注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 IOC
IOC 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 IOC 的推特
厉害 这都能遇到… 😅
Chudai💫 精彩刺激 顶级尺度 备好🧻来 👉
0
0
137
133
转发到社区
【发情孕妇注意⚠️! 】 怀孕的姐姐疯狂发情想要做爱,刚刚已经做了一次,还要我继续抽插内射她😵,看着肚子和奶子都很大,太性感了⋯我快被榨干了🥲 #孕妇# #发情# #无套# #特写#
显示更多
0
19
6.8K
591
转发到社区
因为我过早(2008年)就投入苹果的怀抱,所以这近20年对 Windows 基本没有什么了解。 直到本月因为给某厂做培训,才意识到,其实微软有些东西很先进。 就比如说,Rust 里的 async/await ,这种让异步代码写起来、读起来几乎和同步一样的优雅特性,是 C# 率先带入主流(2012)的。 再比如 IOCP,它的 proactor 完成模型比 Linux io_uring 早多了。 这些我之前也知道,但当时我并未因此意识到微软的先进性。 但当我知道这个 IOCP 在 1993 年就随 Windows NT 3.1 引入的时候,我就有点惊到了。 因为在我脑子里,微软/Windows 相比于 Linux/Macos 都是落后的代表 。。。 然后我又发现 TypeScript 是 2012 年开始给动态语言补渐进类型的路数。。。 LSP 是 2016 年 。。。 最牛逼的是 COM 的 ABI 思路了,领先业界 30 年 。。。 继续深挖还发现了不得了的事 , 微软研究院 90 年代末做的 Singularity/Midori,用 Sing#(C# 变体)写的实验操作系统,靠类型系统保证隔离而不是硬件 MMU,里面已经有线性类型和所有权语义的影子。 它比 Rust 早十年在探索"用类型系统替代运行时安全检查"这条路。 惊到了。 还有 Simon Peyton Jones (Haskell 的核心作者之一),在微软研究院待了二十年。GHC 的很多演进是微软发工资做的。 从某种意义来说, Rust 的 trait/类型类的血统里,流着微软研究院的钱😆 随着深挖,我逐渐意识到,微软有一个别人长期没有的东西: 一个真正做研究的实验室,和一条把研究成果推进产品的通道。
显示更多
0
53
144
10
转发到社区
#文爱# #文援# #调教# #羞辱# #洗脑# #黑丝# #足控# #足交# #寸止# #压榨# #胁迫# 简介和置顶有Q门牌号欢迎咨询下单或扩列~❤ 贱货哥哥一直盯着人家的黑丝足底看,闻着脚底的气味就忍不住想要跪舔对吧?舌头要清理过每个脚趾缝哦,嘴巴里面吃着主人的脚底,乖狗狗真听话,早泄鸡鸡也被主人踩住玩弄,射出废物早泄精液~❤
显示更多
吴说获悉,区块链独立调查员 tanuki42 发推表示,一名疑似朝鲜招募者试图以每月 300 美元的价格购买其 Upwork 身份使用权。根据其披露,对方希望使用美国公民 Upwork 账户与本地设备,称因 Upwork 会监控用户 IP,并提出用美元或加密货币支付,后续再分成月收入的 15%。tanuki42 称,对方随后引导其安装 AnyDesk / RustDesk 远程控制软件并连接设备,连接后不久即断开、清空聊天并拉黑。tanuki42 还公布了相关 IOC,并在帖末附上其 Ethereum Security QF 页面用于接受捐赠。
显示更多
🛡️ Vercel 重大安全事件爆發!幣圈開發者們,這波供應鏈攻擊值得高度警覺!(2026/4/19) 今天 Vercel 官方確認發生安全事件:一名員工使用的第三方 AI 工具 被駭,導致攻擊者透過 Google Workspace OAuth 入侵內部系統。雖然只有「有限子集」的客戶受到影響,但駭客已取得部分未標記為 sensitive 的環境變數(env variables),包括 NPM token、GitHub token 等高敏感憑證! 更嚴重的是,ShinyHunters(曾搞出 Ticketmaster 大洩漏的那群人)已在 BreachForums 上以 200 萬美元 標價販售 Vercel 內部資料庫。Vercel 擁有 Next.js(每週下載量高達 600 萬次),一旦惡意程式碼被推上去,全球供應鏈瞬間中招! Vercel 官方已緊急聯絡駭客、聘請 Mandiant 調查、通知執法單位,並公開 IOC(OAuth App ID)。他們也建議所有用戶: - 立即審核 Activity Logs - 旋轉所有 env variables(尤其是 API key、資料庫憑證、簽名金鑰) - 未來務必把重要 secret 標記為 “Sensitive” - 檢查最近的 Deployment,有疑慮就刪除 - 啟用 Deployment Protection(至少 Standard 等級) 🔥 幣圈重點來了! 現在的 Web3/幣圈,已經不止要防智能合約漏洞了! 人為疏失 + 第三方工具風險 才是真正的大魔王: 1. 人為疏失:開發者為了方便,把 Google Workspace、AI 代理工具、CI/CD 權限全部串在一起,一個 OAuth 授權就全盤皆輸。 2. Vercel 這類工具:Next.js、Vercel 已經是無數 dApp、前端專案的部署主力。一旦供應鏈被毒化,錢包合約、Bridge、前端 UI 全都可能被植入後門。 這次事件再次提醒我們:零信任(Zero Trust)不是口號,是生存法則。 - 不要再把「方便」當成安全 - 所有 secret 永遠當成已洩漏處理 - 第三方 AI 工具、OAuth App 都要嚴格審核權限 立即行動清單(推薦複製給團隊): ✅ 檢查 Vercel、NPM、GitHub、所有 API key ✅ 啟用 sensitive env variables ✅ 審核過去 72 小時的部署紀錄 ✅ 考慮把關鍵專案遷移到自管基礎設施或更嚴格的權限控制 Vercel 這次 DM 駭客「拜託停手」的畫面真的蠻震撼的… 這不是單一事件,而是整個開發生態的警鐘!
显示更多
VERCEL GOT HACKED ShinyHunters - the group behind the Ticketmaster breach - is selling Vercel's internal database for $2M on BreachForums here's why every developer should care: - they have NPM tokens and GitHub tokens - Vercel owns Next.js - 6 million weekly downloads - one malicious push = global supply chain attack - Vercel confirmed the breach today, April 19 - they literally DMed the hackers on Telegram asking them to stop rotate your env variables RIGHT NOW
显示更多
0
14
33
5
转发到社区