互联网搬💩集散地

BGP 分频: @bakanetwork
内频:https://t.me/+KeNZttiOmFtlZjE1

「愿你在未来与我的既往重逢」
#安全预警 NPM包 node-ipc 出现供应链攻击,请暂停安装。

发生时间:5月14日23:30左右
以前流行用显卡挖矿
现在也是:
用显卡提供算力
然后人们拼命消耗token
用AI review代码挖掘信息
偶尔能从十年无人问津的代码
挖出史诗级bug来领赏/勒索
做点沙雕图
《为什么大眼夹比copilot更强》
我不行了,这个 Synapse 坏事做尽(
有没有什么可以迁移的服务端实现?
#碎碎念 #前端 #安全 #新动态
看乐了,还好我已经远离 Next.js 了

CVE-2026-44578 
CVE-2026-44578 
⚠️ Next.js – WebSocket Upgrade SSRF (CVSS 8.6) 

A server-side request forgery vulnerability in Next.js allows unauthenticated attackers to force self-hosted instances to make internal HTTP requests via the WebSocket upgrade handler. 
By sending a crafted absolute-form HTTP request with Upgrade: websocket headers, attackers can access internal services, cloud metadata endpoints, admin panels, and internal APIs reachable from the Next.js server on port 80. Successful exploitation may expose cloud credentials, API keys, secrets, and configuration data. 

Affected: Next.js 13.4.13+, 14.x, 15.x <15.5.16, 16.0.0–16.2.4 

Mitigation: Upgrade immediately to 15.5.16 or 16.2.5.  

Modat Magnify Query: 
technology="Next.js" 

The platform: 
https://magnify.modat.io/ 

#threatintel #vulnerability #CVE202644578 #Nextjs #SSRF #WebSocket #CloudSecurity #infosec #Critical #ModatMagnify


最近 CVE 好 热 闹 啊
https://github.com/oven-sh/bun/pull/30412

Last week
claude/
1M++ 4k--
Pending human review
Merged
这次特朗普访华的名单我看了,我们频道没有一个人在里面!那份名单!我翻来覆去看了三遍!我们频道,全军覆没!一个都没有!一个都没有啊!!!希望大家多做些有意义的事情,而不是整天虚度光阴!特朗普来了,你们这些顶尖人才连个边都没摸到?一个个人五人六的,就这能力?就这?我太失望了,真的太失望了!从今天开始,都给我支棱起来!下次再有这种国际级场合,我不要求你们都上名单,但至少,至少!要让所有人知道我们收到了邀请!!!
《超时空辉夜姬!》Blu-ray 开始予約受付!
> 9月9日 (水) 发售!

两个版本,差异见图

官网商城 5月14日(木) 22:00 JST / 21:00 BJT 开放预定,其余商城已经开放预定
官网商城已售罄,其他渠道也已有几个售罄的了,有需要的建议早点预定

特装限定版已全网售罄,普通版仍有货

官网情报 | 官网蓝光专题页
Back to Top