OKHK 👀
✨ Thinking ❤️
-
-
-
- Antra - 开源音乐下载工具,无需付费订阅,即可下载 Spotify / Apple Music / YouTube 的播放列表(歌单)的无损音质 FLAC 文件。
#Music #Tool #GitHub
https://github.com/anandprtp/Antra -
- Cloudflare WAF 安全规则配置,各类 Web 服务“容易导致信息泄露和配置错误”的 URL 路径集合
https://github.com/ayoubfathi/leaky-path
https://gist.github.com/venelinkochev/ef9e18f695f3fc54b8f522f0d398d1da
#Cloudflare #DevOps #Network - 2026年4月13日至14日,广东省深圳市中级人民法院对深圳市人民检察院提起公诉的被告单位恒大集团有限公司非法吸收公众存款、集资诈骗、违法发放贷款、欺诈发行证券、违规披露重要信息、单位行贿,被告单位恒大地产集团有限公司欺诈发行证券,被告人许家印非法吸收公众存款、集资诈骗、违法发放贷款、违法运用资金、欺诈发行证券、违规披露重要信息、职务侵占、单位行贿一案进行了公开开庭审理。
庭审中,法庭主持控辩双方围绕指控的事实进行了法庭调查及法庭辩论,被告单位、许家印进行了最后陈述。许家印当庭表示认罪悔罪。法庭将择期宣判。 -
-
-
- 金山毒霸、360 安全卫士被曝存在内核驱动高危漏洞
安全研究人员 Patrick Saif(weezerOSINT)昨日(4 月 13 日)在 X 平台发布推文,披露金山毒霸与 360 安全卫士两款主流杀毒软件的内核驱动存在高危漏洞。
金山毒霸的 kdhacker64_ev.sys 驱动在处理用户输入后,分配的缓冲区大小仅为所需的一半,导致 1160 字节数据写入 584 字节空间,直接引发 512 字节的内核池溢出。该驱动拥有有效的 EV 签名,攻击者可利用此漏洞完全控制系统。
360 安全卫士的 DsArk64.sys 驱动允许通过 IOCTL 接口传入 4 字节进程 ID,并在 Ring 0 层级调用 ZwTerminateProcess 强制终止任意进程,甚至能绕过 PPL(受保护进程)机制。更严重的是,其内核读写功能使用 AES-128-CBC 算法,让解密密钥硬编码在二进制文件的 .data 段中,且所有版本使用同一密钥,且该驱动通过了 WHQL 签名认证。
目前两个漏洞已提交至 LOLDrivers 数据库,均未获 CVE 编号且不在 HVCI 屏蔽名单中。攻击者利用这些漏洞可从普通用户提权至 SYSTEM,绕过 KASLR 并窃取内核凭据,甚至修改内核回调表隐藏恶意行为。鉴于涉事驱动具备 EV 或 WHQL 签名,攻击者无需在目标机器安装软件即可加载恶意载荷。
来源:IT之家 / weezerOSINT - https://spark-arena.com/
草,怎么还有这种东西 - 一觉醒来发生了什么 04 月 14 日
#Daily
2026 年 4 月 14 日
🌍 资讯快读
1、个人养老金理财产品增至 39 只
https://www.jiemian.com/article/14242871.html
2、OpenAI 将于 2027 年在伦敦设立首个永久性办公室
https://www.jiemian.com/article/14242644.html
3、“马斯克版微信”XChat 预计 4 月 17 日推出
https://www.jiemian.com/article/14243648.html
4、霍尔木兹海峡船舶通行再次完全中断
https://www.jiemian.com/article/14241641.html
👬 即刻镇小报
1、有了这套机制后 记忆会越积越有价值,不会越积越乱
https://m.okjike.com/originalPosts/69d78bfe25bae56612921b7f
2、重新整理了一下 2026 年春季版的无锡美食指南
https://m.okjike.com/originalPosts/69d783d9c5a1d4e6497a6390
3、真正尊重自己的生活
https://m.okjike.com/originalPosts/69d77ea325bae5661290f447
4、调研了一下 Claude Code 中转站一些信息,分享一下
https://m.okjike.com/originalPosts/69d7741a800201ac685fd922
今日即刻镇小报内容来自 @出海去孵化器 @Kennyzhang29 @HandsoMeng @莫尔索 ,感谢以上即友的创作与分享。 - 🖼 珊瑚礁邻居
#Bing_Wallpaper
珊瑚礁邻居
海葵中的普通小丑鱼, 拉贾安帕特群岛, 印度尼西亚 (© Magnus Lundgren/Nature Picture Library)
4K | 1080P -
-
- Side Impactor - iOS 应用 IPA 签名与安装,浏览器 Web 前端实现。
通过 WebUSB 连接 iOS 设备,使用 Apple 开发者账号进行签名,并直接完成安装。
所有操作均在单网页中完成。
#iOS #Apple #Tool #GitHub
https://sideload.nvme0n1p.dev/
https://github.com/lbr77/SideImpactor/
https://fxtwitter.com/0x88FFA357/status/2043635556018770372 -
- 阅读代码前运行的几个 Git 命令
https://piechowski.io/post/git-commands-before-reading-code/# 1. 查看最近一年内修改最多的 20 个文件 git log --format=format: --name-only --since="1 year ago" | sort | uniq -c | sort -nr | head -20 # 2. 按提交次数对项目提交者排名 git shortlog -sn --no-merges # 3. 筛选特定提交信息(漏洞 / 补丁等),列出关联的最多的 20 个文件 git log -i -E --grep="fix|bug|broken" --name-only --format='' | sort | uniq -c | sort -nr | head -20 # 4. 查看代码库历史中每月的提交次数(活跃程度) git log --format='%ad' --date=format:'%Y-%m' | sort | uniq -c # 5. 查看最近一年内代码回滚和热修复的频次 git log --oneline --since="1 year ago" | grep -iE 'revert|hotfix|emergency|rollback'
#GitHub #DevOps #Shell #Doc -