October 17, 2025
TimeAxis
让 AI 给我写集成测试,然后它用了个这玩意 我:居然还有这种东西存在? https://testcontainers.com/getting-started/
虽然但是,这玩意也太好用了🫡
* GZCTF 一直卡在核心数据代码需要 postgres 才能正常运行,先前只有 In Memory DB,不支持事务,所以测试框架一直卡着没做成
* GZCTF 一直卡在核心数据代码需要 postgres 才能正常运行,先前只有 In Memory DB,不支持事务,所以测试框架一直卡着没做成
👍3
October 22, 2025
October 24, 2025
Forwarded from &'a ::rynco::UntitledChannel (Rynco Maekawa)
GitHub
Experiment proposal: `Move` trait · Issue #354 · rust-lang/lang-team
Experiment: Move auto-trait We’d like to propose an experiment for a new trait auto-trait Move that determines whether a type can be freely moved around or must keep a stable memory location. This ...
🤯2🔥1
October 25, 2025
Forwarded from 搞机日记
Telegram 居然准备在Android实现液态玻璃,而且效果很接近iOS 26.1 beta4 那个版本……https://fxtwitter.com/SSOUIC/status/1982683171666936034
FxTwitter
SOUIC ᯅ (@SSOUIC)
Telegram Beta for Android now has LIQUID GLASS 🔥
Supported on Android 13+
Try it here http://t.me/TAndroidBeta
Supported on Android 13+
Try it here http://t.me/TAndroidBeta
🤯3❤2🤮1
October 27, 2025
October 29, 2025
🎉 GZCTF v1.7.0 is now available!
This milestone release brings two highly-requested features:
🏆 Enhanced Division System
- Fine-grained permission control per division
- Fully independent scoring and ranking systems
- Different challenge sets and rules for each division
- Perfect for multi-region or multi-tier competitions
⏰ Challenge Deadline Management
- Set individual submission deadlines for each challenge
- Control competition pacing with staged challenge releases
- Prevent last-minute score farming on easy challenges
- Ideal for long-running events (e.g., week-long CTFs)
📖 Docs: https://gzctf.gzti.me
📦 Release Notes: https://github.com/GZTimeWalker/GZCTF/releases/tag/v1.7.0
💬 Join the group: https://t.me/gzctf
#GZCTF
This milestone release brings two highly-requested features:
🏆 Enhanced Division System
- Fine-grained permission control per division
- Fully independent scoring and ranking systems
- Different challenge sets and rules for each division
- Perfect for multi-region or multi-tier competitions
⏰ Challenge Deadline Management
- Set individual submission deadlines for each challenge
- Control competition pacing with staged challenge releases
- Prevent last-minute score farming on easy challenges
- Ideal for long-running events (e.g., week-long CTFs)
📖 Docs: https://gzctf.gzti.me
📦 Release Notes: https://github.com/GZTimeWalker/GZCTF/releases/tag/v1.7.0
💬 Join the group: https://t.me/gzctf
#GZCTF
gzctf.gzti.me
GZ::CTF - GZ::CTF Docs
GZ::CTF Project Documentation
❤6
November 1, 2025
November 6, 2025
November 8, 2025
November 18, 2025
November 18, 2025
Forwarded from Soha 的日常 (Soha Jin)
微软看了 Google 的数据,然后说中国的 IPv6 支持度只有 5%。这是为什么呢?哈哈!
作为对比,Cloudflare 的数据——他们到中国大陆连通性较好——是 49.2%。
原文为《Windows CLAT Enters Private Preview: A Milestone for IPv6 Adoption》,主要内容是微软正在招募部署了 464XLAT 的组织测试他们的 CLAT。
作为对比,Cloudflare 的数据——他们到中国大陆连通性较好——是 49.2%。
原文为《Windows CLAT Enters Private Preview: A Milestone for IPv6 Adoption》,主要内容是微软正在招募部署了 464XLAT 的组织测试他们的 CLAT。
😁2
November 19, 2025
Folyd:
Rust 官方标准库的人 已经在思考要不要把 unwrap() 重命名为 or_panic() 了🤣🤣
https://twitter.com/withfolyd/status/1991123001698599079
Rust 官方标准库的人 已经在思考要不要把 unwrap() 重命名为 or_panic() 了🤣🤣
https://twitter.com/withfolyd/status/1991123001698599079
Folyd:
cloudflare 事故报告出来了,一行 rust 代码 panic 瘫痪了全球一半流量,具体细节 AI 有解释,但是最重要的是 CloudFlare 内部 code style 很不规范啊,线上的 unwrap() 是一定要完全禁止的,这个世界就是一个巨大的草台班子,非常惨痛的教训
https://twitter.com/withfolyd/status/1990959497079095737
❤7
November 19, 2025
November 21, 2025
November 22, 2025
Symbolica 是一个适用于 Rust 和 Python 的符号和数值数学库
同时,从 Symbolica 中提取出来的 Numerica 和 Graphica 库也正式发布
repo: https://github.com/symbolica-dev/symbolica
PS:这种 Rust 写的 Python 调用的好工具多来点!
同时,从 Symbolica 中提取出来的 Numerica 和 Graphica 库也正式发布
repo: https://github.com/symbolica-dev/symbolica
PS:这种 Rust 写的 Python 调用的好工具多来点!
GitHub
GitHub - symbolica-dev/symbolica: A modern computer algebra library for Python and Rust.
A modern computer algebra library for Python and Rust. - symbolica-dev/symbolica
👍5
November 26, 2025
December 2, 2025
Forwarded from Qiu's Teleblog (Steven Qiu)
好了,现在 Minecraft 也要使用和 Ubuntu 一样的年份命名法了
https://www.minecraft.net/zh-hans/article/minecraft-new-version-numbering-system
https://www.minecraft.net/zh-hans/article/minecraft-new-version-numbering-system
Minecraft.net
Minecraft’s new version numbering system
We’re making changes to version numbering in Minecraft. Now the version number will be based on calendar year, e.g. “26” for 2026, followed by the release number. We hope this'll make it easier to distinguish major releases from patches or hotfixes. Find…
👏1
December 3, 2025
Forwarded from Yummy 😋
我国科学家取得量子研究新进展 终结爱因斯坦与玻尔世纪之辩
从中国科学技术大学获悉,该校潘建伟、陆朝阳、陈明城教授等组成的研究团队,利用光镊囚禁的量子基态单原子,首次忠实地实现了1927年爱因斯坦和玻尔争论中提出的“反冲狭缝”量子干涉思想实验,观测到了原子动量可调谐的干涉对比度渐进变化过程,证明了海森堡极限下的互补性原理,并展示了从量子到经典的连续转变过程。相关成果12月3日在国际学术期刊《物理评论快报》发表。(央视新闻)
中国科学技术大学新闻稿 / 论文链接 / Physics报道
🗒 标签: #反冲狭缝 #量子干涉思想实验
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
从中国科学技术大学获悉,该校潘建伟、陆朝阳、陈明城教授等组成的研究团队,利用光镊囚禁的量子基态单原子,首次忠实地实现了1927年爱因斯坦和玻尔争论中提出的“反冲狭缝”量子干涉思想实验,观测到了原子动量可调谐的干涉对比度渐进变化过程,证明了海森堡极限下的互补性原理,并展示了从量子到经典的连续转变过程。相关成果12月3日在国际学术期刊《物理评论快报》发表。(央视新闻)
中国科学技术大学新闻稿 / 论文链接 / Physics报道
Please open Telegram to view this post
VIEW IN TELEGRAM
December 5, 2025
Forwarded from 一个存在的世界 (Miao Wu)
https://news.ycombinator.com/item?id=46248644 macOS 26.2 enables fast AI clusters with RDMA over Thunderbolt (developer.apple.com) 好家伙
December 13, 2025
Forwarded from kxxt's channel
Finally we could have newlines and trailing commas in inline tables in TOML
https://github.com/toml-lang/toml/pull/1073
https://github.com/toml-lang/toml/blob/main/CHANGELOG.md#110--2025-12-18
https://github.com/toml-lang/toml/pull/1073
https://github.com/toml-lang/toml/blob/main/CHANGELOG.md#110--2025-12-18
GitHub
Release TOML 1.1 by arp242 · Pull Request #1073 · toml-lang/toml
Fixes #928
❤5
December 18, 2025
January 1
February 3
February 17
Forwarded from &'a ::rynco::UntitledChannel (Rynco Maekawa)
知乎专栏:Vibe Coding 和赌博的神经机制完全一致
https://zhuanlan.zhihu.com/p/2007648525140374617
https://zhuanlan.zhihu.com/p/2007648525140374617
😭2
February 19
Forwarded from 一个存在的世界 (Miao Wu)
https://letsencrypt.org/2026/02/18/dns-persist-01.html https://datatracker.ietf.org/doc/html/draft-sheurich-acme-dns-persist-01
letsencrypt.org
DNS-PERSIST-01: A New Model for DNS-based Challenge Validation
When you request a certificate from Let’s Encrypt, our servers validate that you control the hostnames in that certificate using ACME challenges. For subscribers who need wildcard certificates or who prefer not to expose infrastructure to the public Internet…
❤2
February 20
Forwarded from 笔记本:Lin's 文字世界 : 个人见闻/B站视频/网络见闻
这哥们儿直接黑进了苹果没公开的传感器接口 ???读取 Apple Silicon MacBook 上未公开的 MEMS 加速度计和陀螺仪
你的 MacBook(M1/M2/M3/M4/M5)里面藏着一个MEMS 加速度计 + 陀螺仪,由 SPU(Sensor Processing Unit)管理。苹果没告诉任何人,API 文档里也没有。但 physically 它就在那,可能是 Bosch BMI286 芯片。
这项目能干什么?
通过 IOKit HID 直接读原始数据:
• 加速度计 - 3 轴加速度,~800Hz 采样
• 陀螺仪 - 角速度,同上
• 开盖角度 - 是的,还能检测屏幕打开多少度
• 环境光传感器 - 同一接口顺便读了
如果你把手腕放在触控板附近,还能测心率(心冲击描记法 BCG)
https://x.com/QingQ77/status/2025556429331943667?s=20
https://github.com/olvvier/apple-silicon-accelerometer
你的 MacBook(M1/M2/M3/M4/M5)里面藏着一个MEMS 加速度计 + 陀螺仪,由 SPU(Sensor Processing Unit)管理。苹果没告诉任何人,API 文档里也没有。但 physically 它就在那,可能是 Bosch BMI286 芯片。
这项目能干什么?
通过 IOKit HID 直接读原始数据:
• 加速度计 - 3 轴加速度,~800Hz 采样
• 陀螺仪 - 角速度,同上
• 开盖角度 - 是的,还能检测屏幕打开多少度
• 环境光传感器 - 同一接口顺便读了
如果你把手腕放在触控板附近,还能测心率(心冲击描记法 BCG)
https://x.com/QingQ77/status/2025556429331943667?s=20
https://github.com/olvvier/apple-silicon-accelerometer
🤯4
February 23
Forwarded from 科技圈的日常 (Jimmy Tian)
Cloudflare 现已支持将网站自动转换为 Markdown 用于AI 阅读
在控制台中打开 Markdown for Agents 功能即可让 Cloudflare 自动将你的网站转换成 Markdown 格式方便 AI Agents 读取。
Markdown 格式相比 HTML 可以大幅度减少 Token 的使用,例如在 Cloudflare 本篇内容的博客中节省了约 80%
如果你想试试的话,带上请求头
https://blog.cloudflare.com/markdown-for-agents/
在控制台中打开 Markdown for Agents 功能即可让 Cloudflare 自动将你的网站转换成 Markdown 格式方便 AI Agents 读取。
Markdown 格式相比 HTML 可以大幅度减少 Token 的使用,例如在 Cloudflare 本篇内容的博客中节省了约 80%
如果你想试试的话,带上请求头
Accept: text/markdown 即可curl https://blog.cloudflare.com/markdown-for-agents/ \
-H "Accept: text/markdown"
https://blog.cloudflare.com/markdown-for-agents/
The Cloudflare Blog
Introducing Markdown for Agents
The way content is discovered online is shifting, from traditional search engines to AI agents that need structured data from a Web built for humans. It’s time to consider not just human visitors, but start to treat agents as first-class citizens. Markdown…
🔥3❤1
March 1
Forwarded from Hacker News
RE#: how we built the fastest regex engine in F# (❄️ Score: 150+ in 3 days)
Link: https://readhacker.news/s/6NP9R
Comments: https://readhacker.news/c/6NP9R
Link: https://readhacker.news/s/6NP9R
Comments: https://readhacker.news/c/6NP9R
ian erik varatalu
RE#: how we built the world's fastest regex engine in F# | ian erik varatalu
🤯2
March 5
Forwarded from CSL’s Channel (cubercsl)
$ uv venv
您本月使用虚拟环境次数还剩 2 次,请升级到 ChatGPT Pro 获取更多使用次数。
$ ruff check
您本月使用静态检查次数还剩 1 次,请升级套餐以获取更多使用次数。
🤣15
March 20
March 23
April 18
Forwarded from 🐱MiaoTony's Box | 困困困 zzz (MiaoTony 🐱)
#今天又看了啥 #CVE #security
https://copy.fail/
CVE-2026-31431
Copy Fail 是一个极其严重的 Linux 内核本地提权(LPE)漏洞,编号 CVE-2026-31431。
要点
- 🎯 纯逻辑漏洞,无需 race condition,无需内核偏移,一次成功
- 📦 仅 732 字节 的 Python 脚本(stdlib only),在所有主流 Linux 发行版上通用
- ⏰ 影响 2017 年以来 构建的所有 Linux 内核,潜伏近十年
- 🔬 漏洞链:
- 🔓 任何本地普通用户 → 瞬间 root
- 🐳 容器逃逸、跨租户提权、CI runner 沦陷
影响面
缓解措施
1. 更新内核 — 主线 commit
2. 临时缓解 — 禁用
不影响 dm-crypt/LUKS、SSH、IPsec、OpenSSL 默认配置等绝大多数常用功能
https://copy.fail/
CVE-2026-31431
Copy Fail 是一个极其严重的 Linux 内核本地提权(LPE)漏洞,编号 CVE-2026-31431。
要点
- 🎯 纯逻辑漏洞,无需 race condition,无需内核偏移,一次成功
- 📦 仅 732 字节 的 Python 脚本(stdlib only),在所有主流 Linux 发行版上通用
- ⏰ 影响 2017 年以来 构建的所有 Linux 内核,潜伏近十年
- 🔬 漏洞链:
authenesn 逻辑 bug → AF_ALG(内核加密 API)→ splice() → 4 字节 page-cache 写入,直接修改 setuid 二进制的内存页- 🔓 任何本地普通用户 → 瞬间 root
- 🐳 容器逃逸、跨租户提权、CI runner 沦陷
影响面
| 场景 | 风险 |
|------|------|
| 多租户 Linux 主机 | 🔴 任何用户变 root |
| Kubernetes / 容器集群 | 🔴 跨容器/跨租户 |
| CI runners (GitHub Actions 自托管等) | 🔴 PR 提权到 runner root |
| 云 SaaS 运行用户代码 | 🟡 租户变宿主 root |
| 普通单租户服务器 | 🟢 需配合其他入口 |
| 个人笔记本 | 🟢 已有本地访问后提权 |
缓解措施
1. 更新内核 — 主线 commit
a664bf3d603d(回滚 2017 年的 in-place 优化)2. 临时缓解 — 禁用
algif_aead 模块:echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true
不影响 dm-crypt/LUKS、SSH、IPsec、OpenSSL 默认配置等绝大多数常用功能
🤯2
April 30
🐱MiaoTony's Box | 困困困 zzz
#今天又看了啥 #CVE #security https://copy.fail/ CVE-2026-31431 Copy Fail 是一个极其严重的 Linux 内核本地提权(LPE)漏洞,编号 CVE-2026-31431。 要点 - 🎯 纯逻辑漏洞,无需 race condition,无需内核偏移,一次成功 - 📦 仅 732 字节 的 Python 脚本(stdlib only),在所有主流 Linux 发行版上通用 - ⏰ 影响 2017 年以来 构建的所有 Linux 内核,潜伏近十年 …
xint.io
Copy Fail: 732 Bytes to Root on Every Major Linux Distributions - Xint
Xint Code disclosed CVE-2026-31431, an authencesn scratch-write bug chaining AF_ALG + splice() into a 4-byte page cache write. A 732-byte PoC gets root on Ubuntu, Amazon Linux, RHEL, SUSE. | AI for Security, Vulnerability Research
😁25
April 30