Skip to main content

gledos Lia green 的微型博客

游戏文化浓度也许很高的微型博客,还有审查观察和浅显的科普杂谈。曾经每日 7:30 准时更新。明明很向往自由,却有着严格约束,和奇怪规则的频道。

由 gledos Lia green 创作的内容,如果没有另外声明,均为 CC-BY 4.0 许可协议。

Lia 无法保证内容正确,但会一直尝试追逐正确。

如要评论,需先加入 @gledos_science_rebirth 群组,直接在评论里点击加入,是看不到验证码的。

管理员: @gledos_green
  1. 最后,确定了名为Rainbow Fart的扩展程序具有zip slip漏洞,该漏洞使攻击者可以覆盖受害者计算机上的任意文件,并获得远程执行代码权限。一个特殊制作的ZIP文件通过插件使用的“import-voice-package”端点发送,并被写入扩展的工作目录之外的位置。这种攻击可能被用来覆盖‘.Bashrc’并获得远程代码执行权限。
    VSCode扩展发现新漏洞 代码安全检测防御软件威胁 - 中科天齐Wukong(悟空)
  2. 一直不习惯 iPhone 的浏览器,所以平时没有使用。
    今天想试试在网页播放视频,结果发现没有倍数功能,App Store 商店看起来只有两款有收费的软件支持 2 倍速播放,实在是有些头疼。
  3. AAFAudioPackDCH 能让板载螃蟹声卡使用各种免费音效,比如杜比,原理是驱动欺骗,让定制版的音效软件成功运行在大部分设备上。
    我主要用来放大游戏中的脚步声
  4. 我还以为人力爬机核网电台的数据次数过多,导致无法看到封面与简介了,结果似乎是机核网的老节目没有做合适的保存,没有上传元数据到荔枝电台。