WWW.YOUINFO.SITE
标签聚合 push

/tag/push

LinuxDo 最新话题 · 2026-06-10 04:12:24+08:00 · tech

还给自己辩解,我桌面直接被清空了 做了半个月的agent项目,666,无敌了 甚至把CC一起删了,我靠啊 靠gpt5.5+ds 做得差不多,最后准备用Any大善人的4.8收一下尾,结果直接来 rm -rf ~ 感谢codex,我review代码它记住了,我哭死 最终结果 虽然是4天前的,但好歹回来了一些,真的值得警醒,以后再也不会犯了 17 个帖子 - 11 位参与者 阅读完整话题

IT之家 · 2026-05-27 13:30:09+08:00 · tech

IT之家 5 月 27 日消息,据 PushSquare 报道,索尼近期上调了 PlayStation Plus 订阅服务价格,涨幅最高达 12%。后续,索尼向部分用户发送调查问卷,就 PS Plus 服务的满意度收集反馈。 本月初,索尼对 PS Plus Essential、Extra 和 Premium 三档的 1 个月和 3 个月订阅方案进行了全面调价。以 PS Plus Essential 为例,1 个月价格上调 1 美元(IT之家注:现汇率约合 6.8 元人民币);PS Plus Premium 的 3 个月方案则上涨 5 美元。与此同时,PS5 及 PS5 Pro 的主机售价近期也有所上涨。 PS Plus 对于 PS5 平台的在线多人游戏而言是必需服务,因此对大部分主机用户具有强制性。在此背景下,索尼发送的问卷涉及用户对订阅的整体满意度、到期后是否可能续订,以及对服务改进方向的具体建议。 问卷还涵盖了月免游戏、在线联机功能等多项服务特性的满意度评价。尽管问卷没有直接提及新的定价,但外界普遍认为索尼意在通过此举了解用户对价格变动的接受程度。 从社交媒体的反馈来看,此次涨价引发的评论普遍偏负面。不少用户指出,PS Plus 涨价的同一时期,微软 Xbox 的 Game Pass 反而下调了价格。 另有部分玩家表示,将考虑彻底取消订阅,或降级至 Essential 档位仅保留基础的多人联机功能。索尼最终将根据调研结果决定该服务的未来走向。 相关阅读: 《 索尼 PS5 港版 5 月 1 日涨价至 4257~4730 港币,Pro 版 6502 港币 》 《 2999 元起 → 3999 元起:索尼 PS5 / PS5 Pro 游戏机国行明起涨价 》 《 索尼遭游戏玩家集体诉讼,被指借关税涨价谋取不当利益 》 《 索尼 PlayStation 针对部分地区上调入门级 PS Plus 订阅价格 》

v2ex · 2026-05-19 14:04:08+08:00 · tech

看到 Bark 可以无服务器,零配置进行 ios 消息推送, 于是基于 Bark 整了一个 CLI 工具,以及配套的 skill ,可以快速进行消息推送。 优点:零依赖,体积小,启动快速。 快速开始 GitHub: dogxii/bark-bark 安装: npm i -g bark-bark 绑定 key: (例:CVGw837******G2ULrEyEh ) bb init <bark-key> 发送通知: bb push 'hello' bb push 'hello' --title 'Dogxi' bb push 'hello' --title 'Dogxi' --icon 'https://weavatar.com/avatar/554b1d16bf407ccaedc51d762eeb8cd2.jpg' ... 更多指令见 bb help 。 安装 Skill: npx skills add dogxii/bark-bark 欢迎体验反馈 🎉

LinuxDo 最新话题 · 2026-05-18 00:06:04+08:00 · tech

首先大前提是我知道目前 +.push.apple.com 不走代理有可能会收不到境外 App 推送的消息,但我测试无论是否放这个泛域名走代理都不影响结果。 配置文件是 Clash 格式的,配置里 dns 的 nameserver 里仅配置了 NovaXNS 的 doh(虽然看起来是跟 NovaXNS 有关系但是按下文我理解应该没多大关系。。。) 不管是用 Stash 还是 Clash Mi,都有一个现象: 假设我用 NovaXNS,那么用另外一个设备触发一条 iOS 通知,实际上会有大概接近 20s 后才弹出来。而且即使发送了一条后短时间内再发一条也会有这么大的延迟。 但是我如果修改了nameserver,改成国内的 dnspod 之类的 doh,就没有这个问题,触发后几乎立即就推送了。 我最开始理解,会不会是 NovaXNS 的解析过慢,但是过慢不应该会导致我在发送过一条后短时间内再发送一条也有延迟,这里 Clash 应该是有 DNS 缓存的吧?而且我在本地用 doggo 之类的工具一起触发,虽然因为 NovaXNS 服务器不在境内,延迟相对会比 dnspod 的高一些,但也不至于到推送延迟的 20s 佬们有没有什么排查思路,我目前并不希望换掉这个 doh 服务。。。 1 个帖子 - 1 位参与者 阅读完整话题

LinuxDo 最新话题 · 2026-05-09 09:34:51+08:00 · tech

NASA – 7 May 26 NASA Pushes Next-Gen Mars Helicopter Rotor Blades Past Mach 1 - NASA The rotor blades that will carry NASA’s next-generation helicopters to new Martian heights broke the sound barrier during March tests at NASA’s Jet Propulsion [!quote]+ 美国国家航空航天局(NASA)的下一代直升机在火星上飞行时,其旋翼叶片在3月份南加州喷气推进实验室的测试中突破了音障。测试是在一个可以模拟红色星球环境条件的特殊试验室中进行的,测试数据表明,旋翼叶片上飞行速度最快的部分–叶尖,可以加速到超过 1 马赫而不会断裂。从 137 次试验中收集到的数据将帮助工程师设计出能够运载更重有效载荷(包括科学仪器)的飞机。 "JPL的火星探索项目经理Al Chen说:"NASA在Ingenuity火星直升机上取得了巨大成功,但我们要求这些下一代飞机在红色星球上做得更多。"这个要求并不容易。虽然火星上的一切都很难,但在火星上飞行却是最难的事情。这是因为火星的大气层非常稀薄,很难产生升力,而火星又有很大的重力。 五年多前的2021年4月19日,"创造力 "号首次在另一个世界进行了有动力、可控的飞行,这是一次开拓性的技术演示,但没有携带科学仪器。该机构最近宣布的 “天空坠落”(SkyFall)项目和其他潜在的未来火星飞行器将能够搭载有效载荷(包括科学仪器和传感器),利用低空航空探索带来的优势收集数据,为未来的人类和机器人任务提供支持。 CPG Click Oil and Gas – 8 May 26 NASA's new generation of rotor blades, with supersonic tips, is set to equip... After 137 tests in a chamber simulating Martian conditions, the Jet Propulsion Laboratory proved that the blades can withstand Mach 1 without detaching. The technology is set to equip the SkyFall project, successor to Ingenuity, capable of... Est. reading time: 6 minutes 1 个帖子 - 1 位参与者 阅读完整话题

linux.do · 2026-04-29 10:29:14+08:00 · tech

The Hacker News Researchers Discover Critical GitHub CVE-2026-3854 RCE Flaw Exploitable via... CVE-2026-3854 (CVSS 8.7) enabled GitHub RCE via git push, risking cross-tenant access to millions of repositories. [!quote]+ 网络安全研究人员披露了一个影响 GitHub 与 GitHub 企业服务器的关键安全漏洞的细节,该漏洞可让通过身份验证的用户通过单个 "git push "命令执行远程代码。 该缺陷被追踪为 CVE-2026-3854(CVSS 得分:8.7),是一个命令注入案例,攻击者可以通过推送访问存储库的权限在实例上实现远程代码执行。 nvd.nist.gov NVD - CVE-2026-3854 1 个帖子 - 1 位参与者 阅读完整话题

www.ithome.com · 2026-04-29 08:45:09+08:00 · tech

IT之家 4 月 29 日消息,安全机构 Wiz Research 昨日(4 月 28 日)发布博文,披露 GitHub 存在严重漏洞 CVE-2026-3854。攻击者仅需一条标准 git push 命令, 即可触发远程代码执行,进而访问数百万公共和私有仓库。 该漏洞追踪编号为 CVE-2026-3854,任何经过身份验证的用户只需执行标准的 git push 命令,就能在 GitHub 后端服务器上执行任意代码。 GitHub 远程代码执行漏洞 CVE-2026-3854 该漏洞源于 GitHub 内部 X-Stat 标头的注入缺陷。X-Stat 是一个用分号分隔的协议,负责在内部服务间传递安全元数据。 当用户运行带有选项的 git push 命令后,GitHub 的 babeld 代理会直接将用户提供的字符串嵌入 X-Stat 标头,且未过滤分号。 由于标头解析器采用“最后写入生效”逻辑,攻击者只需注入分号和字段名,就能悄悄覆盖服务器已设定的安全配置。研究员将三个注入字段串联,成功实现完整的远程代码执行。 根据博文披露的攻击路径,为了绕过生产沙箱,攻击链首先覆盖 rails_env 字段,接着通过 custom_hooks_dir 重定向钩子脚本目录。 最后,攻击者利用 repo_pre_receive_hooks 投递路径遍历有效载荷,迫使系统以 git 服务用户身份执行任意安装文件,从而获取完整的文件系统访问权限。 在 GitHub 企业版服务器(GHES)上,这会导致服务器完全沦陷。而在 GitHub.com 上,攻击者注入额外标志触发企业模式行为后,同样能入侵共享存储节点。这些节点托管着数百万账户仓库,攻击者借此可读取任意代码数据。 GitHub 在接获报告后 6 小时内修复了云端平台,并发布 GHES 补丁。然而 Wiz 警告,目前仍有 88% 的 GHES 实例未升级,管理员必须立即更新至 3.19.3 或更高版本。 此次漏洞挖掘过程使用了 AI 辅助逆向工程工具 IDA MCP,这是安全界首次利用 AI 工具在闭源安装文件中发现如此严重的底层漏洞,证明 AI 技术正在重塑复杂的安全研究工作流。 IT之家附上参考地址 Securing GitHub: Wiz Research uncovers Remote Code Execution in GitHub.com and GitHub Enterprise Server (CVE-2026-3854)