Please open Telegram to view this post
VIEW IN TELEGRAM
🤡3👍1
介绍了最新的太阳能电池板技术突破。研究人员通过新材料和设计,成功将太阳能电池的效率提高到了创纪录的水平。这些技术进步有望显著提升太阳能的经济可行性和普及率,推动清洁能源的发展
说人话全球太阳能板普遍效率不足20%研究人员的突破25.5%实验室产。
https://spectrum.ieee.org/solar-panels-breaking-efficiency-records
IEEE Spectrum
This Engineer’s Solar Panels Are Breaking Efficiency Records
Yifeng Chen has been at the helm of dozens of photovoltaic advances
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤡1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10😈3👏1🌭1
对MJJ毫无影响
https://youtu.be/JzZX9IoK8Xs
https://youtu.be/JzZX9IoK8Xs
YouTube
如何使用docker离线包?从此告别头疼的docker pull
需要fork的项目如下
https://github.com/wukongdaily/DockerTarBuilder
▬▬ ▬ ▬ ▬ ▬ ▬ ▬ ▬ ▬ ▬ ▬
博客: https://bit.ly/4btJ6lR
我的电报群:https://bit.ly/3D08zmc
🚀 免费内网穿透工具:https://i.cpolar.com/m/5Ij6
💟 悟空微店:https://k.koudai.com/EVSDREzj
❤️【奈飞和迪士尼会员】https://bit.ly/3T6jJO3…
https://github.com/wukongdaily/DockerTarBuilder
▬▬ ▬ ▬ ▬ ▬ ▬ ▬ ▬ ▬ ▬ ▬
博客: https://bit.ly/4btJ6lR
我的电报群:https://bit.ly/3D08zmc
🚀 免费内网穿透工具:https://i.cpolar.com/m/5Ij6
💟 悟空微店:https://k.koudai.com/EVSDREzj
❤️【奈飞和迪士尼会员】https://bit.ly/3T6jJO3…
Forwarded from Solidot
勒索软件攻击者迅速利用最近曝光的 PHP 9.8/10 漏洞
2024-06-15 23:35 by 智者之惧
勒索软件攻击者正迅速利用最近公开的 PHP 9.8/10 高危漏洞。编号为 CVE-2024-4577 的漏洞是 6 月 6 日公开的,危险评分 9.8/10,非常容易利用。它源自 PHP 将 Unicode 字符转换为 ASCII 字符的方式存在错误,Windows 内置功能 Best Fit 允许攻击者使用参数注入将用户输入转换为字符,将恶意命令传递给主 PHP 应用。CVE-2024-4577 只影响运行在 CGI 模式的 PHP,但如果 php.exe 和 php-cgi.exe 等可执行文件位于 Web 服务器可访问目录,该漏洞仍然能利用。安全公司 Censys 报告,对互联网的扫描显示有 1,000 台服务器感染了名为 TellYouThePass 的勒索软件,这些服务器主要位于中国,其文件显示为 .locked 扩展名,表明它们已被勒索软件加密,勒索者要求支付大约 6,500 美元的赎金。
https://arstechnica.com/security/2024/06/thousands-of-servers-infected-with-ransomware-via-critical-php-vulnerability/
https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
#安全
2024-06-15 23:35 by 智者之惧
勒索软件攻击者正迅速利用最近公开的 PHP 9.8/10 高危漏洞。编号为 CVE-2024-4577 的漏洞是 6 月 6 日公开的,危险评分 9.8/10,非常容易利用。它源自 PHP 将 Unicode 字符转换为 ASCII 字符的方式存在错误,Windows 内置功能 Best Fit 允许攻击者使用参数注入将用户输入转换为字符,将恶意命令传递给主 PHP 应用。CVE-2024-4577 只影响运行在 CGI 模式的 PHP,但如果 php.exe 和 php-cgi.exe 等可执行文件位于 Web 服务器可访问目录,该漏洞仍然能利用。安全公司 Censys 报告,对互联网的扫描显示有 1,000 台服务器感染了名为 TellYouThePass 的勒索软件,这些服务器主要位于中国,其文件显示为 .locked 扩展名,表明它们已被勒索软件加密,勒索者要求支付大约 6,500 美元的赎金。
https://arstechnica.com/security/2024/06/thousands-of-servers-infected-with-ransomware-via-critical-php-vulnerability/
https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
#安全