出大事了! [安全公告] 哪吒面板存在多个高危漏洞

110.42.44.59:8008 [安全公告] 哪吒面板存在多个高危漏洞 一、漏洞概况 哪吒面板( Nezha Dashboard )被披露存在多个高危漏洞,其中最严重的 CVE-2026-53519 (未授权路径穿越) CVSS 评分 9.1 ,影响 v2.0.13 以下所有版本。攻击者无需登录即可读取配置文件,获取 JWT 密钥并完全控制面板。 CVE-2026-53519 无需认证即可利用,风险极高。监测显示该漏洞已出现在野利用,请相关用户务必尽快完成修复。 此外还存在: CVE-2026-46716:普通用户权限提升 → 远程命令执行 CVE-2026-46717:SSRF 内网探测...

香港小部分运营商即日起(2026 年 6 月 17 日),无法在中国内地激活其手机卡

上一个这样变化的,还是中国澳门手机卡,从 2025 年 11 月 21 日起,澳门的手机卡都无法在中国内地激活,都需要入境澳门(需上传入境记录)之后才能激活。(中国电信澳门 CTMO 是中国电信全资子公司,CTM 也是国资背景,控股公司是中信)这一次部分运营商特指:中国移动香港,其有 CMHK 和 CMLink 两个品牌渠道,今天开始都无法直接在中国内地激活其手机卡,必须在香港激活好了才能在内地使用,比如很多人用过的“鸭聊佳”这个系列的手机卡,就不能带到内地激活了,还有一些其他小运营商的 CMLink 线路产品而如今,国内三大运营商还幸存的:中国电信香港( CTEXCEL HK )、中国联通香...

下午茶, mimo 礼包,注意是新加坡节点,蹬

380 亿 + 110 亿tp-sm7p0gxi30e4nzeay7vr4906y6ecz5xmorae5iutqc1qh8nj 380 亿 + 110 亿tp-sbpvegr1qqoocotta3nc2t3ama48gg5sh3ozrvb7o17vxyex 820+240 亿tp-s77yw470zsum59o6hzox28212hb2hi1d69vp1o460ge5gljz 820+240 亿tp-s7r4diyon9ojplj6p38frj2hl5mksfntqkpycww2d3wonpgn Base URL 兼容 OpenAI 接口协议: https://token-plan-sgp....

阿里巴巴的钉钉越来越恶心

上下班打卡也给你来个摇一摇,害的差点迟到,也难怪钉钉的团队在阿里巴巴不受待见。用钉钉的公司 99%都不是好公司...

吐槽联通云智手机,无预警强制整机重置,客服拒不提供操作日志、甩锅用户

从 2026 年 1 月开始使用联通云智手机,平稳正常使用了整整半年。今天 6 月 17 日早上 8 点还正常登录使用,9 点再打开直接被系统强制整机重置。 云手机里存放了大量游戏账号、各类个人存档资料、重要信息,重置后全部清空,彻底找不回来,损失很大。 第一时间致电联通客服反馈问题,客服后台排查完直接一口咬定是我本人操作重置,全部责任归于用户。我要求客服出示对应的设备操作日志佐证,联通方面直接拒绝提供,拿不出任何证据证明是我主动操作。 之前就遇到过联通无通知强制下线移动 WiFi ,现在又能不经用户许可随意重置云手机数据,完全不保障用户数据安全,事后还推诿扯皮,体验极差,不推荐大家使用联通云...