RT:号称 80% 以上 vpn 机场都使用的用户管理界面 v2board,1.6.1 版被曝出存在安全漏洞。恶意攻击者将破解的 vpn 用户资料分享至 TG 和中国警方。据说涉事站点 >100,数据400余万。目前已有 vpn 架设者,和用 QQ 之类实名邮箱购买 vpn 的用户被中国警方喝茶。
RT @AyagawaSeirin:
v2board数据泄露漏洞复盘
通过review问题代码发现,问题在于鉴权中间件。
1.6.1版本的token存储方式从session改成了cache,导致作者重写了鉴权代码,新的鉴权代码造成了严重的漏洞。
众所周知v2board的管理员信息和用户信息都在user表,仅用is_admin字段区分是否管理员。
(1/3)
https://twitter.com/AyagawaSeirin/status/1603385153480716288
@greenstate 看到的时候真是懵了……唉……当年差一点点就在他手下回欧冠了……RIP
@greenstate 这倒真的没有这么想过!不过就大家自己拾生吧(……
@board
在新疆上学,因为covid原因一整个学期没返校人现在在内地。但今天被那边的派出所打电话查水表了,问了我以下几个问题。
1.最近是不是登录过Twitter
2.看了什么内容
3.父母以及兄弟姐妹有没有犯罪记录,有没有在国外的。
那边的原话是:有没有登录我们这边的后台都会有推送(还是数据?记不太清了因为事发突然没有录音)
以及和我同校不同院的朋友也被查了。目前校内不太清楚是不是还有和我们有相同遭遇的人,但很巧的是我们都是用的华为系列手机。而我的另一位平常也会挂梯的同学(iphone用户)并没有接到电话。
唉并且好像和twi有没有绑手机没关系,因为朋友就是把手机给解绑了。所以再来问一下万能的象友们有没有隐私性好一点的安卓机,没有的话就考虑换iphone了
29票赞成8票反对,16票弃权,伊朗在联合国妇女地位委员会的成员资格被撤销。
这是联合国历史上第一次有成员国被开除出这个机构。
伊朗的女性因为头巾被杀害,伊朗军队刻意向女性抗议者的面部、胸部和生殖器官开枪。
却有八个国家反对伊朗被踢出去,这八个国家分别是:玻利维亚、中国、哈萨克斯坦、尼加拉瓜、尼日利亚、阿曼、俄罗斯和津巴布韦。
中国常驻联合国副代表耿爽表示,这份由美国代表团起草的决议草案“动机不纯,破绽百出”,“根本于法无据”,“完全是强加于人”,也“无助于问题解决”。
仅仅通过网上言论来判断中国普通民众到底咋想,太容易被误导了。墙内信息审查管控和水军有组织地造假都是什么强度和规模,想想这个背景,也该清楚网上的舆论除了删不过来时爆出的那些接近真实,其余的不被删还被传播的,全部是被官方授意的,有时还是有意炮制的,简直跟新闻联播也差不了多少。我老妈都明白那些不能当真,更了解中共到底多狠多卑鄙的话,没那个必要以为普通人也认同那些鬼话。
我走向你像走向一条河流