&'a ::rynco::UntitledChannel
4.39K subscribers
17.3K photos
280 videos
123 files
14.7K links
西郊林密无处去,北城雾沉晚风凉。

本频道是:
- 推送任何有趣的东西的地方
- 偶尔可以看纸片小姐姐的地方
- 管理员随性吐槽的地方

本频道不是:
- 客观的科技新闻频道
- 键政频道

转载不代表立场。
消息仅代表发布者个人观点,不代表其他管理员的观点或立场。
本频道不接收任何广告。

所有原创内容以 CC BY-NC 4.0 发布。

其他
音乐频道 @rynif_music
Download Telegram
如果你觉得C++不好

你就去加入C++标准委员会

从你自己开始提案并改变身边的人

而不是一昧的谩骂,抱怨,逃离

横眉冷对千夫指

俯首甘为孺子牛

你怎么样

C++便怎么样

你是什么

C++便是什么

你若光明

C++便不黑暗

src: https://www.zhihu.com/pin/1378420757484113920
Forwarded from Foolish TraceWind (fourstring | 当时只道是寻常)
Forwarded from 层叠 - The Cascading
从 2020 年末开始,Sci-Hub 就没有更新新论文了。再加上最近 Sci-Hub 创建者 Alexandra Elbakyan 收到的关于 FBI 要求 Apple 提供其数据,并且延迟通知用户的邮件 [1],使许多用户担心 Sci-Hub 的生存。 r/DataHoarder 的成员发起了一项为 Sci-Hub 数据做种的计划。有至少 50G 左右空余空间的订户也可以考虑加入这个计划,为 Sci-Hub 数据做种。

[2] 列出了少于 3 位做种者的种子列表。
[3] 列出了所有文件的分卷种子列表,总大小约 77TB。

https://www.reddit.com/r/DataHoarder/comments/nc27fv/rescue_mission_for_scihub_and_open_science_we_are/

1. https://twitter.com/ringo_ring/status/1390782451140767749
2. https://phillm.net/torrent-health-frontend/seeds-needed-scimag.php
3. http://libgen.rs/scimag/repository_torrent/
Forwarded from 每日消费电子观察 (MizuhashiZ 💉🆚☣️)
航天人 520 的浪漫:天舟二号货运飞船5月20日凌晨一点发射

目前长征七号遥三运载火箭已完成推进剂加注,开始倒计时
https://www.ithome.com/0/552/410.htm
Forwarded from Rust 视界
【Rust 安全案例】Rust 也能写出漏洞,但都是逻辑漏洞

> 题外话: 之前看到知乎上有人说 Rust 2021 年光 CVE 就有近百个。那咱们今天就捡个热乎的 CVE 看看到底是咋回事。

2021-05-18 ,openSUSE 邮件列表里收到一份安全报告,主题如下:

- [oss-security] please: CVE-2021-31153,CVE-2021-31154,CVE-2021-31155: local root exploit and further

缘由:

[please](https://gitlab.com/edneville/please.git) 是一个 Rust 实现的替代 sudo 的工具,该库作者向SUSE 团队提出setuid-root 的代码安全审核。然后就被发现存在很多安全问题,并且包含一个比较严重的本地root漏洞,允许执行命令。

报告摘录如下:

- 可以进行任意文件存在测试,并且可以以root用户身份打开任意文件
- 通过search_path()函数进行任意文件存在性测试
- 通过`-d`开关进行任意文件存在性测试
- 使用不可信的umask创建令牌目录“ / var / run / pleaser / token”
- 允许通过pleaseedit编辑任何文件,允许任意文件覆盖和所有权更改

结论:

1. 哪怕是 Rust 这样的现代语言,要实现 setuid-root 二进制文件也是一个很大的挑战。
2. please库中几乎没有unsafe(只有几行 libc/nix调用),所以基本已经不存在内存安全类的漏洞了,但是像这种逻辑漏洞是无法避免的。(除非你不写代码。

> setuid 二进制文件是在非 root 用户 shell 程序中运行的 root 权限二进制文件

https://marc.info/?l=oss-security&m=162133298513412&w=2

https://bugzilla.suse.com/show_bug.cgi?id=1183669
Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
微软 将于2022年6月15日删除个人版 Win10 中 IE 浏览器
https://www.pingwest.com/w/241848

「微软今日在官方技术论坛中宣布,将于2022年6月15日删除个人版Win10中的 Internet Explorer(IE)浏览器,而由于企业需要,LTSC长期服务版Win10将继续保留。 此外,微软 Office 365将于2021年8月17日后停止支持IE 11浏览器。」
Forwarded from 煎蛋无聊图
Forwarded from The Sky Was Pink
Forwarded from 洛希极限
说的好,咱还没更新 lineageos
Forwarded from 洛希极限
Forwarded from Hacker News
“I Could Rewrite Curl” (🔥 Score: 120+ in 1 hour)

Link: https://readhacker.news/s/4LZTS
Comments: https://readhacker.news/c/4LZTS