OKHK 👀

  1. 一觉醒来发生了什么 09 月 03 日#Daily2026 年 9 月 3 日🌍 资讯快读1、五部门将开展第六次中国城乡老年人生活状况抽样调查

    一觉醒来发生了什么 09 月 03
    #Daily

    2026 年 9 月 3 日
    🌍 资讯快读
    1、五部门将开展第六次中国城乡老年人生活状况抽样调查
    https://www.jiemian.com/article/15045941.html
    2、中国男、女篮亚运会名单出炉
    https://www.jiemian.com/article/15045601.html
    3、40 项劳动防护用品强制性国家标准自 9 月实施,覆盖八大防护领域
    https://www.jiemian.com/article/15044496.html
    4、河北高阳警方通报“女子被当街殴打撕扯”:2 人被刑拘
    https://www.jiemian.com/article/15046046.html

    👬 即刻镇小报
    1、拖延其实很好解决,只要你换个思路
    https://m.okjike.com/originalPosts/6a97cc2a756bbb665867ed80
    2、说说育儿焦虑:同情之理解,认清真相但依然去爱
    https://m.okjike.com/originalPosts/6a978723bd0563695b9d1171
    3、最近超级帮到我的技巧:用 Seedance 将视频扩展成不同的画幅比
    https://m.okjike.com/originalPosts/6a96b970141b85b2920f7dbe
    4、人到中年的几个感悟
    https://m.okjike.com/originalPosts/6a967a4e5194846cba9251ec

    今日即刻镇小报内容来自 @携隐 Melody @小马宋 @海辛 Hyacinth @西蓝发 ,感谢以上即友的创作与分享。

  2. 看来Google终于忍无可忍,Android17开始,禁止第三方应用读取开发者选项和USB调试状态,值始终是0

    Forwarded from 南宫雪珊
    看来Google终于忍无可忍,Android17开始,禁止第三方应用读取开发者选项和USB调试状态,值始终是0。
    https://github.com/aosp-mirror/platform_frameworks_base/commit/5d466bf8025ed8a68d9d49b47289f4f5cefbc139

  3. ChatGPT/Codex 应用捆绑了完整的 LibreOffice 副本#人工智能OpenAI 的 ChatGPT/Codex 桌面应用被发现捆绑了完整的 LibreOffice 副本、完整的 Python 安装包、完整的 Node.js 安装包,以及 Poppler 和 git 等常用工具,这些文件位于名为 codex-primary-runtime 的文件夹内,占据了数 GB 的空间

    Forwarded from Solidot 纯净版
    ChatGPT/Codex 应用捆绑了完整的 LibreOffice 副本
    #人工智能

    OpenAI 的 ChatGPT/Codex 桌面应用被发现捆绑了完整的 LibreOffice 副本、完整的 Python 安装包、完整的 Node.js 安装包,以及 Poppler 和 git 等常用工具,这些文件位于名为 codex-primary-runtime 的文件夹内,占据了数 GB 的空间。此前 Anthropics 的 Claude 桌面应用被发现捆绑了 10GB 的虚拟机。
    https://simonwillison.net/2026/Sep/1/codex-libreoffice/
    https://github.com/anthropics/claude-code/issues/22543

  4. Netmaker - 基于 WireGuard 的组网工具,构建自动化全互联虚拟网络平台

    Netmaker - 基于 WireGuard 的组网工具,构建自动化全互联虚拟网络平台
    https://github.com/gravitl/netmaker
    基于 WireGuard 构建跨云、数据中心与边缘设备的高性能 Mesh VPN,自动化配置全互联覆盖网络与远程访问网关。
    自动化网络编排: 自动分发与管理 WireGuard 配置,快速组建 Peer-to-Peer、Site-to-Site 与 Kubernetes 跨集群覆盖网络。
    高性能内核级转发: 依托 Linux 内核 WireGuard 实现低延迟、高吞吐的数据传输,支持多种客户端环境与跨平台接入。
    集中化权限与访问控制: 内置 Web UI 管理面板,支持 OAuth 认证集成、专用 DNS 解析以及精细化网络访问控制列表(ACL)。

    #Network #Tool #GitHub GitHub - gravitl/netmaker: Netmaker makes networks with WireGuard. Netmaker automates fast, secure, and distributed virtual networks.

  5. bilibili_learning_bot - B站 AI 学习互动机器人,自动刷视频

    bilibili_learning_bot - B站 AI 学习互动机器人,自动刷视频
    https://github.com/xiaoyaya191/bilibili_learning_bot

    Vibe Coding 时代得用上 Vibe Watching 😂

    #AI #Bilibili #Tool #Video #GitHub
    让 AI 替你管 B 站 — 自动刷推荐流、理解视频内容、互动评论弹幕、回复私信,构建知识库,还能自我进化越用越聪明,能够将任何视频总结成网页讲解动画(可自定义)
    GitHub - xiaoyaya191/bilibili_learning_bot: 让 AI 替你管 B 站 — 自动刷推荐流、理解视频内容、互动评论弹幕、回复私信,构建知识库,还能自我进化越用越聪明,能够将任何视频总结成网页讲解动画(可自定义)。

  6. 🔴 Proxmox VE 远程提权漏洞;建议升级至 PVE 9

    Forwarded from 层叠 - The Cascading
    🔴 Proxmox VE 远程提权漏洞;建议升级至 PVE 9。

    - 骇客可以通过 API 访问未启用 2FA 的账户(包括 root)。
    - 官方建议更新至依然支持的版本,也就是 PVE 9;PVE 8 已于 8/31 结束支持。
    - ……或者执行 mitigation 代码。
    - 影响 libpve-access-control 的 7.0-7(含)至 8.0.4(不含)版本,但这个版本号和 PVE 版本号并非对应关系。

    forum.proxmox.com/~

    #Proxmox

  7. 应要求 转发已隐去消息来源codex 分析出来一个任意执行命令的后门当从 HTTPS API 收到 10000 这个 code 的时候会把 message 直接视为命令然后放到有 root 的 shell 和无 root 的 shell 分别同时执行一遍

    Forwarded from 康娜酱酱酱 (独享)
    应要求 转发已隐去消息来源

    codex 分析出来一个任意执行命令的后门
    当从 HTTPS API 收到 10000 这个 code 的时候会把 message 直接视为命令然后放到有 root 的 shell 和无 root 的 shell 分别同时执行一遍
    FakeLocation-1.5.2-服务端命令执行-技术报告.md
    11.7 KB
    来源留证记录.md
    7.6 KB
    来源留证记录.md.tsq
    70 B
    来源留证记录.md.tsr
    5.9 KB