客,每周二更新,和你分享最打动我们的作品。 主播大壹、星光和超哥,是三位来自互联网和文化行业的从业者。 在这个可以把“知识”做成产品售卖的时代,很多人说通过几个视频、几条音频、几篇文章,就能让人认知升级、人格跃迁。 和他们相比,「文化有限」除了能给你解解闷儿以外,百无一用。我们也知道,自己对这个世界乃至我们自己,知之甚少。 好在,我们希望通过这档播客提醒自己,永远对这个世界保持好奇,保持谦卑。 在各大音频平台都能搜到我们,欢迎点击订阅。
昨天(4月23日)是世界读书日,文化有限联合100多位播客主播整理了一份读书日书单。
播客地址: https://www.xiaoyuzhoufm.com/episode/6626ece8db5f58a80d0d31db
书单地址: https://www.douban.com/doulist/158481154/
-
建站2周,记录下自建lemmy以来遇到的问题
- lemmy docker部署的文档不够完善,没有官方打包好的image
- 管理员面板功能太少
- 注册填写错邮箱后,没有一个友好的重发按钮,只能操作数据库解决
- 暂时还没有一个中文lemmy大站
还有很多问题,想起来再记录~
-
阿里云盘开始收割啦
www.landiannews.com 阿里云盘通过第三方播放器点播高清视频和使用WebDAV等需额外付费 – 蓝点网目前已经有相当多的用户通过第三方播放器直接挂载阿里云盘观看其中的视频,这样做的好处是用户无需提前将视频文件下载 […]
不开会员,只能在线播放 480P 或者 360P 标清视频。
后续需要开通会员/付费才能使用WebDAV功能。