Forwarded from Loading... (Mistivia)
致我的学生们
有些时候,特别是在今年,我会感到绝望,甚至怀疑我究竟在让你们为什么做准备。软件行业正变得完全疯狂,更不用说政治气候了。将你们培养成计算机科学家,然后把你们送入这样一个世界,感觉几乎是不道德的:在那里,初级计算机职位很难找到;知识产权不受尊重;代码的数量被看重而质量被忽视,短期利润高于长期可持续性;技术被用来分心、掠夺、监视和杀戮,并被设计用来利用我们一些最深层的认知偏见和盲点;数百年的偏见和歧视被铭刻在用偏见数据训练出来的系统中;稀缺资源被挥霍无度地用于收益不明的计算中;人们竞相创造智能机器,但仅仅是为了让它们成为奴隶。
一些rant嘴替 http://ozark.hendrix.edu/~yorgey/forest/00FD/index.xml
😢10❤6
This media is not supported in your browser
VIEW IN TELEGRAM
Riley:
*bites you* hey
*bites you* hey you
*bites you* give me attention
*bites you* hey
*bites you* hey you attention
https://twitter.com/RileyYote/status/2049597464819175509
*bites you* hey
*bites you* hey you
*bites you* give me attention
*bites you* hey
*bites you* hey you attention
https://twitter.com/RileyYote/status/2049597464819175509
🥰8
Forwarded from 心惊报 (投稿机器人)
请各位订户立即更新所有 Linux 设备的安全补丁、系统内核:
这次爆出的 Copy Fail (CVE-2026-31431) 是一个 非常严重 的极高危 Linux 内核恶性提权漏洞, 影响 2017 年发布以来几乎所有 Linux 发行版
刚好和同为恶性提权漏洞 Dirty COW (脏牛, CVE-2016-5195) 在影响面上直接续上了: 2007—2016 的发行版本可以用 CVE-2016-5195, 2017-2027 可以用 CVE-2026-31431
这个漏洞甚至比脏牛的利用门槛还更低、利用成功率更高,后者需要利用 Linux 内存子系统中的条件竞争特性,有时候利用时还会出现 Kernel Panic, 而前者的 PoC 成功率几乎就是 100%
时间线:
此漏洞最初由 Xint 研究员于 2026-03-23 发现,修复补丁已于 04-01 合并入 Linux 内核 mainline, 而漏洞的 PoC 已按流程于今日 (04-30) 公开。
由于 SSH/OpenSSL 等安全基建库几乎都在使用自行维护的用户态加密库, 所以 AF_ALG 可以直接禁用, 临时缓解措施 (仅供参考):
src: Xint (PoC & 技术报告) | Linux Kernel - Patch | cve.org | Ubuntu | Debian
from HAT's Public Channel |
这次爆出的 Copy Fail (CVE-2026-31431) 是一个 非常严重 的极高危 Linux 内核恶性提权漏洞, 影响 2017 年发布以来几乎所有 Linux 发行版
刚好和同为恶性提权漏洞 Dirty COW (脏牛, CVE-2016-5195) 在影响面上直接续上了: 2007—2016 的发行版本可以用 CVE-2016-5195, 2017-2027 可以用 CVE-2026-31431
这个漏洞甚至比脏牛的利用门槛还更低、利用成功率更高,后者需要利用 Linux 内存子系统中的条件竞争特性,有时候利用时还会出现 Kernel Panic, 而前者的 PoC 成功率几乎就是 100%
时间线:
此漏洞最初由 Xint 研究员于 2026-03-23 发现,修复补丁已于 04-01 合并入 Linux 内核 mainline, 而漏洞的 PoC 已按流程于今日 (04-30) 公开。
由于 SSH/OpenSSL 等安全基建库几乎都在使用自行维护的用户态加密库, 所以 AF_ALG 可以直接禁用, 临时缓解措施 (仅供参考):
rmmod algif_aead 2>/dev/null || true
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
src: Xint (PoC & 技术报告) | Linux Kernel - Patch | cve.org | Ubuntu | Debian
from HAT's Public Channel |
https://arxiv.org/abs/2604.26823
你们鸡狗粉丝怎么回事,为什么音标都出来了
你们鸡狗粉丝怎么回事,为什么音标都出来了
arXiv.org
MujicΛ: Reconstructing Initial Conditions from Incomplete Redshift...
In this paper, we introduce MujicΛ (Mapping the Universe with Jax-based Initial Condition ReconstrΛction), an optimization-based framework for reconstructing initial conditions...
🥰7
Forwarded from 每日消费电子观察 (septs)
开发者恢复拓竹 3D 打印机受限功能,遭法务威胁后关停项目
https://www.ithome.com/0/945/471.htm
拓竹科技封禁第三方软件直连云端服务器的权限,对 Orca 用户而言无疑是沉重打击。与其他品牌打印机不同,拓竹全系机型高度依赖云端,远程监控、读取自动供料系统耗材余量等高级功能都离不开云端支持。事实上,直到三个月后的 2025 年 3 月,拓竹打印机才新增 U 盘传输打印文件的离线功能;在此之前,X1、P1、A1 全系列机型仅配备不便频繁插拔使用的微型 SD 卡。
https://www.ithome.com/0/945/471.htm
拓竹科技封禁第三方软件直连云端服务器的权限,对 Orca 用户而言无疑是沉重打击。与其他品牌打印机不同,拓竹全系机型高度依赖云端,远程监控、读取自动供料系统耗材余量等高级功能都离不开云端支持。事实上,直到三个月后的 2025 年 3 月,拓竹打印机才新增 U 盘传输打印文件的离线功能;在此之前,X1、P1、A1 全系列机型仅配备不便频繁插拔使用的微型 SD 卡。
🤬10
Forwarded from Hacker News
Durable queues, streams, pub/sub, and a cron scheduler – inside your SQLite file (Score: 152+ in 7 hours)
Link: https://readhacker.news/s/6T8rN
Comments: https://readhacker.news/c/6T8rN
Link: https://readhacker.news/s/6T8rN
Comments: https://readhacker.news/c/6T8rN
Honker
Durable queues, streams, pub/sub, and time-trigger scheduling on SQLite. One file, zero servers.