ckcbnb

vip
Idade 1.9Ano
Nível máximo 2
Ainda sem conteúdo
SonicWall SMA1000: SSRF pré-autenticação × injeção de comandos AMC, exploração ativa confirmada pelo fabricante CVE-2026-83548 (CVSS 10) + CVE-2026-83549 (7.8) O WorkPlace é usado como ponto de salto para entrar no AMC; sem credenciais, também é possível comprometer o dispositivo de perímetro. Afeta 6210 / 7210 / 8200v. O SMA100 e o SSL-VPN nas firewalls não estão abrangidos desta vez. Patch: 12.4.x → 12.4.3-03526 12.5.x →
Moonwell ~$8.7M(remanescente oficial ~$9.13M) MAMO com liquidez reduzida como colateral, preço spot como oráculo. O supply cap apenas limita a cunhagem; a transferência direta para mMAMO contorna o cap. A taxa de câmbio foi aumentada cerca de 3,7× e, com o preço, cbBTC / WETH / USDC / wstETH foram emprestados. Contabilidade do Compound v2 + seleção de parâmetros/oráculo, esta cadeia foi totalmente explorada de uma só vez. Análise oficial posterior(Anthias /
WELL+0,66%
USDC-0,02%
COMP-3,34%
O Burp também entrou na corrida do MCP DAST 2026.8.2 ativa o MCP por predefinição Cursor /Claude podem obter diretamente os resultados das análises e as vulnerabilidades #BurpSuite #MCP #AppSec
RCE não autenticado no Next.js 15.5 / 16.3 CVE-2026-75604 + otimização de imagens AVIF Ambos são RCE não autenticados. Um explora o AVIF da Image Optimization, o outro explora instalações self-hosted no Windows (Pages+App, sem Cache Components ativado). Linux / macOS não são afetados pelo segundo. Verificação: npm list next; atualizar a versão 15.x para 15.5.24 e a 16.x para 16.3.3 Windows
Desvio de autenticação no JFrog Artifactory CVSS 9.8 CVE-2026-82329 Configuração predefinida, sem necessidade de iniciar sessão; basta estar acessível através da rede para obter privilégios de administrador. Comprometer o repositório de artefactos = envenenar toda a cadeia de fornecimento. Verificação: nas instalações próprias, verifique a versão e actualize para a versão correspondente: 7.111.21 / 7.117.28 / 7.125.20 7.133.29 / 7.146.38 / 7.161.20 O JFrog Cloud oficial já foi corrigido. Nas instalações próprias, não exponha primeiro a interface de administração à Internet.
Acabei de reservar a minha etiqueta da Cloudflare Wallet: Reserve a sua agora em
O Modo de Segurança está ativado como solução.
RCE em Fastjson 1.2.83
OpenAI fez hoje uma grande atualização de uma só vez! 🚀 A série GPT-5.6 foi oficialmente lançada publicamente (Sol / Terra / Luna), juntamente com o agente ChatGPT Work + uma grande atualização do aplicativo de desktop: Pontos principais da atualização: Família GPT-5.6 (já disponível no ChatGPT, Codex, API): Sol (flagship): raciocínio mais forte + capacidade agentiva de longo prazo + novo modo de subagente Ultra + Max
Recentemente tenho visto muitas publicações sobre verificação KYC e bloqueio de contas do Claude, parece que estão mesmo a ser mais rigorosos. A minha própria conta, desde que ativei o Pro em maio, nunca foi bloqueada, nem alterei fusos horários ou algo do género. Vou partilhar brevemente como utilizo: ✅ Não uso nenhum IP residencial nativo, apenas nós de VPN normais (200 yuan/ano), fixo um ou dois nós com proxy global ✅ Claude
最近入手了港版iPhone,這幾天使用下來,確實還不錯。
Uma fortuna imensa não compra o sol de se pôr; não ter nada não significa que não temos amanhã.
O mercado continua frio, mas o meu coração está mais calmo do que ontem. — Deixado para mim mesmo na calada da noite, e também para ti, que ainda estás a perseguir.
Só agora percebi será esta a cor de segurança da nova era? #claude #portswigger #burp
A página de perfil do Codex realmente sabe como inovar finalmente lançou estatísticas oficiais de uso transformou a 'competição de IA' num jogo com sistema de conquistas e check-in diário a equipa de design realmente percebe o que os utilizadores intensivos querem ver qual é a plataforma de IA cuja página pessoal consegue ser tão competitiva? 👀
CODEX-9,09%
  • 1
O especialista em análise de ameaças digitais da Qi An Xin ainda tem que ser o melhor
As coisas boas não estão em circulação
Ver mais