九维我操你爹
如何评价中科大实习强制安排无照酒店? - 知乎
https://www.zhihu.com/aria/question/661613706
近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2000到Windows Server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控、可勒索、可蠕虫等,破坏力极大,攻击者无须任何权限即可实现远程代码执行。

这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。攻击者无需任何前置条件,无需用户交互(零点击)便可直接获取服务器最高权限,执行任意操作。


https://mp.weixin.qq.com/s/kZUafwIat2qpj7JyRFrmHw
背单词还是宁愿多对着辞典背啊😪
背单词的 App 还是有释义不权威的问题。举例来说 curate 这个单词的中文释义完全失了语义的细微不同之处,英英释义则没有动词部分的解释……
又是拼命赶末班车的一天~
https://fixupx.com/yuange75/status/1821410160159637622

为什么上面故意省略了一些函数名呢?因为昨天夜里我仔细看了元凶代码后,觉得事情非常蹊跷。
为了方便描述,姑且把这个漏洞称为indler漏洞,根据就是最先发现它端倪的那个越界访问地址对应的是indler: 。
经过我们初步分析,indler漏洞的代码至少在2012年就已经存在,而且至今仍在内核主代码树。
这意味着,从2012年到今天的几乎所有Linux内核都有这个漏洞在。跨度长度十几年。
让我感觉不安的第二个特征是,这个漏洞可以在用户空间通过Linux的虚文件机制触发。这意味着黑客可以使用用户空间的某个应用做跳板,转而轻松攻击内核。
第三个关键特征是,这个漏洞可能导致的溢出可以非常大,可以长达数千字节。
查看这个漏洞代码的来源,它来自Google。这更让我觉得这个漏洞来头很大。
综合以上特征,黑客可以使用indler漏洞,实施多种攻击,包括向内核空间注入代码,实现远程代码执行(RCE)。至少,黑客可以通过这个漏洞,做DOS攻击,促发溢出,让内核崩溃,停止工作。
想到这个漏洞代码存在于从终端到云的数以亿计的计算机系统上,一旦被黑客利用,后果不堪设想。
因为此,我们故意隐藏了indler漏洞的具体函数名。正在与专业的安全团队合作,商讨下一步的计划。
https://mynorthwest.com/3956084/boeing-slogan-if-its-not-history-its-a-mystery/

In that August 3, 1979 Seattle Post-Intelligencer piece, Watson asks, “Have you seen the latest local bumper sticker? ‘If it’s not Boeing, I’m not going.'”


and now, in the wake of the door plug incident with Alaska Airlines, that old slogan has been showing up on social media as “if it IS Boeing, I’m not going.”
Boeing slogan – if it’s not history, it’s a mystery
#晚安世界
https://www.youtube.com/watch?v=R2A3kfp6_i4

一直不敢把《紫罗兰》里的音乐加到歌单里,因为怕听了会控制不住情绪
今天上班的时候被网易云推了这首歌,听着听着感觉眼眶就湿了,赶紧切掉了
后来晚上发生了一堆的事,现在终于到了把当时的情绪捡起来,让自己沉浸在里面的好时机
是这样的,我很早就想解决没有语伴的问题了。但是比起线下认识,有过互动以后开始长期的沟通,我对在像 hellotalk 这样的平台上找人聊天一直持谨慎态度
毕竟没有面对面接触过,就没办法和对方建立深入的了解,不清楚对方是个什么样的人(虽然我看人的眼光实在不怎么样)。何况想也知道会有傻逼把这种平台当成约会软件用
在被法语老师安利了 italki 以后我终于忍不住开始尝试这些平台,昨晚上除了上面提到的两个平台以外还试了下 Google Play 和 Apple 那边都拿了编辑推荐的 Tandem

其中 hellotalk 虽然是安装量最大的那个,但是在挂代理+系统语言日语+系统地区日本+隐私邮箱的情况下还是被识别出是中国用户,直接撕破原本的应用显示语言的外衣,用中国亲切地告诉我必须遵守当地法规绑定手机号
Tandem 会对注册用户进行严格的审核,我试着传了小熊猫的头像,用惯用的昵称当名字,被审查驳回来两遍……关键审查很慢,第一次让我改头像时也没告诉我还必须用真实姓名,所以到现在还在等审查通过(整整一天过去了)
italki 我觉得是比较适合我的平台。虽然安装量在提到的和没提到的平台里都算是排在最后面,但是平台的角色更像是兼职教师的中介,而不是语言学习者找语伴的地方。可以理解为啥靠法语翻译吃饭的这位老师会推荐 italki 了。如果有更加专业的语言学习要求,可能需要的就不是语伴,而是更专业的老师了
昨晚上刚经历了家里的一些非常魔幻的操作。
感谢中国音乐剧让我成长成为了一个遇事情绪稳定的大人。
Back to Top