MJJ出征
9.33K subscribers
6.54K photos
3.8K videos
37 files
7.7K links
Download Telegram
MJJ出征
eidos Eidos 是一个开源的、面向个人数据管理的框架,可以作为 Notion 的离线替代品。它运行在浏览器中,支持离线访问,并集成了大语言模型(LLM)以提供翻译、总结和数据交互功能。Eidos 具有高度的可扩展性,用户可以自定义工作流程、函数、数据处理逻辑和应用程序。所有数据都存储在本地的 SQLite 表中,确保高效性能。 https://github.com/mayneyao/eidos
Docmost

一个开源协作文档和wiki软件。它是 Confluence 和 Notions 等软件的替代品。帮助用户更方便地生成和维护项目的文档。
该工具的主要功能包括:
自动化文档生成:Docmost 可以根据项目的源代码和注释自动生成文档,减少了手动编写文档的工作量。
支持多种格式:支持生成 HTML、PDF、Markdown 等多种格式的文档,以满足不同的需求。
集成 CI/CD 管道:可以集成到 CI/CD 管道中,实现文档的自动更新和发布,确保文档始终与代码同步。
用户友好界面 插件和扩展
起步阶段,感兴趣可以留意一下


https://github.com/docmost/docmost
1
This media is not supported in your browser
VIEW IN TELEGRAM
EvTexture

一项针对视频超分辨率的事件驱动纹理增强技术,具体实现基于 Pytorch。该项目包含了代码、预训练模型、测试集和视频演示,主要用于提升视频的清晰度和纹理细节。用户可以通过下载预训练模型和测试数据,进行模型测试。项目提供了详细的安装指南和数据准备说明,并支持在 Conda 和 Docker 环境中运行。项目已在 ICML 2024 会议中发表。


感觉可以做小的转场页面,或者是影视作品镜头流程图。如果要整部老电影还原我觉得还是太天真了😅
取决于算力训练模型和素材(CUDA)貌似目前在短视频低分辨率效果比较好作者都是国人中科大的感兴趣可以看看。

https://github.com/DachunKai/EvTexture
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚6🤡21🤣1
头脑特工队2

不错哦,电影院观影最佳
🥰8👍1
Media is too big
VIEW IN TELEGRAM
力大砖飞
来源
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14🤡3
说出来你可能不信 昨天通车状况
😁24🐳4🎃2🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡21💅5👍3😁1👻1
网友爆料:

2012年西安U型锁砸车的选题我跟了很多年,当时看判决书,最让我错愕的一个细节就是——

【网评】出手的那一下是无计划的,但愤怒的情绪和出手的理由,是长期积蓄的 source
🙏12👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮21🌭3🤪3🤡2👍1😁1💅1
OpenSSH RCE: CVE-2024-6387
算是大事件,影响面广。被利用率偏低,尽快更新最新版本
漏洞概述:
Qualys威胁研究团队发现OpenSSH服务器中的一个远程未经身份验证的代码执行漏洞(CVE-2024-6387)。此漏洞为信号处理程序竞争条件,允许在默认配置下的glibc-based Linux系统上以root权限进行远程代码执行。此漏洞为之前已修复的CVE-2006-5051的回归问题。

受影响的版本
OpenSSH版本8.5p1到9.8p1(不包括9.8p1)。


潜在影响:
攻击者可完全控制受影响的系统,包括执行任意代码、安装恶意软件、操纵数据及创建后门。


- 立即更新OpenSSH到最新版本。
- 限制SSH访问。
- 实施网络分段和入侵检测。


关联防范:
切换高位端口避免被网络爬虫扫到并攻击
将密码更换秘钥登陆可以提高攻破难度
合理的监控SSH并建立黑名单机制


该漏洞是由于 OpenSSH 服务器 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在 Linux 系统上以 root 身份执行任意代码。

影响版本:8.5p1 <= OpenSSH < 9.8p1

在我们的实验中,平均需要约 10,000 次尝试才能赢得这种竞争条件,因此每 120 秒 (LoginGraceTime) 接受 100 个连接 (MaxStartups) 需要约 3-4 小时。最终,平均需要约 6-8 小时才能获得远程 root shell,因为我们只有一半的时间可以正确猜出 glibc 的地址(由于 ASLR)。

参考
来源

说人话: 感觉很多依赖包都会包含在内(linux很多发行版本包关联组件依赖网复杂,建议都做升级处理)很容易看到跳版本出现漏洞威胁的情况,然后作为mjj只需要更新到最新版就可以,各种发行版都必须操作。
Debian ubuntu reddit THN
🤯13🔥31
目前几个发行版的动静
Fedora: 💤 [9.6p1]
openSUSE: 几分钟前打了 patch [9.6p1],二进制包可能要稍晚更新;Leap 中 15.6 依旧 💤 [9.6p1]
ArchLinux: 推了 9.8p1-1
Ubuntu: 22.04-24.04 均已 backport [src]
Alpine: 💤 [9.7p1],因为人家用的是 musl 压根不受影响
Debian: bookworm 在 6/22 悄悄 backport 直到今日才推送 [9.2p1-2+deb12u3],sid 依旧有漏洞 [9.7p1-6]
NixOS: backport 了补丁 [9.8p1]
CentOS Stream: 💤 [9.6p1-1]
Gentoo: 已 backport [9.6p1,9.7p1]

由于频道主学识不足,再加上本消息时效性很强,若有错误或遗漏还请补充

以及地狱笑话:CentOS 7 昨天才结束支持今天就炸了这个漏洞
以及群友反馈的另一地狱笑话:CentOS 7 的 openssh 因为远古到包浆(7.4p1)所以不受影响
😁14👍1🤔1