来自 @GamerNoTitle 的各种动态的发布频道(各种发癫日常),群聊在 @DohnaNyan,私聊请发送至 @PaffCreamPMBot
内群 https://t.me/+pk-inutwlK0wMTdl
嫌频道太吵可以开免打扰,本频道会不定时发一些日常也好新闻也好,反正就是很杂(指日常发电)
Github: @GamerNoTitle
Twitter: @GamerNoTitle
Website: https://bili33.top
内群 https://t.me/+pk-inutwlK0wMTdl
嫌频道太吵可以开免打扰,本频道会不定时发一些日常也好新闻也好,反正就是很杂(指日常发电)
Github: @GamerNoTitle
Twitter: @GamerNoTitle
Website: https://bili33.top
#更新 BiliLive Utility v2.2.0
https://github.com/GamerNoTitle/BiliLive-Utility/releases/tag/v2.2.0
本次更新带来了 Mac 的封装,以及 Windows 版本的单文件封装
[+] 调整了程序内部获取资源文件的方式
[+] 将 Windows 的产物打包为单文件,不再附带 _internals 文件夹
[*] 调整了 webview 参数
[+] 添加 MacOS 系统的 amd64 arm64 的构建产物,并打包为 dmg 文件,便于安装
[+] 为 Google fonts 添加了 CDN 加速,将原 Google fonts 官方链接设置为 fallback,以免加载过慢
[*] 调整了产物名称
https://github.com/GamerNoTitle/BiliLive-Utility/releases/tag/v2.2.0
本次更新带来了 Mac 的封装,以及 Windows 版本的单文件封装
[+] 调整了程序内部获取资源文件的方式
[+] 将 Windows 的产物打包为单文件,不再附带 _internals 文件夹
[*] 调整了 webview 参数
[+] 添加 MacOS 系统的 amd64 arm64 的构建产物,并打包为 dmg 文件,便于安装
[+] 为 Google fonts 添加了 CDN 加速,将原 Google fonts 官方链接设置为 fallback,以免加载过慢
[*] 调整了产物名称
OpenClaw 被曝 1 次点击可触发 RCE,v2026.1.28 及以下受影响
开源 AI 助手 OpenClaw(原 Moltbot/ClawdBot)被披露存在严重漏洞:控制台从 URL 参数直接信任 gatewayUrl 并在加载时自动连接,把存储的认证 token 随 WebSocket 握手发往攻击者服务器,用户点一次恶意链接就可能泄露 token 并被接管。
拿到 token 后,攻击者可连接受害者本地 gateway,修改配置关闭执行确认、调整工具策略,进而调用高权限接口实现远程代码执行;即使只监听回环地址也可能中招。官方已修复并加入网关地址确认弹窗,建议升级并在怀疑泄露时轮换 token。
depthfirst | OpenClaw
🍀在花频道 🍵茶馆聊天 📮投稿
开源 AI 助手 OpenClaw(原 Moltbot/ClawdBot)被披露存在严重漏洞:控制台从 URL 参数直接信任 gatewayUrl 并在加载时自动连接,把存储的认证 token 随 WebSocket 握手发往攻击者服务器,用户点一次恶意链接就可能泄露 token 并被接管。
拿到 token 后,攻击者可连接受害者本地 gateway,修改配置关闭执行确认、调整工具策略,进而调用高权限接口实现远程代码执行;即使只监听回环地址也可能中招。官方已修复并加入网关地址确认弹窗,建议升级并在怀疑泄露时轮换 token。
depthfirst | OpenClaw
🍀在花频道 🍵茶馆聊天 📮投稿
在凌晨四点发布的安全公告中,飞牛只说外部流量异常影响系统稳定性,只字不提大量用户数据遭到访问,同时声称「我们发现了自身代码的一些疏漏」。
另外飞牛强调升级 v1.1.18 后无需进行额外配置即可提升安全性,但已经感染的设备怎么办?升级后能自动清除病毒吗?这些飞牛都没有提。
蓝点网建议用户直接转移数据暂停使用 fnOS 系统,待后续情况稳定后再说,现在继续使用该系统是拿自己的数据冒险。
查看全文:https://ourl.co/111681?t
订阅
Twitter
CN2VPS
低延迟HK服务器