咕 Billchen 咕 🐱 抹茶芭菲批发中心
sudo: CVE-2025-32462 https://www.sudo.ws/security/advisories/host_any/ TLDR: -h host LPE 了 预期行为: sudo -h host -l 非预期行为: sudo -h host id
CVE-2025-6554: Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Affected from 138.0.7204.96 before 138.0.7204.96
https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop_30.html
https://issues.chromium.org/issues/427663123
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Affected from 138.0.7204.96 before 138.0.7204.96
https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop_30.html
https://issues.chromium.org/issues/427663123
Chrome Releases
Stable Channel Update for Desktop
The Stable channel has been updated to 138.0.7204.96/.97 for Windows, 138.0.7204.92/.93 for Mac and 138.0.7204.92 for Linux which will roll ...
🤯4
Forwarded from bupt.moe
👍7
Forwarded from 每日消费电子观察 (Kexy Biscuit a.k.a. るる)
工业和信息化部关于开展号码保护服务业务试点的通知
https://www.miit.gov.cn/jgsj/xgj/wjfb/art/2025/art_ec866a5d25304fcf8c82382c88dd68c2.html
发文机关: 工业和信息化部
标 题: 工业和信息化部关于开展号码保护服务业务试点的通知
发文字号: 工信部信管函〔2025〕130号
成文日期: 2025-06-05
发布日期: 2025-07-02
发布机构: 信息通信管理局
分 类: 信息通信管理
……
(三)号码保护服务业务专用码号资源申请条件
为满足开展号码保护服务业务的码号资源需求,并与固定、移动用户号码明显区分,便于用户识别,工业和信息化部规划700号段作为号码保护服务业务的专用码号资源,管理位长11位,使用位长15位,属于业务台号码,其网间结算费用由基础平台提供方按有关规定协商确定。
应用平台提供方可向工业和信息化部申请号码保护服务业务专用码号资源,在提交试点申请材料时同步提交码号资源申请材料。工业和信息化部将按照《中华人民共和国行政许可法》要求,受理、审查申请人提出的号码保护服务业务试点和码号资源使用申请,经其注册所在地通信管理局实地查验后,对通过申请的予以批复。
二、时间安排
(一)准备阶段。自本通知印发之日起3个月内,基础平台提供方完成700号段开通前的准备工作,以及号码保护服务业务基础平台建设工作。
(二)过渡阶段。试点准备阶段结束后,进入过渡阶段,工业和信息化部开始受理号码保护服务业务试点和专用码号资源申请,新增业务统一使用号码保护服务业务专用号段。过渡阶段共3个月,存量业务使用的码号资源应在过渡阶段内完成调整迁移工作。过渡阶段结束后,除获得试点资格的企业外,其他企业不得开展号码保护服务业务;除开展号码保护服务业务外,不得擅自改变主叫号码;除700号段外,不得将其他号码作为中间号。
(三)试点阶段。过渡阶段结束后,进入正式试点阶段,全面验证号码保护服务业务实现模式、社会效果和安全保障能力。试点阶段共两年。获得试点批文和码号资源使用证书的企业,可根据实际业务发展情况向工业和信息化部申请提前退出试点、补充或退回码号资源。试点期间,各参与企业应配合工业和信息化部做好业务核查溯源相关工作,如存在试点要求落实不力的,工业和信息化部可依法依规暂停试点,直至整改完成;出现涉电信网络诈骗及其他严重违法违规等行为的,工业和信息化部将依法依规撤销试点批复和试点资格,并会同有关部门进行严肃查处。
……
三、相关要求
各业务参与方应严格遵守码号资源管理、防范治理电信网络诈骗、实名制、非应邀商业电子信息防控等各项规定,制定本企业相关落实措施,建立完善相关技术手段,加强业务和安全管理。
(一)应用平台提供方
1.加强码号资源管理,按需申请、科学规划、合理使用码号资源,不得用于拨打商业营销电话或发送商业营销信息。应为不同的业务使用方配置相对独立、可明确区分的码号资源,不得在不同的业务使用方间混配码号资源,并做好使用登记。
……
4.建立完备的非应邀商业电子信息综合防控体系,加强主叫号码范围管理,对非应邀商业电子信息做到有效防范、及时处置。
……
(二)基础平台提供方
……
3.为号码保护服务业务专用号段开通话音、短消息等必要业务,鼓励根据业务发展和安全需要不断完善支撑功能。
4.在为应用平台提供方提供网络接入前,应依法登记应用平台提供方和业务使用方信息;在提供服务过程中,全量、准确、及时留存相关使用数据,数据留存时间不得少于两年。
5.在与应用平台提供方签订合同前,认真审核其营业执照、号码保护服务业务应用场景及技术实现方案、码号分配及管理方案、防范治理电信网络诈骗及非应邀商业电子信息方案和网络、数据与信息安全保护方案等内容。
……
(三)业务使用方
1.获得试点批复的应用平台提供方向其提供的专用码号资源应仅用于为其个人用户提供服务,并需委托应用平台提供方开展号码保护服务业务,不得非法买卖、出租、出借码号资源。
2.充分保障用户的知情权和选择权,在征得用户同意后依法依规提供号码保护服务。
3.加强号码保护服务业务的使用场景和使用人管理,防范将号码保护服务用于拨打诈骗、商业营销电话或发送诈骗、商业营销信息等,严禁将号码保护服务业务专用码号资源用于注册绑定互联网应用。
……
工业和信息化部将根据试点开展情况及时完善相关政策,研究号码保护服务业务正式施行事宜。
工业和信息化部
2025年6月5日
https://www.miit.gov.cn/jgsj/xgj/wjfb/art/2025/art_ec866a5d25304fcf8c82382c88dd68c2.html
www.miit.gov.cn
工业和信息化部关于开展号码保护服务业务试点的通知
工信部信管函〔2025〕130号各省、自治区、直辖市通信管理局,中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司、中国广播电视网络集团有限公司,移动通信转售企业,相关增值电信企业:号码保护服务业务是指受快递、外卖、网约车等互联网平台企业及其他企事业单位委托,为其个人用户分配临时号码(通常称为“中间号”或“隐私号”)代替真实手机号码,利用公用电信网实现和他人之间的话...
🤡4
Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
Let's Encrypt 签发首个 IP 地址证书
https://letsencrypt.org/2025/07/01/issuing-our-first-ip-address-certificate/
#慢讯
https://letsencrypt.org/2025/07/01/issuing-our-first-ip-address-certificate/
#慢讯
letsencrypt.org
We've Issued Our First IP Address Certificate
Since Let’s Encrypt started issuing certificates in 2015, people have repeatedly requested the ability to get certificates for IP addresses, an option that only a few certificate authorities have offered. Until now, they’ve had to look elsewhere, because…
【教育部高校毕业生就业研究院(基地)】您好!感谢您参加就业状况跟踪调查,我们也诚盼聆听您的业务主管对高校人才培养和就业工作的宝贵建议,恳请提供其联系方式。所有数据仅用于工作研究并将严格保密,感谢您的大力支持!请点击p.jyyj.edu.cn/[REDACTED]
#SMS
#SMS
👍1
Forwarded from yk
#成都航空充电宝提示误发成核酸检测#【#成都航空回应乘客收到核酸检测提示#】最近,有不少准备乘坐EU2231航班的乘客,都收到了来自成都航空“核酸检测”的短信提示。7月4日,成都航空客服回应@现代快报 记者称,这是一条误发的短信,乘客收到之后可不用理会,本意是想发送携带充电宝的提示。
乘客提供的相关短信显示,成都航空发送的内容为:“您预订的由成都双流国际机场至广州白云国际机场的EU2231航班,根据{城市}疫情防疫要求,离{城市}返{城市}需持有48小时内核酸阴性证明。”
现代快报记者注意到,收到该提示短信的乘客并非个例,而且大家的乘机时间也都各不相同,不过乘坐的航班均为EU2231。值得注意的是,在乘客收到前述短信后不久,成都航空又向这部分乘客短信致歉,并推送了关于携带充电宝的相关提示信息。
“由于系统原因错误推送核酸要求信息,请您忽略此信息,给您带来不便深表歉意请您谅解。”成都航空在最新的短信中称,根据民航局危险品运输管理中心最新通知,请您不要携带没有3C标识、3C标识不清晰、已被召回型号或批次的充电宝乘坐境内航班,相关召回信息可在“国家市场监督管理总局缺陷产品召回技术中心”官方网站“消费品召回”栏目查询。
7月4日,现代快报记者致电了成都航空官方客服,工作人员表示,6月27日晚系统发送了错误的短信,不过发现问题后,又很快补发了正确的提示短信。她说:“修正的短信从当天晚上就开始发的,第二天也有陆续发送,乘客如果接到前面的错误短信不用理会。”
“接到错误短信的乘客,基本都是已购买从成都双流国际机场至广州白云国际机场的EU2231航班乘客。”据该工作人员介绍,由于民航局关于充电宝的新规,自6月28日起开始实施,所以她们本意是想向乘客发送关于充电宝新规的短信,结果误发了核酸检测短信。 成都 现代快报的微博视频(现代快报)
乘客提供的相关短信显示,成都航空发送的内容为:“您预订的由成都双流国际机场至广州白云国际机场的EU2231航班,根据{城市}疫情防疫要求,离{城市}返{城市}需持有48小时内核酸阴性证明。”
现代快报记者注意到,收到该提示短信的乘客并非个例,而且大家的乘机时间也都各不相同,不过乘坐的航班均为EU2231。值得注意的是,在乘客收到前述短信后不久,成都航空又向这部分乘客短信致歉,并推送了关于携带充电宝的相关提示信息。
“由于系统原因错误推送核酸要求信息,请您忽略此信息,给您带来不便深表歉意请您谅解。”成都航空在最新的短信中称,根据民航局危险品运输管理中心最新通知,请您不要携带没有3C标识、3C标识不清晰、已被召回型号或批次的充电宝乘坐境内航班,相关召回信息可在“国家市场监督管理总局缺陷产品召回技术中心”官方网站“消费品召回”栏目查询。
7月4日,现代快报记者致电了成都航空官方客服,工作人员表示,6月27日晚系统发送了错误的短信,不过发现问题后,又很快补发了正确的提示短信。她说:“修正的短信从当天晚上就开始发的,第二天也有陆续发送,乘客如果接到前面的错误短信不用理会。”
“接到错误短信的乘客,基本都是已购买从成都双流国际机场至广州白云国际机场的EU2231航班乘客。”据该工作人员介绍,由于民航局关于充电宝的新规,自6月28日起开始实施,所以她们本意是想向乘客发送关于充电宝新规的短信,结果误发了核酸检测短信。 成都 现代快报的微博视频(现代快报)
😁9🤡4👻1
PHPに深刻な脆弱性(CVE-2025-1735とCVE-2025-6491)が発見された。CVE-2025-1735はPostgreSQL拡張機能におけるエスケープ処理の不備により、SQLインジェクションを許す恐れがある。一方、CVE-2025-6491はSOAP拡張で2GB超の名前空間処理時にセグメンテーションフォールトを引き起こす。
PHP 8.1.33、8.2.29、8.3.23、8.4.10未満のバージョンは即時アップデートが推奨される。
https://x.com/yousukezan/status/1941164714924666972
PHP 8.1.33、8.2.29、8.3.23、8.4.10未満のバージョンは即時アップデートが推奨される。
https://x.com/yousukezan/status/1941164714924666972
Forwarded from 🐱 Ch. | 418 I'm a panda bear (webRTCCat | Present Day, Present Time)
X (formerly Twitter)
Revy🍋 (@revy4rv) on X
久经考验的忠诚信创战士,杰出的内核专家、发行版专家,统信玲珑的卓越领导人,开放原子开源基金会的领军人物,武汉市年度优秀开源开发者,开源业界的行业代表性、图腾性人物陈黑桌书记,因个人原因经全力抢救无效,于2025年7月4日18时12分在武汉市离开统信软件技术有限公司武汉分公司,享年工龄4.63年
Bash 5.3 Released With Many Improvements - Phoronix
https://www.phoronix.com/news/GNU-Bash-5.3
https://www.phoronix.com/news/GNU-Bash-5.3
Phoronix
Bash 5.3 Released With Many Improvements
Three years since the Bash 5.2 release and one year since the first alpha release, GNU Bash 5.3 was released overnight as the newest step forward for this popular shell used on Linux and other operating systems.
❤1
Forwarded from 风向旗参考快讯
西班牙警方将使用Pixel手机视为潜在毒贩
西班牙警方,特别是加泰罗尼亚自治区的警方,在发现有人使用谷歌Pixel手机时会非常警觉。虽然听起来很奇怪,但据加泰罗尼亚警方称,参与有组织犯罪的人高度青睐使用Pixel手机。加泰罗尼亚反毒品行动的警方负责人说:“每次我们看到谷歌Pixel手机,我们都怀疑它可能属于毒贩。”具体来说,加泰罗尼亚的有组织犯罪成员使用GrapheneOS,这是一款注重隐私和安全的操作系统。西班牙的犯罪分子和帮派成员更喜欢在Pixel手机上使用 GrapheneOS ,这是有充分理由的,该系统拥有特别安全且执行良好的全盘和元数据加密,这一安全功能被不法分子利用。
—— Androidauthority
西班牙警方,特别是加泰罗尼亚自治区的警方,在发现有人使用谷歌Pixel手机时会非常警觉。虽然听起来很奇怪,但据加泰罗尼亚警方称,参与有组织犯罪的人高度青睐使用Pixel手机。加泰罗尼亚反毒品行动的警方负责人说:“每次我们看到谷歌Pixel手机,我们都怀疑它可能属于毒贩。”具体来说,加泰罗尼亚的有组织犯罪成员使用GrapheneOS,这是一款注重隐私和安全的操作系统。西班牙的犯罪分子和帮派成员更喜欢在Pixel手机上使用 GrapheneOS ,这是有充分理由的,该系统拥有特别安全且执行良好的全盘和元数据加密,这一安全功能被不法分子利用。
—— Androidauthority
Forwarded from Watcher Guru
Forwarded from Solidot 纯净版
施乐完成对利盟的收购
#打印机
施乐发表新闻稿,宣布完成了对美国打印机制造商利盟(Lexmark)的收购。利盟最初是 IBM 的打印机部门,1991 年独立成立利盟国际,它一度是财富 500 强之一,2016 年珠海艾派克科技(现纳思达)、香港太盟投资(PAG)及君联资本组成的财团以每股 40.5 美元的现金斥资 25.4 亿美元收购利盟。2023 年美国因利盟在产品生产中使用强迫劳动而对其实施制裁。此举意味着利盟在美国市场的销售面临困境。施乐是在去年 12 月宣布以 15 亿美元从中国财团手中收购利盟,它表示这笔交易有助于增强其产品组合。
investors.xerox.com/news-releases/news-release-details/xerox-completes-acquisition-lexmark-uniting-two-industry-leaders
#打印机
施乐发表新闻稿,宣布完成了对美国打印机制造商利盟(Lexmark)的收购。利盟最初是 IBM 的打印机部门,1991 年独立成立利盟国际,它一度是财富 500 强之一,2016 年珠海艾派克科技(现纳思达)、香港太盟投资(PAG)及君联资本组成的财团以每股 40.5 美元的现金斥资 25.4 亿美元收购利盟。2023 年美国因利盟在产品生产中使用强迫劳动而对其实施制裁。此举意味着利盟在美国市场的销售面临困境。施乐是在去年 12 月宣布以 15 亿美元从中国财团手中收购利盟,它表示这笔交易有助于增强其产品组合。
investors.xerox.com/news-releases/news-release-details/xerox-completes-acquisition-lexmark-uniting-two-industry-leaders
❤1