WWW.YOUINFO.SITE
标签聚合 Authentication

/tag/Authentication

LinuxDo 最新话题 · 2026-05-23 12:47:12+08:00 · tech

GitHub Authentication bypass via improper client certificate validation ### Summary Sunshine’s client-certificate authentication can be bypassed because of how OpenSSL verification results are handled. In `src/crypto.cpp`, the custom verify callback treats `X509_V_ERR... Sunshine < v2026.516.143833 出现严重漏洞,CVSS评分9.8,攻击复杂度低,无需任何权限或用户交互即可远程利用,允许远程攻击者接管游戏流会话进行操作,任何暴露在公网中的Sunshine实例均面临风险。最新版本已经修复。 忘记Windows密码的佬有福了 1 个帖子 - 1 位参与者 阅读完整话题

LinuxDo 最新话题 · 2026-05-22 07:41:07+08:00 · tech

{"error":{"message":"Your authentication token has been invalidated. Please try signing in again.","type":"authentication_error","code":"auth_unavailable"}} 已经稳定用了一个月了,全是古法手搓的号,gmail,icloud,hotmail.早上发现全炸完了,重新登陆授权导入是不是可以继续用,求佬友们指点迷津 奥特曼开杀了吗,佬友一早起来有没有同样的情况 重登授权要接码了,这下全完了 44 个帖子 - 33 位参与者 阅读完整话题

LinuxDo 最新话题 · 2026-05-16 23:15:52+08:00 · tech

前几天发布了refresh_token的踩坑帖,因为文笔不好让AI帮忙修正了一下,被删了,贴图再发了一次,今天我又遇到新的问题希望各位佬可以解惑。 我一直在本地服务器使用Sub2Api去使用GPT,直到前几天我搞了台美西的服务器,由于配置较低就只在上面部署了CPA,然后在Sub2Api把账号导过去,今天在使用的时候发现了有部分账号提示了额度获取失败:401 Provided authentication token is expired. Please try signing in again.但是我重新登录后就可以正常使用。 抽查了一部分,发现基本是老账号(也就是最早一批在SUB2API托管的),也就是这些账号可能并没有刷新,导入到CPA的可能也只是临时账户。 由于我是通过手机号码去注册,CPA 未适配手机号注册模式,认证成功后无法使用,只能先使用SUB2API,然后再导入CPA的方式去使用,这种方式现在是否可行?还是我只能一直使用SUB2API去管理这些初始托管再SUB2API的账户,求熟悉的佬解答下,万分感谢 【踩坑分享】Sub2Api 批量刷新 OpenAI OAuth 令牌翻车实录与根因分析(refresh_token_reused) - 开发调优 - LINUX DO 9 个帖子 - 5 位参与者 阅读完整话题