九维我操你爹
电脑开一个星期不关,腾讯会议分享屏幕分享不出去了
重启完电脑,换别的客户端不正常了
哎 trashOS

广告: https://t.me/saveweb
被 code agent 删分支了……
我害怕 AI 把我正在编辑的内容搞乱特意 stash 了所有的修改,结果没防住这招…… 才知道分支被删了 stash 里的东西也会丢 我 stash 丢了应该是别的原因,删除分支没有这个影响
好消息是 git reflog 找回来了部分 commit 过的东西🫠

#TIL
#安全资讯 安全公司工程师将账户恢复代码以明文形式存储在桌面上的纯文本文件中,黑客入侵后直接使用恢复代码绕过 MFA 登录系统。

发起攻击的是 Akira 勒索软件团伙,被黑的则是安全服务提供商 Huntress,不得不说安全工程师的安全意识还是不够。

查看全文:https://ourl.co/110705

订阅频道 蓝点网 CN2GIA
yihong0618 和朋友们的频道
#selected GitHub Actions 攻击真是重灾区,建议每个项目都上 https://github.com/zizmorcore/zizmor https://www.stepsecurity.io/blog/ctrl-tinycolor-and-40-npm-packages-compromised
zizmor 真的很棒!已经用上了~
就是要补充一点,根据我个人的实践经历,zizmor 或者其他对 GitHub Action 配置做静态扫描的工具并不总是能给出合理的权限建议。经常要么直接把 Action 搞挂,要么给出的权限并不是最小的

这里建议使用 https://github.com/GitHubSecurityLab/actions-permissions ,可以精确测到每个 job 所需的权限
最后要提醒的是:工具只是辅助。GitHub Action 能设置的最小粒度是 job 级别的权限。如果你把所有步骤都塞到一个 job 里,那很难通过限制 job 的权限来减小攻击面。合理的编排和组织,是仓库管理者的必修课
看到有这种东西卖以后妞突发奇想,决定自己泡一杯茶咖试试看
把刚泡好的茶倒进黑咖啡速溶粉,搅拌一下喝一口——
呕……

评价是中药都比它好喝
#笨妞日记
https://x.com/i/trending/1966366072002769290

有的时候真的很难骗自己说网上的那些傻逼右翼只是阴暗角落才有的几只蟑螂,平时生活中其实很难遇到这种人
现在不就可以看到现场到底有多少这种人了么?
而且把埃及换成中国,事态发展只会更加激烈。可笑小池百合子根本不是什么移民友好的左派,也莫名其妙就这么被烧了😅
日本語の『褐色』って、なんと全然違う2つの色を指すことがあるんだって…
もう脳バグったわ😳

日语里「褐色」这个词居然可以同时表示两种完全不同的颜色…
感觉学日语学得要脑死了😅

#TIL
可以用 AI 学日语但是哪怕 AI 说的再像真的也一定要从靠谱的地方查证一下☝️
Back to Top