Skip to main content

OKHK 👀

个人数字泔水\(⁠◔⁠‿⁠◔⁠)
Thinking...
  1. 山西留神峪煤矿瓦斯爆炸事故已致超50人死亡,事故救援工作仍在进行。涉事企业负责人已被依法采取控制措施。
    (新华社 12
  2. 一觉醒来发生了什么 05 月 23
    #Daily

    2026 年 5 月 23 日
    🌍 资讯快读
    1、公安部拟明确刑事案件电子数据取证中获取密码等特殊程序
    https://www.jiemian.com/article/14472019.html
    2、中老联合打击跨国电诈,494 名犯罪嫌疑人被移交我方
    https://www.jiemian.com/article/14471827.html
    3、“十五五”新型储能发展实施方案已编制完成等待发布
    https://www.jiemian.com/article/14468388.html
    4、为中小学基本办学条件划底线,教育部等四部门发文
    https://www.jiemian.com/article/14466870.html
    5、国家发改委:正在谋划出台加快人工智能落地的配套文件
    https://www.jiemian.com/article/14467376.html

    👬 即刻镇小报
    1、嘞是雾都
    https://m.okjike.com/originalPosts/6a0fa9ff7f82528246d9b6ee
    2、哈哈哈哈~
    来不及解释了,快入洞
    https://m.okjike.com/originalPosts/6a0d380d657481ea4e892ce0
    3、人生五大硬通货
    https://m.okjike.com/originalPosts/6a0c1da93392c7d871404346
    4、AI 应用创业最重要的是三个结构
    https://m.okjike.com/originalPosts/6a0b3bc0162397994192677d

    今日即刻镇小报内容来自 @M78 星球奥特曼 @Summer 喵老师 @王紫君 Zima @玉伯 ,感谢以上即友的创作与分享。
  3. GitHub 面临生存之战
    #微软

    在被微软收购八年之后,最大的代码托管平台 GitHub 正面临生存之战,它的宕机和安全问题频发,而竞争对手的压力也越来越大。过去几周,GitHub 发生了多起严重的宕机事故,因员工的 VS Code 安装了一个恶意库扩展导致 3800 个内部代码库被窃取。GitHub 现员工和前员工在接受采访时描述了公司在领导层缺乏和竞争对手压力下挣扎的困境。2025 年夏天 CEO Thomas Dohmke 离职之后,微软没有再任命新 CEO,而是让领导团队成员向 CoreAI 汇报工作,CoreAI 由前 Meta 工程主管 Jay Parikh 负责,他由 CEO Satya Nadella 亲自招揽,负责帮助公司向 AI 转型。他在公司内部并不受欢迎,正是他决定不再任命 GitHub 新 CEO。有很多 GitHub 员工跟着离职去了 Dohmke 的新创公司 Entire。GitHub 高管过去几个月也不断流失,高级副总裁 Jared Palmer、前首席营收管 Elizabeth Pemmerl 都已经离职。GitHub 现员工称公司已经名存实亡,如今的一切都归微软。
    https://www.theverge.com/tech/935250/microsoft-github-struggles-notepad
  4. 20260521 近期 Linux 内核本地提权漏洞汇总

    近期 Linux 内核发现了多个本地提权漏洞(LPE, Local privilege escalation),以下是它们在 Arch Linux 官方源中提供的内核的修复版本和受影响的内核模块。请尽快更新到已修复版本的内核,或屏蔽受影响的内核模块以避免漏洞被恶意利用。更新到已修复版本内核后不再需要屏蔽内核模块的缓解措施。

    1. copy fail (CVE-2026-31431) https://copy.fail/
    Arch Linux 已修复版本: linux 6.19.12 以上(含7.0 以上)或 linux-lts 6.18.22 以上版本
    缓解措施:屏蔽 algif_aead 内核模块
    echo 'install algif_aead /bin/false' | sudo tee -a /etc/modprobe.d/cve-copyfail.conf
    sudo rmmod algif_aead


    2. dirty frag (CVE-2026-43284, CVE-2026-43500) https://github.com/V4bel/dirtyfrag
    Arch Linux 已修复版本: linux 7.0.5 以上,或 linux-lts 6.18.29 以上
    缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(可能影响 IPSec strongSwan 之类内核功能)
    echo 'install esp4 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
    echo 'install esp6 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
    echo 'install rxrpc /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
    sudo rmmod esp4 esp6 rxrpc


    3. fragnesia (CVE-2026-46300) https://github.com/v12-security/pocs/blob/main/fragnesia/README.mdhttps://github.com/v12-security/pocs/blob/main/fragnesia-5db89c99566fc/README.md
    Arch Linux 已修复版本: linux 7.0.7.arch2 以上,或 linux-lts 6.18.32-2 以上
    缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(同 dirty frag ,可能影响 IPSec strongSwan 之类内核功能)

    4. PinTheft (CVE-2026-43494) https://github.com/v12-security/pocs/blob/main/pintheft/README.md
    Arch Linux 已修复版本: linux 暂无已修复版本(至 linux 7.0.9.arch1 仍可被利用),linux-lts 6.18.32-2 以上已 backport
    缓解措施:屏蔽rds_tcp rds 内核模块
    echo 'install rds /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf
    echo 'install rds_tcp /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf
    sudo rmmod rds_tcp rds


    5. ssh-keysign-pwn (CVE-2026-46333) https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn
    这个不是本地提权漏洞(LPE)而是不当权限管理漏洞(CWE-269: Improper Privilege Management)
    Arch Linux 已修复版本: linux 7.0.7.arch2 以上
    缓解措施: 修改 sysctl 提高使用 ptrace_scope 需要的特权等级,设为 2 (admin-only)或 3(no attach)防止普通用户权限使用。
    sudo sysctl -w kernel.yama.ptrace_scope=3
    echo 'kernel.yama.ptrace_scope = 3' | sudo tee -a /etc/sysctl.d/99-ssh-keysign-pwn.conf
  5. OKHK 👀
    Antigravity: Gemini 模型额度永久提高为原来的三倍 2.0 开局暴死,被骂惨了才开始想挽回用户。 https://fxtwitter.com/_mohansolo/status/2057331857755422922 推文和翻译: An update: we’re 3xing the rate limits for Gemini models across all paid tiers in Antigravity and resetting everyone’s Gemini quota…
    谷歌 Antigravity Gemini 额度提升至 9 倍
    一刀砍下去差点死了赶紧疯狂找补
    谷歌 Antigravity 团队核心成员(原 Windsurf 创始人)Varun Mohan 宣布,即日起再次将所有付费订阅计划的每周 Gemini 模型调用额度上限提升 3 倍。加上前一日 3 倍的额度调整,目前的基准配额已累计达到最初版本的 9 倍。同时,官方已将所有付费用户的当周用量清零重置,以期为开发者提供更充足的算力余量。

    https://fxtwitter.com/_mohansolo/status/2057656550286885284
OKHK