OKHK 👀

  1. ChatGPT/Codex 应用捆绑了完整的 LibreOffice 副本#人工智能OpenAI 的 ChatGPT/Codex 桌面应用被发现捆绑了完整的 LibreOffice 副本、完整的 Python 安装包、完整的 Node.js 安装包,以及 Poppler 和 git 等常用工具,这些文件位于名为 codex-primary-runtime 的文件夹内,占据了数 GB 的空间

    Forwarded from Solidot 纯净版
    ChatGPT/Codex 应用捆绑了完整的 LibreOffice 副本
    #人工智能

    OpenAI 的 ChatGPT/Codex 桌面应用被发现捆绑了完整的 LibreOffice 副本、完整的 Python 安装包、完整的 Node.js 安装包,以及 Poppler 和 git 等常用工具,这些文件位于名为 codex-primary-runtime 的文件夹内,占据了数 GB 的空间。此前 Anthropics 的 Claude 桌面应用被发现捆绑了 10GB 的虚拟机。
    https://simonwillison.net/2026/Sep/1/codex-libreoffice/
    https://github.com/anthropics/claude-code/issues/22543

  2. Netmaker - 基于 WireGuard 的组网工具,构建自动化全互联虚拟网络平台

    Netmaker - 基于 WireGuard 的组网工具,构建自动化全互联虚拟网络平台
    https://github.com/gravitl/netmaker
    基于 WireGuard 构建跨云、数据中心与边缘设备的高性能 Mesh VPN,自动化配置全互联覆盖网络与远程访问网关。
    自动化网络编排: 自动分发与管理 WireGuard 配置,快速组建 Peer-to-Peer、Site-to-Site 与 Kubernetes 跨集群覆盖网络。
    高性能内核级转发: 依托 Linux 内核 WireGuard 实现低延迟、高吞吐的数据传输,支持多种客户端环境与跨平台接入。
    集中化权限与访问控制: 内置 Web UI 管理面板,支持 OAuth 认证集成、专用 DNS 解析以及精细化网络访问控制列表(ACL)。

    #Network #Tool #GitHub GitHub - gravitl/netmaker: Netmaker makes networks with WireGuard. Netmaker automates fast, secure, and distributed virtual networks.

  3. bilibili_learning_bot - B站 AI 学习互动机器人,自动刷视频

    bilibili_learning_bot - B站 AI 学习互动机器人,自动刷视频
    https://github.com/xiaoyaya191/bilibili_learning_bot

    Vibe Coding 时代得用上 Vibe Watching 😂

    #AI #Bilibili #Tool #Video #GitHub
    让 AI 替你管 B 站 — 自动刷推荐流、理解视频内容、互动评论弹幕、回复私信,构建知识库,还能自我进化越用越聪明,能够将任何视频总结成网页讲解动画(可自定义)
    GitHub - xiaoyaya191/bilibili_learning_bot: 让 AI 替你管 B 站 — 自动刷推荐流、理解视频内容、互动评论弹幕、回复私信,构建知识库,还能自我进化越用越聪明,能够将任何视频总结成网页讲解动画(可自定义)。

  4. 🔴 Proxmox VE 远程提权漏洞;建议升级至 PVE 9

    Forwarded from 层叠 - The Cascading
    🔴 Proxmox VE 远程提权漏洞;建议升级至 PVE 9。

    - 骇客可以通过 API 访问未启用 2FA 的账户(包括 root)。
    - 官方建议更新至依然支持的版本,也就是 PVE 9;PVE 8 已于 8/31 结束支持。
    - ……或者执行 mitigation 代码。
    - 影响 libpve-access-control 的 7.0-7(含)至 8.0.4(不含)版本,但这个版本号和 PVE 版本号并非对应关系。

    forum.proxmox.com/~

    #Proxmox

  5. 应要求 转发已隐去消息来源codex 分析出来一个任意执行命令的后门当从 HTTPS API 收到 10000 这个 code 的时候会把 message 直接视为命令然后放到有 root 的 shell 和无 root 的 shell 分别同时执行一遍

    Forwarded from 康娜酱酱酱 (独享)
    应要求 转发已隐去消息来源

    codex 分析出来一个任意执行命令的后门
    当从 HTTPS API 收到 10000 这个 code 的时候会把 message 直接视为命令然后放到有 root 的 shell 和无 root 的 shell 分别同时执行一遍
    FakeLocation-1.5.2-服务端命令执行-技术报告.md
    11.7 KB
    来源留证记录.md
    7.6 KB
    来源留证记录.md.tsq
    70 B
    来源留证记录.md.tsr
    5.9 KB

  6. Fastpotify - 基于 Rust 的第三方原生轻量 Spotify 客户端,支持本地播放、曲库访问以及 Spotify Connect 远程控制

    Fastpotify - 基于 Rust 的第三方原生轻量 Spotify 客户端,支持本地播放、曲库访问以及 Spotify Connect 远程控制。
    https://fastpotify.rocks/
    https://github.com/crmne/fastpotify
    #Music #GitHub Fastpotify