Веб-версияОткрыть в Telegram
AASMR 耳骚 | 好听哒! [CN/EN]

ASMR 耳骚 | 好听哒! [CN/EN]

@ASMRw · группа · Музыка · в индексе с 2026-06-29
12 913участников−249 за неделю
50 475сообщений в индексе
❄
FFmpeg 曝严重漏洞,播放或存储恶意视频可致系统被控 FFmpeg 被曝高危漏洞 CVE-2026-8461(PixelSmash)。攻击者通过构造恶意视频文件,即可触发远程代码执行并完全控制系统。用户在 VLC、Jellyfin、Kodi 等播放器中打开文件,甚至仅因系统生成缩略图或媒体库自动扫描,都可能中招,且攻击过程几乎无痕迹。 该漏洞位于 MagicYUV 解码器,CVSS 评分 8.8,影响桌面、服务器及 NAS、智能电视等 IoT 设备。JFrog 研究人员证实,Nextcloud、OBS 等多款应用也受波及。FFmpeg 已发布 8.1.2 版本紧急修复,建议尽快更新;如不需要 MagicYUV 解码器,也可在编译时禁用。 Cybernews 🌸 在花频道 · 英文频道 · 投稿通道
335 · 32.8K ·
❄
微软终于修复 Win11 蓝牙顽疾,AirPods 和 Beats 耳机使用体验明显改善 https://www.ithome.com/0/968/378.htm 微软也坦言,设置里的“蓝牙和设备”页面体验糟糕,时常卡顿、闪退。借助 Windows 11 KB5095093 更新,蓝牙设置页面运行更流畅,设备状态显示逻辑统一。
18 · 10.1K ·
❄
Фотография
нажмите — покажем
Linux 内核曝 DirtyClone 高危漏洞,本地用户可提权至 root JFrog 安全研究团队披露了 Linux 内核本地提权漏洞 DirtyClone(CVE-2026-43503),CVSS 评分 8.8。该漏洞属于 DirtyFrag 家族的新变种,因 __pskb_copy_fclone() 等函数在克隆 socket buffer 时丢失 SKBFL_SHARED_FRAG 标志,导致内核将只读 page cache 内存误判为可写网络缓冲区。攻击者通过本地 IPsec 处理即可静默篡改内存中的特权可执行文件(如 /usr/bin/su)并获取 root 权限,且不留内核日志或审计痕迹。 Debian、Ubuntu、Fedora 等默认启用非特权用户命名空间的发行版风险最高,多租户云环境和 Kubernetes 集群尤需警惕。该漏洞已于 5 月 21 日在 Linux v7.1-rc5 中修复,Ubuntu 等发行版已发布补丁内核。若无法立即更新,可临时将 kernel.unprivileged_userns_clone 设为 0,或屏蔽 esp4、esp6、rxrpc 内核模块作为缓解措施。 JFrog Security Research | Linuxiac | The Hacker News | Ubuntu 🌸 在花频道 · 茶馆水群 · 投稿通道
216 · 28.9K ·
白
Аудио
有谁知道这是谁的声音吗.mp3 · 2.2 МБ · нажмите — покажем
有大佬知道这是谁的声音吗?
N
Ссылка
нажмите — покажем
皇**道 由于验证已过期,未能完成入群验证,已被封禁 2 分钟。‌
❄
Фотография
нажмите — покажем
KVM Januscape 漏洞:虚拟机可逃逸宿主机,潜伏 16 年 安全研究人员公开了 Januscape(CVE-2026-53359)漏洞,这是首个能同时在 Intel 与 AMD 平台上触发的 KVM/x86 虚拟机逃逸漏洞。该漏洞源于 shadow MMU 模拟中的 use-after-free 缺陷,客户机仅通过内部操作即可破坏宿主机内核的 shadow page,直接威胁公有云等多租户 KVM 宿主机的隔离边界。 该漏洞影响范围横跨 2010 年至 2026 年 6 月,在 Linux 内核中潜伏约 16 年,曾被用作 Google kvmCTF 的 0-day 攻击。其 PoC 代码已发布,可在客户机内触发宿主机内核 panic。此外,在 RHEL 等发行版中,本地普通用户还可利用该缺陷提权至 root。 GitHub 🌸 在花频道 · 茶馆水群 · 投稿通道
201 · 73.2K ·
❄
安全公司发布Android远程root漏洞 只需点击恶意URL即可自动完成root和提权 https://www.landian.news/archives/113840.html 演示视频显示,整个过程从用户点击恶意链接开始到设备被完全控制仅需极短的时间,攻击成功后设备会出现安全公司设置的演示动态壁纸,并且可以通过 adb 访问 root shell。安全公司还公布漏洞概念验证代码,包含针对特定设备的适配逻辑,目前已知在 Google Pixel 系列设备上攻击链是有效的。
130 · 12.8K ·
语
他们网站说不支持的设备点击只会重启
Архив по месяцам
июль 2026июнь 2026май 2026апрель 2026март 2026февраль 2026январь 2026декабрь 2025ноябрь 2025октябрь 2025сентябрь 2025август 2025июль 2025июнь 2025май 2025апрель 2025март 2025февраль 2025январь 2025декабрь 2024ноябрь 2024октябрь 2024сентябрь 2024август 2024июль 2024июнь 2024май 2024апрель 2024март 2024февраль 2024январь 2024декабрь 2023ноябрь 2023октябрь 2023сентябрь 2023август 2023июль 2023июнь 2023май 2023апрель 2023март 2023февраль 2023январь 2023декабрь 2022ноябрь 2022октябрь 2022сентябрь 2022август 2022июль 2022июнь 2022май 2022апрель 2022март 2022февраль 2022январь 2022декабрь 2021ноябрь 2021октябрь 2021сентябрь 2021август 2021июль 2021июнь 2021май 2021апрель 2021март 2021февраль 2021январь 2021декабрь 2020ноябрь 2020октябрь 2020сентябрь 2020август 2020июль 2020июнь 2020май 2020апрель 2020март 2020февраль 2020январь 2020декабрь 2019ноябрь 2019октябрь 2019сентябрь 2019август 2019июль 2019июнь 2019май 2019апрель 2019март 2019февраль 2019январь 2019декабрь 2018ноябрь 2018октябрь 2018сентябрь 2018август 2018июль 2018июнь 2018май 2018апрель 2018март 2018февраль 2018январь 2018декабрь 2017ноябрь 2017октябрь 2017сентябрь 2017август 2017июль 2017июнь 2017май 2017апрель 2017

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем