来自 @GamerNoTitle 的各种动态的发布频道(各种发癫日常),群聊在 @DohnaNyan,私聊请发送至 @PaffCreamPMBot

内群 https://t.me/+pk-inutwlK0wMTdl

嫌频道太吵可以开免打扰,本频道会不定时发一些日常也好新闻也好,反正就是很杂(指日常发电)

Github: @GamerNoTitle
Twitter: @GamerNoTitle
Website: https://bili33.top
VS Code 默认将 Copilot 作为共同作者,即使用户只使用行内补全功能。

在 VS Code 1.110 中,微软引入 git.addAICoAuthor 设置,最初默认值为 off;随后在 1.118 中将默认值改为 all,意味着任意可识别的 Copilot AI 生成代码,包括行内补全、Chat、Agent 编辑,都可能在 Git 提交中加入 Co-authored-by: Copilot。在受到社区争议后,微软又将默认值改为 chatAndAgent,即仅针对 Chat 和 Agent 工作流自动署名,不再覆盖普通行内补全。相关修正预计将在未来的 VS Code 1.119 中发布。

VS Code 更新日志 | Github

🌸 在花频道 · 茶馆讨论 · 投稿通道
苹果下架 256 GB 入门版 Mac mini,起售价升至 799 美元

苹果已在全球市场下架 Mac mini 256 GB 入门低配版,不再提供 599 美元的基础款机型。Mac mini 新的入门配置起步价升至 799 美元,标配存储从 256 GB 提高到 512 GB。

MacRumors

🌸 在花频道 · 茶馆讨论 · 投稿通道
GNT.Channel.name = 开源摸鱼社💤
#铁 不是?三连歪了你啥意思米哈游(生气
#铁 不是还玩不玩啦,人歪了就算了,光锥 75% 都能歪啊,这波双歪给我整不会了(挠头

真没石头了放过孩子吧😭
九年 Linux 高危漏洞于今日被披露,需要立即采取措施

安全研究公司 Xint Code(隶属 Theori)于今日公开披露了一个 Linux 内核高危漏洞,编号 为 CVE-2026-31431 命名为"Copy Fail"。漏洞根植于内核加密子系统的 algif_aead 模块,允许任何本地普通用户以确定性、无竞争的方式在任意可读文件的页缓存中写入受控的 4 字节数据,并借此将自身权限提升至 root,可以实现本地提权与容器逃逸。

漏洞成因是三个独立内核变更在 2017 年的交汇:
1. 2011 年引入的 authencesn 模块使用调用方的目标 scatterlist 作为 IPsec 扩展序列号字节重排的临时暂存区;
2. 2015 年 AF\_ALG 套接字获得 AEAD 支持,splice()路径得以将文件页缓存页直接注入 scatterlist;
3. 2017 年的一次性能优化将解密操作改为 in-place 模式,通过 sg_chain()将页缓存页链入了可写的输出 scatterlist。三者单独看均合理,叠加后却让 authencesn 的越界暂存写入直接落在内核缓存的文件页上。


影响范围覆盖几乎所有使用 2017 年后内核版本的主流发行版,包括 Ubuntu 24.04 LTS、Amazon Linux 2023、RHEL、SUSE 及其衍生版本;云端多租户节点、CI/CD 执行环境与 Jupyter 平台同样面临威胁。

官方修复方案将 algif_aead 的 in-place 操作回退为 out-of-place,彻底断绝页缓存页进入可写 scatterlist 的路径。对于用户来讲,应对策略为立即升级并重启内核
无法立即升级的系统可临时执行
echo "install authencesn /bin/false" >> /etc/modprobe.d/security.conf

禁用模块。

检测方案可以参考:脚本链接

NVD | Xint

🌸 在花频道 · 茶馆讨论 · 投稿通道
#更新 BiliLive-Utility v2.5.0 - 旧的不去新的不来

因为本次更新涉及到安全性更新以及包名的修改,所以本次更新后需要重新登录程序


由于软件不断提示要求人脸识别,而实测直播姬目前无需再人脸识别,无法绕过,因此本次更新将开播的 API 从直播姬转换到了 Mac 端的哔哩哔哩 Electron 客户端
新的 API 仍在实验中,如果出现了问题请通过 issue 反馈


[-] 清除了无用依赖以减小体积
[+] 更换 API 端点以使得程序能够正常进行开/关播
[*] 更换了硬编码的 APPKEY 和 APPSECRET
[+] 引入基于设备的凭据加密,使得凭据移动到其他设备上无法正确使用以保证安全性
[+] 引入更新检测功能,程序会自动与 Github 的 Release 进行比对以提示用户进行更新

• feat: 更换为 Electron 端直播 API,性能优化,引入更新检测 by @GamerNoTitle in #17

Full Changelog: v2.4.0...v2.5.0

https://github.com/GamerNoTitle/BiliLive-Utility/releases/tag/v2.5.0
#日常 发现之前迁移了 QB 以后忘记重装 PBH 了,今天上去装好了一看,原来我已经被吸了 1T 了?
还好我是校园网,没有 PCDN 的烦恼
#日常 这几天群里广告又开始在群里活跃了,如果发现管理没有及时处理的话,艾特一下 @PaffCream
#日常 长亭弄了一个 LLM 开发平台可以看看,后面 ic 是 aff,不想走可以删
https://monkeycode-ai.com/?ic=019dd7ea-0848-7c71-87e0-27ac347829bf
#人工智能 深度求索将 DeepSeek V4 系列缓存命中价格永久下调到首发价 1/10,Flash 模型缓存命中价从 2 毛钱降到 2 分钱,Pro 模型叠加优惠活动后从 1 元下降到 2 分 5 厘。

当然促销结束后 Pro 还是比较贵的,命中缓存 0.1元,未命中缓存 12 元、输出 24 元,这些调价和优惠活动应该会吸引更多用户使用 Pro 模型,扭转 V4 系列的口碑问题。

查看详情:https://ourl.co/112831

订阅 解封 推特 CN2VPS
#日常 原来我有 2^8 个 followers 了耶
#软件资讯 这操作简直亮瞎眼!TeamViewer 正在强迫永久许可证用户迁移到订阅制,不迁移将无法公网连接,只能局域网连接。

TeamViewer 13/14 版将从 10 月 31 日开始被淘汰,到时候持有这些版本永久许可证的用户只能局域网连接,除非额外花钱购买订阅许可证进行版本升级。

查看详情:https://ourl.co/112799

订阅 解封 推特 CN2VPS
Back to Top