惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

GbyAI
GbyAI
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
P
Proofpoint News Feed
L
Lohrmann on Cybersecurity
S
Secure Thoughts
Attack and Defense Labs
Attack and Defense Labs
人人都是产品经理
人人都是产品经理
Stack Overflow Blog
Stack Overflow Blog
W
WeLiveSecurity
O
OpenAI News
SecWiki News
SecWiki News
博客园 - Franky
NISL@THU
NISL@THU
Microsoft Azure Blog
Microsoft Azure Blog
T
Tor Project blog
Microsoft Security Blog
Microsoft Security Blog
aimingoo的专栏
aimingoo的专栏
Security Latest
Security Latest
H
Hacker News: Front Page
Google Online Security Blog
Google Online Security Blog
P
Privacy & Cybersecurity Law Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
D
Darknet – Hacking Tools, Hacker News & Cyber Security
月光博客
月光博客
李成银的技术随笔
Spread Privacy
Spread Privacy
F
Full Disclosure
F
Fortinet All Blogs
T
The Exploit Database - CXSecurity.com
Vercel News
Vercel News
AWS News Blog
AWS News Blog
WordPress大学
WordPress大学
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
V
Visual Studio Blog
J
Java Code Geeks
博客园 - 三生石上(FineUI控件)
G
Google Developers Blog
云风的 BLOG
云风的 BLOG
博客园 - 司徒正美
Engineering at Meta
Engineering at Meta
Last Week in AI
Last Week in AI
P
Palo Alto Networks Blog
宝玉的分享
宝玉的分享
T
True Tiger Recordings
N
News and Events Feed by Topic
酷 壳 – CoolShell
酷 壳 – CoolShell
Cisco Talos Blog
Cisco Talos Blog
N
News | PayPal Newsroom
S
SegmentFault 最新的问题
Jina AI
Jina AI

小众软件

Phosphene – 原生级别,将任意视频设置为 macOS 桌面和锁屏壁纸 - 小众软件 Bitwarden 被私募基金收购了吗? - 小众软件 GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏 - 小众软件 10 款最新发现的免费小工具[260520] - 小众软件 正版 5 月惠来了!桌面神器 + 效率工具 5 折起,不用苦等 618 - 小众软件 用苹果 M5 Max 跑大模型真的省钱吗?有人算了一笔账 - 小众软件 Easy PDF 限免:Win11 原生风格 PDF 阅读器 - 小众软件 Classic 7 – 把 Windows 10 改造成 Windows 7,几乎 1:1 还原 - 小众软件 Pica – 免费 macOS 字体管理工具 - 小众软件 索尼:PlayStation 独占游戏或将不再登陆 PC - 小众软件 老牌开源桌面启动器 Wox v2.1.0 发布,不只是快速启动,还能截图、翻译、调用AI... - 小众软件 开源短链接 Kutt 官方警告:域名忘记续费,现在丢了,不要再访问 kutt[.]it 了 - 小众软件 发现频道:最近10日的热门排行榜[2026年第20期] - 小众软件 Lumara - 在手机上实时观看 NASA 的太阳、月亮直播 - 小众软件 微信读书发布官方 Skill:可查阅书架、阅读统计、笔记划线,搜索书籍 - 小众软件 本周赛博领鸡蛋:5.15~5.21 - 小众软件 等了 5 年,Everything 1.5 Beta 正式发布|附升级指南 - 小众软件 ChatGPT 手机版新增远程操作 Codex:电脑干活,手机盯进度|牛马程序员,永不停歇 - 小众软件 Nginx rewrite 模块爆高危漏洞:可能已经存在十几年|CVE-2026-42945 - 小众软件 14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300 - 小众软件 Everything 1.5a 官方中文语言包终于来了 - 小众软件 Scrcpy 4.0 发布:远程控制安卓手机,让 Android 应用开始有“桌面化”体验 - 小众软件 npm 历史上首个蠕虫式供应链攻击:会自我传播 - 小众软件 坦白了:一个普通网页,到底能知道你多少信息? - 小众软件 豆包输入法 Mac 版正式上线|语音输入法、拼音、双拼 - 小众软件 两个隐藏代码,真让 Windows 11 变流畅了:60716524、61391826 - 小众软件 Win11 迎来史诗级更新:在资源管理器中显示 KB、MB、GB|附教程 61014711 - 小众软件 发现频道:最近10日的热门排行榜[2026年第19期] - 小众软件 《中国软件著作权申请材料》生成器|不用自己动手 - 小众软件 Motrix Next – 全功能开源下载工具,不使用 Electron 的 Motrix 精神续作 - 小众软件 Claw Cloud Run 将于2026年5月11日服务停止,可退款 - 小众软件 Linux 又爆 Dirty Frag 漏洞:Ubuntu、Debian、Arch、RHEL、WSL2 全中招 - 小众软件 卡巴斯基:1 分钟破解 48% 的密码|世界密码日 - 小众软件 本周赛博领鸡蛋[5.8~5.14] 一周后解锁神秘游戏 - 小众软件 最简单粗暴的让 Claude Code 理解视频|Claude Code Video Vision - 小众软件 Photopea 作者新作:Jampea,在浏览器中编辑 MIDI 音乐 - 小众软件 Parallels Desktop 26 最新优惠码:官网直降,5.5折优惠[202605] - 小众软件 Bundlehunt 新捆绑包上线,42款特价 macOS 软件,终身授权,无需订阅。 - 小众软件 未经用户同意,谷歌 Chrome 给你强塞了一个4GB的人工智能模型 - 小众软件 微软 Edge 将密码明文加载到内存中,怎么又上新闻了? - 小众软件 因太像官方版,Notepad++ for Mac 改名 Nextpad++ - 小众软件 卡巴斯基披露,上古软件 DAEMON Tools 爆大规模供应链攻击 - 小众软件 中国高校分布地图:全国近3000 所高校数据可视化工具 - 小众软件 Synology Photos 服务器端更新,新增收藏夹功能 - 小众软件 发现频道:最近10日的热门排行榜[2026年第18期] - 小众软件 网易龙虾邮箱 ClawEmail:与 Cloudflare 邮件服务类似,支持 OpenClaw、Hermes - 小众软件 无羁:现代化的开源 Windows 在线和本地音乐播放器 - 小众软件 本周赛博领鸡蛋:《霍格沃兹之遗》再次限免 - 小众软件 Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431 - 小众软件 Vim 替代者?微软开源命令行编辑器 Edit 2.0.0 发布,新增语法高亮功能,大小不到 300kB - 小众软件 iStat Menus 7 – macOS 必备,优雅的系统监控工具 - 小众软件 著名终端 Warp 开源,由 OpenAI 赞助 - 小众软件 Notepad++ for Mac 发布,全新项目,与原版、原作者无关 - 小众软件 PowerToys v0.99.0 发布,距离 v0.100 更近了 - 小众软件 作为 Snipaste 付费用户,试完 PixPin 3 我动摇了,就差最后一点细节 - 小众软件 小米 MiMo 百万亿 Token 创造者激励计划|送 Token 了 - 小众软件 发现频道:最近10日的热门排行榜[2026年第17期] - 小众软件 浏览器里跑 Gemma 4:不用 API、不花钱,无限量生成 Excalidraw 流程图 - 小众软件 🍉西瓜备份 – iPhone 相册自动备份工具:可备份至 NAS、外置硬盘、WebDAV、SMB[限免至4.30] - 小众软件 Windows 11 更新终于改了:可永久暂停更新 - 小众软件 Ubuntu 26.04 LTS 发布,支持到 2041 年,附升级方法 - 小众软件 本周赛博领鸡蛋:4.24~4.30 - 小众软件 又是 npm 包投毒,密码管理器 Bitwarden CLI 中招(放心:本体安全) - 小众软件 最强开源模型 DeepSeek V4 发布,1M上下文,运行成本大降 - 小众软件 Cloudflare 把邮箱改了:一封邮件,就是一次 AI 调用 - 小众软件 安装 Windows 11 时,终于可以跳过系统更新了 - 小众软件 无需科学上网,国内丝滑使用最新GPT-Image-2! - 小众软件 ChatGPT 图像 2.0 正式发布了,这次有点强 - 小众软件 鹰迅OCR:几十种功能集成工具,证件、发票、快递单、扫描件一键提取,省掉手动录入 - 小众软件 Mozilla 发布开源 AI 客户端 Thunderbolt,聊天、搜索、调研、自动化,自托管/隐私优先 - 小众软件 验证码反了!这次只认机器人 - 小众软件 Tim Cook 卸任苹果CEO,谈 Apple 的下一步 - 小众软件 第三方罗技鼠标驱动:Mouser,轻量,开源,离线[跨平台] - 小众软件 Windows 开始菜单,差点变成另外 5 种样子 - 小众软件 不用再右键“以管理员身份运行”了:为 Windows 11开启原生 sudo 功能(微软官方) - 小众软件 发现频道:最近10日的热门排行榜[2026年第16期] - 小众软件 FAT32 不止 32GB?我也误会了很多年 - 小众软件 Google 发布 Android CLI:官方 AI 开发工具,开发速度提升约 3 倍 - 小众软件 Mactracker:收录苹果 50 年几乎所有设备(从 Apple I 到 iPhone 17e) - 小众软件 本周赛博领鸡蛋[4.17~4.23] - 小众软件 安娜的档案缺席败诉,赔偿3.22亿美元,恐失去所有域名 Cloudflare Mesh 发布:私有组网工具,与 Tailscale、Zerotier 功能类似 YouTube 允许用户彻底关闭 Shorts Modal 提供免费的 GLM-5.1 模型到月底,但限速 1 - 小众软件 iPhone、安卓现在就能跑 Gemma 4 了:Google 开源 AI Edge Gallery 应用 - 小众软件 免安装 OpenClaw!复旦 NLP 团队把🦞搬进科研神器,复现论文竟然能全自动了! - 小众软件 中国区 Affinity 上线,全免费,无 AI 功能 - 小众软件 frp v0.68:开源内网穿透工具简洁教程,新增 AI 能力:持久化存储、API 支持,可由 AI 添加、删除代理 - 小众软件 boringBar - 只需300块,让你的 Mac 拥有 Windows 的开始菜单和任务栏 - 小众软件 离谱!西甲一开赛,Cloudflare 就被封,Docker 也跟着崩了 - 小众软件 发现频道:最近10日的热门排行榜[2026年第15期] - 小众软件 当「豆包AI生成」出现在一张重要照片上,会发生什么? CPU-Z 与 HWMonitor 官网遭入侵 6 小时,下载链接被篡改,指向恶意文件[已完成修复] NiceTab – 浏览器多标签页管理扩展,OneTab、Toby、N-Tab 等同类替代品 MacPow – 实时显示 Mac 功率,精确到键盘、显示器、风扇、Wi-Fi、应用程序 - 小众软件 从记事本、截图工具开始,微软删除 Windows 11 中的 Copilot 按钮 - 小众软件 本周赛博领鸡蛋[4.10~4.16] - 小众软件 Koofr 云存储:免费 10GB 空间,支持 WebDAV、Rclone|终身订阅 1TB 特价129刀 - 小众软件 被 AI 编程坑过两次后,我终于做出了一个上架的微信小程序 - 小众软件 Google AI Pro 官方福利:可获得 Producer.ai 每月 10000 点数(约 2000 首 AI 歌曲) - 小众软件
说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞 - 小众软件
青小蛙 · 2026-05-21 · via 小众软件
说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞 1

这是今天(2026年5月21日)早上:

说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞 2

这是今天晚上:

说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞 3

也不知道说什么了,直接看吧。

Linux 第4漏洞:CVE-2026-46333(7.1分)

这是继 Copy Fail(4 月 29 日)、Dirty Frag(5 月 7 日)和 Fragnesia(5 月 13 日)之后,在短短三周内爆出注的第四个 Linux 内核安全问题。

现在,是第四次了。

ssh-keysign-pwn

github.com/0xdeadbeefnetwork/ssh-keysign-pwn

这个漏洞可以让 Linux 普通用户,获得 root 用户的任何文件,比如 root 的私钥。

大致流程:

ssh-keysign 开始退出

进程权限还没完全清理

fd 还活着

mm 已经释放

ptrace 权限检查异常

攻击进程调用 pidfd_getfd()

成功复制 root fd

攻击者能在进程“快死但没死透”的瞬间,把 root fd 偷出来,获取了权限。

而获取了 root 私钥,就完全掌握了服务器管理权。

如何解决?

内核已经更新,目前多个发行版本已经更新内核:

  • • Ubuntu
  • • Debian
  • • Fedora
  • • Arch Linux
  • • AlmaLinux

直接升级到最新即可解决。

Linux 第 5 漏洞:PinTheft(CVE-2026-43494)

引自 w568w 同学的帖子:https://meta.appinn.net/t/topic/85794/

很新的漏洞,还没有评级。

V12 Security,一家自称「AI 智能代码审计」的公司,于 5 月 19 日晚披露了新的 Linux 内核安全漏洞。

原理:Linux RDS(可靠数据报 Socket)模块存在 double-free,导致攻击者可以利用 io_uring 模块去覆写具有 suid 的 Page cache,从而实现本地提权。

描述和一键复现 PoC 页面。

影响范围:目前为止的所有启用了 RDS 模块的 Linux 内核(包括最新稳定版 7.0.9)。

修复版本:暂无。缓解措施如下:

echo 'install rds /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf 
echo 'install rds_tcp /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf 
sudo rmmod rds_tcp rds

Nginx 漏洞: nginx-poolslip

Nginx 存在远程代码执行漏洞,该漏洞尚未修复。

说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞 4

1.31.0 就是当前 Nginx 的最新版本啊,前几天刚刚修过的 😭(Nginx 爆高危漏洞:可能已经存在十几年|CVE-2026-42945)。

大概攻击过程就是可以一个 py 脚本,拿到了服务器的 shell:

说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞 5

发现漏洞的 Nebula 说将在修复后的30天内发布技术分析。

啊,这,啥时候更新啊😭


原文:https://www.appinn.com/linux-nginx-security-chaos/

也不知道说点啥,麻了。