ckcbnb

vip
Вік 1.9Рік
Піковий рівень 2
Контент поки що відсутній
SonicWall SMA1000: SSRF до автентифікації × ін’єкція команд в AMC, виробник підтвердив експлуатацію в дикій природі CVE-2026-83548(CVSS 10)+ CVE-2026-83549(7.8) WorkPlace використовується як плацдарм для проникнення в AMC, і навіть без облікових даних можна повністю скомпрометувати периферійний пристрій. Вплив: 6210 / 7210 / 8200v. SMA100 і SSL-VPN на міжмережевих екранах не входять до цього переліку. Виправлення: 12.4.x → 12.4.3-03526 12.5.x →
Moonwell ~$8.7M(офіційний залишок ~$9.13M) MAMO з низькою ліквідністю використано як заставу, а спотову ціну — як оракул. Ліміт пропозиції блокує лише mint, пряме зарахування в mMAMO обходить цей ліміт. Обмінний курс зріс приблизно у 3,7 раза, а з урахуванням ціни були позичені cbBTC / WETH / USDC / wstETH. Облік Compound v2 + вибір параметрів/оракула — цей ланцюжок було пробито одним ударом. Офіційно згодом(Anthias /
WELL+10,42%
USDC-0,03%
COMP+0,25%
Burp теж долучився до гонки за MCP DAST 2026.8.2 за замовчуванням вмикає MCP Cursor /Claude можуть напряму запускати сканування та отримувати дані про вразливості #BurpSuite #MCP #AppSec
Неавторизований RCE у Next.js 15.5 / 16.3 CVE-2026-75604 + оптимізація зображень AVIF Обидві вразливості — неавторизований RCE. Одна атакує оптимізацію зображень AVIF, інша — самостійно розгорнуті Windows-застосунки (Pages+App, Cache Components не ввімкнено). Linux / macOS друга вразливість не зачіпає. Самоперевірка: npm list next 15.x оновити до 15.5.24, 16.x оновити до 16.3.3 Windows
Обхід автентифікації в JFrog Artifactory CVSS 9.8 CVE-2026-82329 За замовчуванням, без входу в систему, достатньо мережевого доступу, щоб отримати права адміністратора. Компрометація сховища артефактів = отруєння всього ланцюжка постачання. Самоперевірка: для самостійно розгорнутих систем перевірте версію та оновіть до відповідної: 7.111.21 / 7.117.28 / 7.125.20 7.133.29 / 7.146.38 / 7.161.20 JFrog Cloud офіційно вже виправлено. Для самостійно розгорнутих систем поки не виставляйте адміністративний інтерфейс у публічний доступ.
Я щойно зарезервував тег свого Cloudflare Wallet: Зарезервуйте свій зараз на
Ввімкнення SafeMode — це рішення.
RCE в Fastjson 1.2.83
OpenAI сьогодні оприлюднив велике оновлення! 🚀
Серія GPT-5.6 офіційно представлена (Sol / Terra / Luna), а також запущено ChatGPT Work агент + велике оновлення настільної програми:
Основні пункти оновлення:
Сімейство GPT-5.6 (вже доступне в ChatGPT, Codex, API): Sol (флагман): найкраще міркування + довгострокові агентні можливості + новий режим підагента Ultra + Max
Останнім часом знову натрапив на багато постів про верифікацію KYC та блокування Claude. Відчуваю, що зараз дійсно суворіше блокують. Мій власний акаунт з травня, коли я оформив Pro, досі не заблокували, і я не змінював часовий пояс чи щось подібне. Коротко поділюсь своїм способом використання: ✅
Не використовував жодну рідну IP-адресу від домашнього провайдера, використовував звичайні VPN-вузли (200 юанів на рік), фіксовано один-два вузли з глобальним проксі ✅
Нещодавно придбав гонконгську версію iPhone. За ці дні використання — справді непогано.
Багатство не може купити, щоб сонце не заходило нічого не мати не означає, що у нас немає завтра
Ринок все ще холодний, але моє серце спокійніше, ніж учора. — Залишаю собі в пізню ніч, а також для тебе, хто все ще переслідує.
Щойно виявив це безпечний колір нової ери? #claude #portswigger #burp
Особиста сторінка Codex дійсно вміє дивувати — нарешті з’явилася офіційна статистика використання, а «змагання з AI» перетворили на гру з системою досягнень і щоденною відміткою. Дизайнери справді знають, що хочуть бачити активні користувачі. Чия ще AI-платформа може похвалитися такою особистою сторінкою? 👀
CODEX-8,51%
  • 1
Експерт з аналізу цифрових загроз Qi'anxin все ще має бути першим
Хороші речі не обігають у обігу
Дізнатися більше