VPS信号旗播报
47.8K subscribers
25 photos
426 links
VPS新闻频道,VPS信号旗是即时发布简要讯息的小组织,关注VPS和通信自由。为你甄选最具价值的信息,提供业界热点新闻调查。

🌞 讨论群组:https://t.me/vpsxinhaoqi

🏛 评论规则:https://t.me/xhq_rule

🙋 投稿交谈:https://t.me/PandasChatBot
Download Telegram
Project X 宣布不再对抗中国GFW

Xray-core 的项目团队 Project X 今日宣布“即日起完全转向俄罗斯和伊朗,严格禁止在中国大陆内使用,不再处理中国 GFW 相关事件”。Project X 将不再为对抗中国 GFW 的最新封锁而迭代,且放弃兼容中国代理软件、机场等生态。

下一个版本 REALITY 服务端还将限制客户端最小版本,并阻止“有问题的客户端” TLS 指纹。

Project X 不再面向中国用户提供服务的主要原因为“规避风险”,以及中国用户对项目捐助寥寥。公告还表达了对中国大陆代理生态现状的强烈不满。

[消息等级 Level B · #重要 ]
2💩459🤣159😁48🤡43😭32💔16🥰10👎7🖕7🤨4🥱3
高危内核虚拟机逃逸漏洞震惊云主机行业

安全研究人员昨天公开披露了 Linux 内核高危漏洞 JanuscapeCVE-2026-53359)。该漏洞潜伏在 Linux 内核代码中长达 16 年之久,属于 KVM x86 架构中影子内存管理单元的“释放后重用”内存损坏漏洞。这是一项跨平台的漏洞,同时影响搭载 Intel 和 AMD 处理器的 x86 系统。

在开启了嵌套虚拟化的云端或多租户服务器上,拥有 Guest 虚拟机 Root 权限的攻击者,仅凭虚拟机内部的操作就能破坏宿主机内核的影子页状态,突破虚拟机隔离,直接在底层物理宿主机上以 Root 权限执行任意代码。

对于像 RHEL 或 CloudLinux 这样默认将 /dev/kvm 权限设置为全局可读写的系统,普通本地用户不实际运行业务虚拟机也可以通过打开该设备、创建临时 VM 来触发竞争条件实现本地提权。

漏洞对依赖 KVM 提供工作负载隔离的公有云和虚拟化集群构成了极大的威胁。Linux 主线内核已于 2026 年 6 月中旬合并了相关补丁修复了此问题。包括DMIT在内的云服务商在漏洞披露后已紧急采取措施,更新内核补丁。

[消息等级 Level C2 · 简要]
😱122😁2011🤮2💩2😍2👨‍💻2🆒2👏1🤯1
DMIT LAX AS3 系列补货

AS3是DMIT价格相对低廉的系列,十分适合对代理网络稳定性要求较高的用户,亦可以作为面向中国大陆访客网站的反向代理。
LAX.AS3.Pro.TINY $10.90/mo | $119.90/ye
1 vCPU 2 GB RAM
20 GB SSD 1Gbps/超量4Mbps无限
1000 GB 流量 1 IPv4 & 1 IPv6 /64
https://www.dmit.io/aff.php?aff=3439&pid=253 | 更高配置
· 洛杉矶Pro机型使用三网CN2回程优化,去程直连。DMIT对Pro级别的机型保证走优化线路。内地大部分省份延迟在160ms~200ms左右。

LAX.AS3.EB.TINY $10.90/mo | $119.90/ye
1 vCPU 2 GB RAM
20 GB SSD 2Gbps/超量4Mbps无限
1500 GB 流量 1 IPv4 & 1 IPv6 /64
https://www.dmit.io/aff.php?aff=3439&pid=259 | 更高配置
· 洛杉矶EB网络,电信/联通9929,移动回程CMIN2


[消息等级 Level C2 · 简要]
👎9513🤔10🤮9💩6😁4🥰2😡2🤪1