https://t.me/azaneko/5277OKHK 👀https://fxtwitter.com/KawaiiZapic/status/1916011528291045793 #Clash 临时解决方案: Windows 下打开服务管理,禁用 Clash Verge 服务; Linux 下请通过 systemctl 停止并禁用clash-verge-service 服务; Mac 下请在系统设置中关闭名为"won fen"的允许在后台权限自启动项。
Telegram
小桂桂的回忆录 📒
https://t.me/kxxtchannel/962
Clash Verge 的提权漏洞好抽象... 有一个本地 http 接口用来启动 clash,但是发请求的人可以指定 clash 程序路径,然后它不检查程序签名也不检查请求来源直接跑,还是用 root 权限跑 😨
鉴定为后门
Clash Verge 的提权漏洞好抽象... 有一个本地 http 接口用来启动 clash,但是发请求的人可以指定 clash 程序路径,然后它不检查程序签名也不检查请求来源直接跑,还是用 root 权限跑 😨
鉴定为后门