来自 @GamerNoTitle 的各种动态的发布频道,群聊在 @DohnaNyan,私聊请发送至 @PaffCreamPMBot
内群 https://t.me/+qYXa7ES7GPc0ZD
嫌频道太吵可以开免打扰,本频道会不定时发一些日常也好新闻也好,反正就是很杂(指日常发电)
Github: https://github.com/GamerNoTitle
Twitter: https://twitter.com/GamerNoTitle
Website: https://bili33.top
内群 https://t.me/+qYXa7ES7GPc0ZD
嫌频道太吵可以开免打扰,本频道会不定时发一些日常也好新闻也好,反正就是很杂(指日常发电)
Github: https://github.com/GamerNoTitle
Twitter: https://twitter.com/GamerNoTitle
Website: https://bili33.top
React 官方团队披露了一个存在于 React Server Components (RSC) 中的严重远程代码执行漏洞,编号 CVE-2025-55182
https://github.com/ghe770mvp/RSC_Vuln_Lab
https://github.com/msanft/CVE-2025-55182
#威胁情报 #poc
舆情通知
NOTICE
注意一下这位 @mobai2 疑似非 Trans Friendly 在各处打探人的信息 渗透速度很快 疑似base广州
探信息的方式 很激进
在线时长很长 且无显著性的个体聊天会暴露出来的特征
NOTICE
注意一下这位 @mobai2 疑似非 Trans Friendly 在各处打探人的信息 渗透速度很快 疑似base广州
探信息的方式 很激进
在线时长很长 且无显著性的个体聊天会暴露出来的特征
《绝区零》小游戏疑现玩家 IP 泄露风险
今天上午,ReversedRooms 在Discord中公开指出,米哈游旗下游戏《绝区零》在近期上线的邦布自走棋类小游戏活动中,疑似存在玩家 IP 地址信息以明文方式传输 的安全隐患。
据描述,当活动对局匹配开始时,服务器会向所有参与玩家的客户端发送玩家列表,其中不但包含可公开展示的昵称等信息,还疑似包含其他玩家的 真实 IP 地址。更引发担忧的是,他们声称小游戏使用的网络协议 未进行加密,数据可能以明文直接传输,存在潜在泄露风险。
他们在《绝区零》过往相同活动中已发现类似情况,并期望官方进行修复。然而本次活动仍可观察到相同问题,于是再次公开提醒。
目前,米哈游尚未对此事发布正式回应。
xeondev 表示,希望此次曝光能够提醒相关团队加强重视玩家隐私安全,避免未来活动再现类似情形。
source