#人工智能 AI 编码软件 OpenCode 封禁 8,000 个违法薅羊毛账号,使用黑卡订阅再转售 API 给下游中转站。

8,000 个账号理论成本为每月 80,000 美元,只不过黑灰产团伙使用的都是被盗信用卡。

当信用卡持有人发现被盗刷后就会提交争议最后拿回退款,最后受伤的也只有 OpenCode。

查看全文:https://ourl.co/114003?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 挖洞需谨慎!小米安全中心发布违规事件处置公告,谴责以漏洞测试为借口进行黑客行为。

小米在 6 月 26 日下午检测到一起影响广泛的入侵安全事件,当日晚间白帽黑客刘某提交漏洞报告,该报告与下午发生的入侵事件高度关联。

小米称刘某行为构成实质性安全侵害、相关行为超出正常漏洞挖掘范畴。

为此小米取消此次漏洞报告的全部奖励,同时小米保留追究法律责任的权利。

查看全文:https://ourl.co/114002?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#软件资讯 过于理想的纯折腾?火狐浏览器又重新回到 X/Twitter,此前已经停更超过 1 年。

2025 年 1 月末火狐浏览器 X 账号停止更新,当时的热潮是很多用户和品牌因为 X 平台的氛围变化迁移到 BlueSky 或 Mastodon。

只不过就社交网站影响力而言 X 仍然是榜首,所以现在火狐浏览器又回来了。

查看全文:https://ourl.co/114001?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 在漏洞公布数小时后,黑客就利用 AI 成功发掘 WordPress 高危安全漏洞并发起攻击,部分网站可能会被黑客添加管理员账号或在服务器上部署恶意文件。

AI 也在加快漏洞利用速度,尽管安全研究员尚未公布 wp2shell 漏洞细节,但黑客通过对比新旧版本源代码很快就找到漏洞利用方法。

查看全文:https://ourl.co/114000?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 NGINX 发布新版本修复 2011 年起就存在的高危安全漏洞,在特定配置下可以触发崩溃以及远程代码执行。

该漏洞从 2011 年发布的 0.9.6 版中开始引入,直到近期才被安全研究员发现并报告给 F5 公司。

目前 F5 已经发布 1.30.4 稳定版和 1.31.3 主线版修复漏洞,使用 NGINX 的开发者需要及时升级。

查看全文:https://ourl.co/113999?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#技术教程 如何阻止 Windows 10/11 自动下载安装 LG 显示器捆绑的广告软件?

早前 LG 显示器未经用户同意静默安装配套软件弹广告引起用户关注,其他 OEM 例如雷蛇等也会静默安装配套软件 (冗余软件)。

微软确实预留组策略入口可以实现禁止下载,这样用户就可以按照自己需求决定是否自行去软件官网下载配套软件,而不是被强制安装。

操作方法:https://ourl.co/113998?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 真是活久见!在短短 24 小时内 Linux Kernel 发布高达 440 个漏洞公告,涉及部分高危安全漏洞。

其中在 7 月 19 日内核项目发布 431 个漏洞 CVE 公告,在 7 月 20 日又补充发布 9 个漏洞 CVE 公告。

可能是漏洞太多以至于内核团队并未单独注明每个漏洞的 CVSS 评分,不过这些漏洞里大多数都已经在公布前就已经修复并合并到内核稳定版中。

查看全文:https://ourl.co/113997?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#软件资讯 源代码显示 Codex 已经将窗口从 372K 下调到 272K,系统提示词还特别增加:无论如何都禁止执行 rm -rf $HOME 命令。

下调窗口主要是解决 GPT-5.6 Sol 计费异常问题,此前蒂博已经提前预告过,而且后续解决问题后会重新调回来。

预设禁止执行命令则是缓解 Sol 删除用户文件问题,此前有开发者主目录被误删损失惨重。

查看全文:https://ourl.co/113979?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#系统资讯 微软发布紧急带外更新 KB5121767 用于替代 7 月例行更新,解决部分戴尔设备可能出现的意外关机、性能下降、过热和电池消耗过快问题。

该更新只会面向受影响的设备推送,所以其他未受影响的设备不会收到更新,用户也无需反复点击检查更新按钮获取更新。

查看全文:https://ourl.co/113978?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#人工智能 热度太高和算力紧缺:月之暗面宣布暂停 Kimi 新用户订阅,将现有算力服务于现有订阅用户。

月之暗面还在公告中宣布,后续将拆分订阅套餐,将 Kimi 主权益与 Kimi Code 分拆订阅,前者主要面向日常办公的用户 (Kimi Web / 移动端 / Work),后者主要面向开发者群体。

查看全文:https://ourl.co/113977?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 安全研究员公布 7-Zip 远程代码执行漏洞,黑客可以构造恶意压缩包并诱导用户使用 7-Zip 解压从而触发远程代码执行。

该漏洞于 6 月 5 日通报给 7-Zip 开发者,到 6 月 25 日开发者发布 26.02 修复漏洞,现在安全研究员已经公布此漏洞的概述,后续相关攻击可能也会陆续增多。

下载地址:https://ourl.co/113976?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#系统资讯 飞牛 OS 新版本带来树莓派 3/4/5 系列的支持,虽然确实支持但是硬件压力还是很大的,尤其是老型号 + 1GB 内存这种。

飞牛 OS 团队建议最好 2GB 内存确保流畅运行,蓝点网手头有个树莓派 3B+,但由于芯片太老其实运行软件已经非常吃力。

查看全文:https://ourl.co/113975?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 字节编码工具 TRAE 被发现存在恶意插件问题,上游删除的恶意插件未从 TRAE 市场中同步删除。

TRAE 同步开源市场 Open VSX 的插件库,但如果上游发现并删除恶意插件,TRAE 市场可能无法及时同步。

这就有可能导致开发者实际下载安装的为恶意插件,进而引起信息泄露甚至供应链攻击。

查看全文:https://ourl.co/113974?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#系统资讯 谷歌调整安卓备份数据政策,将基础备份数据也纳入到 15GB 免费共享存储空间配额中,如果不够用那就需要开会员获得更大空间。

不过这个通常不会对用户造成影响,因为短信、彩信、通话记录、设置等大约只会产生 40MB 的数据,这对 15GB 存储空间来说是微不足道的。

查看全文:https://ourl.co/113973?t

感谢蓝点网网友 孙悟元 分享的消息

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#软件资讯 微软公布 OneDrive 支持时间表,从 8 月起停止支持 Windows 10 21H2 版,从 2028 年 10 月起停止支持 Windows 10 22H2 版。

停止支持后 OneDrive 仍然可以使用,但无法获得安全更新、错误修复和功能更新,而且微软不保证旧版本还能继续同步,可能在未来某天都无法登录。

查看全文:https://ourl.co/113972?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub