Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.
Get Feederv2ex.com
Get the latest updates from V2EX - 技术 directly as they happen.
Follow now 280 followers
Last updated about 3 hours ago
about 3 hours ago
2026 年刚开年,Trae 就给每个用户都发了 600 积分,还没领到的朋友,抓紧去 Trae.ai 的官网快快去领取吧。 [非广告,热心博主,纯提醒🐶] 领到了 600 积分后,大概一个月的时间就过期了,所以趁着积分还热乎,就用 Trae...
about 4 hours ago
如果一个系统存在路径穿越漏洞,外部可能读取到正在使用的 swapfile 。 测试发现,虽然是概率性的,但 swapfile 中确实可能存在账号和应用的明文密码。似乎与近期是否有成功登录的行为有关。 进一步推论,如果攻击者采用一些手段推高内存占用,可能会导致更多信息外溢到 swapfile 从而被截获。
about 5 hours ago
在此期间使用过 claude code + GLM4.7 、windsurf 、cursor 、antigravity 都有使用过。 目前感觉使用 claude code...
about 5 hours ago
各位 V 友好! 开发了一个 Vue 3 的富文本编辑器组件库,分享给大家。 在线体验 https://tiptap-ui-kit.vercel.app 主要特性 5 种主题...
about 5 hours ago
飞牛这事给所有人上了一课,你作为用户永远不知道厂家会犯什么错误,即便是你购买的付费服务也有可能成为黑客的工具,那我们有哪些方案可以在厂家之外能保护我们自己呢。 直接把 NAS 暴露在公网我觉得是不合理的,我觉得至少要套一层隧道。 我目前方案是使用 OPENVPN+证书登录, 具体的方案是用了一个虚拟机专门跑 OPENVPN ,然后路由器上端口转发虚拟机,所有的操作都需要 OPENVPN 之后才能进行,并且每隔一段时间对虚拟机进行更新。 但这个方案并不适合小白,一是我有...
about 5 hours ago
最近认识到了一个新词 -- “信息差”, 由此,大家平时是怎么识别到哪些对自己有用或者干星期的信息的。 看了一些 rss 订阅软件,bilibili 上每日信息差的视频。感觉似乎都不是很好。
about 6 hours ago
飞牛论坛里大把网友因中招无法升级系统还在咨询官方,甚至抱有侥幸心理认为重装系统再挂载存储池就万事大吉,虽说数据无价,但这时候不应该第一时间拔掉 NAS 网线-(有能力的隔离存储池进行查杀)-格式化硬盘吗?究竟是太小白了还是低估了 hacker😨 顺便说一句,此时此刻,明知中招还将 NAS 处于联网状态等待如何“修补”漏洞的人,以为关闭了 FN Connect 就万无一失的人,你浪费的时间就是给 hacker 操作的时间。...
about 8 hours ago
前言 这几天飞牛云的文件越权访问漏洞在社区讨论的水深火热,这个漏洞所带来的影响是什么?用一句话概括就是:如果你的 NAS 能在公网访问,那么任何人都可以在不知道你密码的情况下访问你的文件(照片、视频等)。 对于一些小白用户(不会看系统日志)来说,要如何知道自己的 NAS 都被哪些人访问了,然后给出告警,便于他去封禁这些 IP 是比较困难的。 我看了下飞牛云的日志文件格式,发现他也是用的 nginx ,我写的日志分析工具正好可以应对这个场景,只需要简单几步就能完成部署。...
about 9 hours ago
v0.3.0-beta.9 - 对 OpenCode 进行支持新增功能:- trellis init --opencode 初始化 OpenCode 项目- Multi-agent...
about 10 hours ago
从这次飞牛漏洞,想到我很久前就有的一个想法。 为啥不搞个自带 VPN 的浏览器。 本次大面积漏洞的核心就是 web 服务被击穿。全内网的都还安好。 那么如果有一款浏览器,自带 VPN 功能。只通过 VPN 访问内网服务,是不是就安全的多。