cloverzrg2

cloverzrg2

V2EX 第 237508 号会员,加入于 2017-06-27 21:50:29 +08:00
今日活跃度排名 976
8 G 79 S 65 B
根据 cloverzrg2 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
cloverzrg2 最近回复了
2 天前
回复了 ggp1ot2 创建的主题 程序员 Mac 上 有 Navicat 的替代品吗?
@netizen #15 我们公司,研发/QA/PM 五六千人,统一不能安装 navicat 的产品。
电脑上检测出来安装了,就有人联系删除软件
四五年才换一次 MacBook ,用的时候缺哪个就装哪个,不感觉有什么烦恼, 这样新系统也更干净
3 天前
回复了 ggp1ot2 创建的主题 程序员 Mac 上 有 Navicat 的替代品吗?
@hronro #2 Navicat Lite 不能商用的,只能个人用
16 天前
回复了 leang521 创建的主题 NAS 飞牛这次漏洞有没有搞头
@leang521 #8
1. VPN: 使用 tailscale/zerotier 等,这些是系统级的, 效果比浏览器好太多,我用的是这个
2. 内网穿透: frp 等
16 天前
回复了 leang521 创建的主题 NAS 飞牛这次漏洞有没有搞头
没有搞头, 成熟的方案很多
因为要给家里人用(相册).
我自己的话, 如果要跟梯子和 tailscale 共用也有点麻烦,ios 的 VPN 同时只能开一个
@jjx #11
但是这种可随意下载设备内任意文件(包括机器私钥/usr/trim/etc/rsa_private_key.pem 、云盘绑定的 secret 、smb 挂载的明文密码、用户的文件等)的安全问题, 完全不能用正常的修复 bug 的态度去排期, 需要立即制定应对措施和修复.

后续造成用户的设备被入侵变成肉鸡, 也是因为下载了机器私钥用它生成 token, 再搭配飞牛的其他的漏洞, 可执行任意的命令, 导致的.

复现代码: https://github.com/bron1e/fnos-rce-chain
不把用户的数据安全当回事。
这个漏洞在 12 月 23 日,就有用户上报了: https://club.fnnas.com/forum.php?mod=viewthread&tid=48354
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1767 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 08:07 · PVG 16:07 · LAX 00:07 · JFK 03:07
♥ Do have faith in what you're doing.