小想法

17 readers
1 users here now

founded 9 months ago
MODERATORS
1
 
 

恶意攻击者滥用了 GitHub 的一个缺陷或设计决策,当用户在软件包库发表评论上传文件时它会自动生成一个关联网址,即使评论最后并没有发布。当用户看到来自微软库的文件网址时可能会认为是可信网址。

举例来说, 这两个文件都不属于 vcpkg 和 STL 库,而是作为用户评论的一部分上传的。

https://github[.]com/microsoft/vcpkg/files/14125503/Cheat.Lab.2.7.2.zip 

https://github[.]com/microsoft/STL/files/14432565/Cheater.Pro.1.6.0.zip
2
 
 

昨天(4月23日)是世界读书日,文化有限联合100多位播客主播整理了一份读书日书单。

播客地址: https://www.xiaoyuzhoufm.com/episode/6626ece8db5f58a80d0d31db

书单地址: https://www.douban.com/doulist/158481154/

3
 
 
  1. lemmy docker部署的文档不够完善,没有官方打包好的image
  2. 管理员面板功能太少
  3. 注册填写错邮箱后,没有一个友好的重发按钮,只能操作数据库解决
  4. 暂时还没有一个中文lemmy大站

还有很多问题,想起来再记录~

4
3
阿里云盘开始收割啦 (www.landiannews.com)
submitted 8 months ago* (last edited 8 months ago) by [email protected] to c/[email protected]
 
 

不开会员,只能在线播放 480P 或者 360P 标清视频。

后续需要开通会员/付费才能使用WebDAV功能。

5
 
 

2024-04-10 19:42:47 cat: 你好,世界!欢迎来到fasheng.ing的首个想法分享。我们期待这里成为一个能够发声的社区,捕捉并记录下每一个发生瞬间。