postscript很棒 學學postscript
沒看錯的話,如果 Plurk 沒更新 Imagemagick,那這洞可能可以導致 RCE?
@seadog007 正確?
有心的話還可以找到啦
今年一月有找到另一個 postscript 的洞
問題是要噗浪那邊去影印或轉換你送的文件才會觸發吧?
imagemagick包含postscript轉譯器ghostscript
一般要轉換圖片都會call imagemagick
噗浪吃png gif jpg以外的歐 .-. (?
不whitelist檔案類型不是超有問題的嗎.-.
仔細想想,
@ysitdbot 的 log也沒真的確認過轉檔的文件來源是啥,不過他也只吃貼圖、影片、照片、聲音就是了
好險我當初沒支援檔案,不然肯定被海豹黑掉,好怕怕(?
你可以去diff一下 或是看一下commit log
是說其實用 HLS 的Playlist就能觸發 local file leak了的樣子
我除了 Telegram 啟動不知道為什麼很慢以外沒感覺
鎖定畫面的 Background 因為預設背景圖片有改,也一起炸了(?
你可能需要validate一下eyes跟brain這兩個package(?
我的XPS在Hackintosh上突然可以觸控了
我什麼也沒做啊
哪有hover event會改變位置/大小 然後又會消掉自己event的啦
還真的可以這樣做,不過在firefox跟chrome上行為不太一樣
而且為什麼firefox會比chromium順很多
我在想說,限制hover event是不是為了我之前報的那個bug
要是每一次都觸發,不就等while(true) onhover() 了?
可是firefox就很正常的動畫結束才觸發一次的樣子阿
我發現chromium在視窗聚焦時和未聚焦行為不一樣
你的滑鼠正處於按在按鈕上跟沒按在按鈕上的疊加態(?
好像是因為官方 Telegram 會把 fontconfig 也包進去🤔 然後不吃更新過後的設定檔
我是換那種會吃系統 fontconfig 的 build
換電腦的話,有什麼方法可以把一堆dotfile同步
反正我根本沒試過,我從osu的discord轉過來的
人家裝個dotnet core從官網婊到安裝程式,超棒的
iOS到底為什麼要把通知和搜尋都放在兩個地方阿.-.
它相依很多又用static build,一個相依炸了就炸了...
可是,還是有手機廠商被買走的案例啊
例如 Nextbit
Razer Phone 不就是 Nextbit Robin 二代嗎(?
機場貴賓室早餐,商務艙午餐然後五之神晚餐,再搭飛機過夜(?
是說,現在真的還有人日常會用比 Windows XP 還老的系統嗎?
這個嘛...前幾天去銀行的時候,看到裡面的電腦還是 Windows XP Orz
所以...如果你有在國外用過google play買東西,就可以切換到那個國家?
我是為了確保他是否會偵測位置,用桌上型電腦開VPN再改變國家
先別管nvidia,現在用wayland有任何好處嗎?
我不知道,我只知道我的 GNOME 裝好就是 Wayland(
就目前狀況來看,wayland只有各種不方便沒有好處阿
nvidia+gnome+wayland=llvm用CPU算
nvidia+kde+wayland=爆炸,連用都別用
我只是想暫時脫離一下還很 Buggy 的 GNOME,為什麼覺得好麻煩(
是說你說 SDDM 會把 GDM Override 掉對不對
就 Display Manager
就是你systemctl enable sddm之後gdm會自動disable
說到桌面,至少 Linux 還可以在桌面環境死了的時候換一個,就像 GNOME 換 KDE
如果是 Windows 的話,死了還沒得換(X
人家windows,桌面和系統是一體的
炸一個等於炸整個
:D
然後我不知道為什麼不能在 Telegram 中用 ibus-rime
因為telegram是Qt系,firefox是GTK系?
人家windows用CPU合成效能都比linux用GPU合成快...
不覺得每次標題都是 台灣重災區ㄇ
雖然實際上台灣真的都重災區就是了
不是啊,YYeTs 之前算是專業翻譯吧,他們以前沒發軟體
KDE自訂性很高,改成接近gnome操作應該沒有問題啊?
因為 GNOME 用習慣了,要換去 KDE 實在...不習慣,即便是短期也受不了