ckcbnb

vip
Antigüedad 1.9años
Nivel máximo 2
Aún no hay contenido
所以都是假的吗
Claude Fable 5.1 activó un filtro de seguridad y la conversación cambió automáticamente a Claude Opus 4.8. Inicia una nueva conversación para continuar con Claude Fable 5.1 o continúa esta conversación con Claude Opus 4.8.
SonicWall SMA1000: SSRF previo a la autenticación × inyección de comandos en AMC, el proveedor confirma explotación activa CVE-2026-83548 (CVSS 10) + CVE-2026-83549 (7.8) WorkPlace como trampolín para acceder a AMC; incluso sin credenciales se puede comprometer el dispositivo perimetral. Afecta a 6210 / 7210 / 8200v. SMA100 y SSL-VPN en los firewalls no están incluidos en esta ocasión. Parche: 12.4.x → 12.4.3-03526 12.5.x →
Moonwell ~$8.7M(residual oficial ~$9.13M) MAMO de baja liquidez como garantía, con el precio spot como oráculo. El supply cap solo bloqueaba el mint; las transferencias directas a mMAMO no pasaban por el cap. El exchange rate aumentó aproximadamente 3.7× y, al combinarse con el precio, se tomaron prestados cbBTC / WETH / USDC / wstETH. Contabilidad de Compound v2 + selección de parámetros/oráculo: toda esta cadena quedó comprometida de una sola vez. Informe oficial posterior(Anthias /
WELL-4,25%
USDC-0,01%
COMP-1,60%
Burp también se apunta a la carrera del MCP. DAST 2026.8.2 activa MCP por defecto; Cursor /Claude pueden iniciar directamente escaneos y consultar vulnerabilidades #BurpSuite #MCP #AppSec
RCE no autenticada en Next.js 15.5 / 16.3 CVE-2026-75604 + optimización de imágenes AVIF Ambas son RCE no autenticadas. Una afecta la optimización de imágenes AVIF y la otra afecta a Windows autohospedado (Pages+App, sin activar Cache Components). Linux / macOS no se ven afectados por la segunda. Comprobación: ejecuta npm list next; actualiza 15.x a 15.5.24 y 16.x a 16.3.3 Windows
Omisión de autenticación en JFrog Artifactory CVSS 9.8 CVE-2026-82329 Con la configuración predeterminada, sin necesidad de iniciar sesión y con acceso a la red, se puede obtener el control de administrador. Si el repositorio de artefactos es comprometido = se puede envenenar toda la cadena de suministro. Comprobación propia: en instalaciones autogestionadas, comprueba la versión y actualiza a la correspondiente: 7.111.21 / 7.117.28 / 7.125.20 7.133.29 / 7.146.38 / 7.161.20 JFrog Cloud ya ha aplicado la corrección oficialmente. En instalaciones autogestionadas, por ahora no expongas la i
Acabo de reservar mi etiqueta de Cloudflare Wallet: Reserva la tuya ahora en
El modo seguro activado es la solución.
RCE en Fastjson 1.2.83
OpenAI hoy ha lanzado una actualización masiva de una sola vez! 🚀 La serie GPT-5.6 se ha lanzado oficialmente al público (Sol / Terra / Luna), junto con el lanzamiento del agente ChatGPT Work + una gran actualización de la aplicación de escritorio: Puntos clave de la actualización: Familia GPT-5.6 (ya disponible en ChatGPT, Codex, API): Sol (buque insignia): razonamiento más potente + capacidad agentic de larga duración + nuevo modo subagente Ultra + Max
Últimamente he visto muchas publicaciones sobre la verificación KYC y el bloqueo de cuentas de Claude. Siento que últimamente las restricciones son bastante estrictas. Mi propia cuenta no ha sido bloqueada desde que abrí Pro en mayo, y no he cambiado la zona horaria ni nada similar. Comparto brevemente mi método de uso: ✅ No uso ninguna IP doméstica nativa, solo uso nodos de VPN comunes (200 yuan/año), fijo uno o dos nodos con proxy global ✅ Claude
Recientemente compré un iPhone versión Hong Kong. Estos días lo he estado usando y realmente es bastante bueno.
Tener una fortuna no puede comprar que el sol no se ponga; no tener nada no significa que no tengamos un mañana.
El mercado sigue siendo frío, pero mi corazón está más tranquilo que ayer. — Para mí mismo en la noche profunda, y también para ti que aún estás persiguiendo.
Acabo de darme cuenta ¿Es este el color de seguridad de la nueva era? #claude #portswigger #burp
Ver más