九维我操你爹
刚上床疼到全身发抖🥲
苹果测试工程师的日常
https://vxtwitter.com/niuniu_8964/status/1705985981172850875
今天又看到一个类似的新闻:
https://vxtwitter.com/bbcchinese/status/1706574173529891140

其实不只是推行环保,推行任何进步价值都一样,关键应该有两点:
第一,不能想当然;
第二,要诚实,不能硬要推行一个明知道有重大缺陷的方案

啊对,任何方案要做到尽善尽美都很难,有的人因此养成了口头禅:没有什么办法是十全十美的
但是不应该以此作为逃避的借口。解决一个问题的同时引入新的问题,就要问问自己,这样做值得吗?自己究竟是造成了更多的问题,还是只是把损失和风险转移给其他人了呢? BBC News 中文 (@bbcchinese)
《被嫌弃的松子的一生》
——这部电影怎么说呢?如果你和我说这是一部纪录片,那我可能最多会质疑它的表现手法和其他大多数纪录片不太一样,也许不合适
因此我对这部电影的感受就是看得很痛苦,但我愿意把它和《芭比》、《银河铁道999》相提并论,共同称为今年排名第一的电影
(对不起了《窖井盖》,总得有人当第二不是)

痛苦就是因为前面说的那个道理:这部电影的情节太过真实。我甚至不愿意去假设艺术创作时将多个人现实生活中的经历杂糅在一块的可能性,而是直接相信现实中就有松子这样的女人
而发生在松子身上的事情,我相信任何人只要置身处地于那样的场景下,都一定会觉得这 120 分钟全部都过得很煎熬

电影中有句话是这样说的:一个人的价值,不在于他得到过多少,而在于他付出过多少。那松子的人生一定是无价的,因为她终其一生都在付出
但是这样的一个人却是被(众人)嫌弃的松子,这是什么道理呢?我推荐不知道答案的朋友也去电影里找寻一下
朋友弗一入职就请事假请年假出(回)国旅行潇洒一周时间
妞请 wfh 假请病假拔完智齿回家辗转反侧一个时辰睡不着觉
我们都有光明的未来😷
https://www.openwall.com/lists/oss-security/2023/09/25/3

CVE-2023-20588 - x86/AMD: Divide speculative information leak
Android Weekly Update ⚡️
WebP 图像编解码库 libwebp 存在堆缓冲区溢出漏洞 (CVE-2023-4863),攻击者可以通过发送植入恶意代码的 WebP 图像获得设备的部分权限。 由于 libwebp 的使用范围广泛,不仅应用于各大浏览器,还包含在系统的底层库中 (例如 Android),以及目前满大街都是的 Electron 中无一例外均使用了 libwebp 库。请各位尽快更新浏览器及使用 Electron 技术的相关应用。 但 CVE-2023-4863 并未包含在 Google 即将在下月发布的 10 月安全更新之中…
由于此次漏洞涉及基础库运用非常广泛,理论上所有能够查看 webp 图片的软件均受影响。

加上各大平台为了用户体验往往会预加载图片至本地,在最坏的情况下攻击者仅需塞入恶意代码并发送给用户,无需交互即可利用漏洞进行攻击。

请各位及时检查各类常用 App (尤其是基于 Electron 开发) 的更新,此次漏洞的后续影响或许比先前 介绍 的 CVE-2022-20465 锁屏绕过漏洞更为深远。
Back to Top