记录一些值得被记录的事情
频道地址:https://t.me/rclogs
频道网站:https://channel.rclogs.com
联系方式:https://t.me/kazepm_bot
CA/B论坛近日以压倒性多数通过了SC-081v3提案。根据决议:
2026年起,新签发SSL/TLS证书最长有效期将实施阶梯式缩减
现行398天有效期将分三年逐步压缩至47天
技术影响评估: • 企业需在2026年前完成证书自动化部署改造 • 人工管理长期证书的模式将退出历史舞台
https://groups.google.com/a/groups.cabforum.org/g/servercert-wg/c/9768xgUUfhQ
https://forum.naixi.net/thread-3496-1-1.html
https://github.com/cabforum/servercert/pull/553
现在可以通过

curl p.ci
curl info.p.ci

来分别获取当前IP地址和当前IP地址的信息(数据来自ipinfo.io)
GitHub目前已屏蔽中国大陆访问

有登录状态的可以正常访问,其他情况返回403。

Itdog

📮投稿 ☘️频道 🌸聊天
https://developers.googleblog.com/en/google-developer-program-latest-enhancements/

谷歌开发者计划高级会员 299USD/Y
每年附赠500USD GCP
首次额外附赠500USD GCP

使用 Gemini Code Assist Standard 增强编码辅助功能:访问 Firebase 中的付费 Gemini 功能和 Gemini Code Assist,立即提升您的编码效率。更快、更自信地编写高质量代码。 Google for Developers Blog - News about Web, Mobile, AI and Cloud
我很庆幸自己顺利,躲过这次金融危机,没什么损失。

总结原因有两点:
第一 平时我时时刻刻注重世界观、人生观、价值观的培养,时刻关注国内外新闻,即时掌握世界局势和国内动态,认真分析股市各种收益风险比,研究各项指标,孜孜不倦进修各个大师理财金融课程,加上多年的投资经验累积与沉着冷静的判断。平常偶尔也会翻翻回顾大学经济学与财务金融相关的教课书,深厚自已对资本市场风险管控的功力。

第二,我没有钱。
知名云盘聚合开源软件Alist删库

更新:Alist团队表示正在向GitHub 申诉

项目页面 | Alist

📮投稿 ☘️频道 🌸聊天
如果你用 Telegram, 以防你不知道有人已经索引了所有人在公开群组和频道的发言记录了.
打开机器人 https://t.me/Funstatgrtbot 选择语言后发送 /me 命令查询, 选择菜单里的 Groups 或者 Channels 就能看到喽.
『升级推新』“无痕测试,基准系统,一键导出”,NodeQuality测试脚本发布

新脚本是原NodeBench脚本粘贴板的升级项目,实现了一些关键特性升级:

- 全面拥抱 xy 脚本方案,补充其他测试信息,减少重复测试
- 切换到一个专用的临时准系统内测试,测完自动清理,极致的干净,做到无痕测试
- 支持对运行结果自动导出统一的markdown格式,IpQuality和NetQuality结果自动截图

立即使用:

bash <(curl -sL https://run.NodeQuality.com)


预览地址
Github: https://github.com/LloydAsp/NodeQuality
原文地址:https://www.nodeseek.com/post-297125-1
危害程度9.1/10,知名开源类库 Next.js 爆出中间件鉴权漏洞
Authorization Bypass in Next.js Middleware · CVE-2025-29927
==========
省流:通过添加特定请求头可以轻易绕过nextjs中间件鉴权
https://github.com/advisories/GHSA-f82v-jwr5-mffw
【全网首发】参考级测评脚本——网络质量体检脚本 bash <(curl -Ls Net.Check.Place)

我是一个完美主义强迫症患者,在技术可及原则允许的范围内,事情一定要做到最完美,这对于做脚本来说简直就是灾难。因为完善的功能、美观的输出、高度的鲁棒性往往和Shell这种极端古老的语言(甚至不能叫语言,而是一种命令行解释器)互斥,外加我对于脚本自身“清洁”的高度执着,比如(除依赖外)严禁读写硬盘、尽量只使用包管理器、第三方应用只使用具有良好口碑的如speedtest官方cli,这一切都导致编写过程极度痛苦,持续的加班熬夜是日常现象。举个例子,在做三网延迟的部分,因为检测结果不完美、检测时间过长等原因,先后写了ping/hping3/nping/mtr四个方案,每次都是完全写好了,只因为很小的问题,彻底推倒重写,这对于做公益事情来讲是难以想象的。说心里话,要不是出于自身兴趣,以及对开源社区的回馈,即便给我20w也不会去做这么辛苦麻烦的事情。在无数个辛苦爆肝的日夜之后,网络体检脚本和各位见面了,脚本不以其他任何脚本作为竞争目标,只是单纯出于对于社区的回馈,做参考级网络测评脚本,希望各位能够喜欢。


省流简介
- 努力做市面最好的网络质量检测类脚本
- 中英文双语言支持
- 支持IPv4/IPv6双栈查询
- 精美排版,直观显示,多终端单屏优化展示
- 支持json输出便于大数据分析
- BGP信息、本地策略、接入信息、三网TCP大包延迟、三网回程路由、国内测速、国际互连七大模块
- 支持延迟模式、低数据模式、跳过任意章节,多种测试方式可根据需求弹性选择

原文地址:https://www.nodeseek.com/post-287967-1
包括 CF 1⁴ 在内的多个非域名 DoH 服务被墙

V2EX网友警告称,包括 CF 1.1.1.1 在内的多个非域名 DoH 已被 GFW 完全阻断。受到同等待遇的还包括 OpenDNS、Quad 101 和 Quad 9 的服务。另有网友称,阻断是在今天早上大约10点开始的。这不是GFW第一次干扰境外 DoH 服务,推测是由于两会的召开,GFW 阶段性地加强了封锁力度。

DoH 是域名系统的安全协议,能够完成加密的 DNS 查询,使攻击者无法拦截、窃取、篡改 DNS 查询。

[消息等级 Level C2 · 简要]
https://gfw.report/publications/ndss25/zh

省流:墙的DNS子模块在处理时缺乏必要的边界条件检查,导致内存安全错误,可泄露不超过130字节的内存数据,报告称观察到该问题在2024年3月被修复

类似于openssl的心血漏洞
Netcup正在推出大型促销活动,涵盖VPS和域名的多个优惠
链接:https://www.netcup.com/en/deals
use rust to implement myers diff algorithm.


滿血版 671B deepseek r1 驗證方法提示