草庐IT

Nginx 升级

全部标签

升级macOS Ventura 16 之后出现系统卡住鼠标圈圈问题

最终解决方案:使用第三方输入法,如搜狗等直接解决目前全网大概都出现了这种情况描述Ventura系统之后大概每一两天都会遇到这种情况,系统突然卡住,鼠标变为转圈圈不能进行任何操作,然后过一段时间可以点击,但是点击完又会立刻变为转圈圈卡死,如此往复什么操作好像都没用,打开活动监视器只能看到有一些100%的尖峰,但是看不出哪个程序占用,只能强制关机,重启后会恢复正常目前网络上相关的帖子如下:https://www.nuomiphp.com/t/6365f6ce7037a73f43444b94.htmlhttps://discussionschinese.apple.com/thread/254337

编译阿拉德(三) - Unity5.6升级2020错误汇总

GUIText/GUITexture过时Assets\Resources\Shader\JMOAssets\ToonyColorsPro\Demo\Assets\GUIText_Color.cs(4,26):errorCS0619:'GUIText'isobsolete:'GUITexthasbeenremoved.UseUI.Textinstead.'Assets\Resources\Shader\JMOAssets\ToonyColorsPro\Demo\Assets\GUIT_Button.cs(4,26):errorCS0619:'GUITexture'isobsolete:'GUIT

【SpringBoot】Spring Boot 单体应用升级 Spring Cloud 微服务

SpringCloud是在SpringBoot之上构建的一套微服务生态体系,包括服务发现、配置中心、限流降级、分布式事务、异步消息等,因此通过增加依赖、注解等简单的四步即可完成SpringBoot应用到SpringCloud升级。SpringBoot应用升级为SpringCloudCloudNative以下是应用升级SpringCloud的完整步骤。第一步:添加SpringCloud依赖首先,为应用添加SpringCloud与SpringCloudAlibaba依赖。注意根据当前应用SpringBoot版本选择合适的SpringCloud版本,具体参见版本映射表[1]。​​​​​​2022.0

CVE-2023-38408漏洞修复--openssh&openssl升级

目录                                    一、CVE-2023-38408漏洞简单描述二、升级前准备三、升级openssl四、升级openssh五、升级失败恢复方法一、CVE-2023-38408漏洞简单描述        OpenSSH(OpenBSDSecureShell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。OpenSSH9.3p2之前版本存在安全漏洞,该漏洞源于ssh-agent的PKCS11功能存在安全问题。攻击者可利用

android - 升级到 firebase messaging 17.1.0 后未生成 token

我注意到com.google.firebase:firebase-messaging:17.1.0FirebaseInstanceIdService已被弃用,因此尝试覆盖onNewToken()在FirebaseMessagingService中,但它似乎从未被调用过。和FirebaseInstanceId.getInstance().getInstanceId().getResult().getToken()返回异常java.lang.IllegalStateException:Taskisnotyetcomplete`有什么我特别想念的吗?所以我关注了docs这是我的代码list:

maven升级漏洞依赖jar包

最近在搞一些漏洞jar包升级,包括springboot、cloud等依赖,期间遇到了一些小坑,特此做这个记录一下。目录1.打印/获取该项目的依赖树2.判断依赖是否有漏洞3.版本兼容性查询4.常规依赖版本升级5.依赖升级5.1jackson升级5.2spring相关依赖、springboot、webflux依赖升级(无cloud)5.3spring、springboot、springcloud相关依赖升级5.4elasticsearch升级6.总结1.打印/获取该项目的依赖树如果只是想打印当前项目的依赖树,最简单的方法就在在该项目(包含pom)的目录下执行maven命令mvndependency

小迪安全 第59天 服务攻防-中间件安全&CVE 复现&IIS&Apache&Tomcat&Nginx

一.中间件-IIS-短文件&解析&蓝屏IIS现在用的也少了,漏洞也基本没啥用1、短文件:信息收集2、文件解析:还有点用3、HTTP.SYS:蓝屏崩溃  没有和权限挂钩4、CVE-2017-7269条件过老windows2003上面的漏洞二.中间件-Nginx-文件解析&命令执行等1.后缀解析文件名解析配置不当:该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。这个跟文件上传类似,找到文件上传点,上传png图片找到上传路径和nginx版本号查看路径添加后缀可以用php执行png在图片里添加phpinfo执行2.CVE-2013-4547影响版本:Nginx0.8.41~1.4.

Midjourney V6史诗级升级,网友惊呼太逼真!神图接连曝出,传今明两天上线

MidjourneyV6,正在紧急RLHF中。上线倒计时,已经开始!今天早上,MidjourneyV6开启了第二次社区评价。用户需要做标注,标注200张送1小时时长。网友们纷纷甩出神图,图片细节逼真,效果惊人:张张都是大片。图片图片这次V6的出图效果怎么评价呢,简单来说就是——图像和照片之间的差别已经消失。图片果然,能超越昨天的Midjourney的,只有今天的Midjourney。这些神图再次证明:在AI生图领域,目前没有谁能撼动Midjourney的地位。要知道,MidjourneyV5的发布,是在2023年3月,网友们已经整整等待9个月了。图片咱们啥时候能用?好消息:Midjourney

手动升级openssl版本及踩坑记录(以ubuntu为例)

1、查看当前的系统以及软件版本#查看系统版本lsb_release-a#输出如下NoLSBmodulesareavailable.DistributorID: UbuntuDescription: Ubuntu20.04.6LTSRelease: 20.04Codename: focal#查看openssl版本opensslversion#输出如下:OpenSSL1.1.1f31Mar20202、下载openssl的源码包openssl网址:https://www.openssl.org/cd/usr/srcwgethttps://www.openssl.org/source/openssl-

k8s部署ingress-nginx

k8s部署ingress-nginx前言一、ingress-nginx是什么二、ingress-nginx实现原理三、部署ingress-nginx四、编写使用Ingress样例代码总结前言k8s服务对外暴露有三种方式NodePort,LoadBalancer,IngressNodeport:服务暴露需要在集群每个节点都开放一个同样的端口,通过nodtIp:nodePort来访问,如果服务数量多了,开放的端口就难以管理LoadBalancer:大部分情况下只适用于支持外部负载均衡器的云提供商(AWS,阿里云,华为云等)使用。每个服务都会由云服务提供一个IP作为入口,转发相应的流量,但每个Loa