全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: dole

严重!alist已被卖投毒! 还是熟悉的贵州某公司

  [复制链接]
 楼主| 发表于 3 天前 来自手机 | 显示全部楼层
tomcb 发表于 2025-6-11 01:22
看了下,我用的还是xhofe/alist:latest,没更新过,是从哪个版本开始投毒的啊? ...


英文原版还没变 尽快留一份吧
发表于 3 天前 | 显示全部楼层
还好我几个月之前用docker安装的(还是3.41.0)现在打算做个镜像(然后关闭自动更新)
发表于 3 天前 来自手机 | 显示全部楼层
只能说以后国内的开源软件也得绕道走了,真的玩不起,存储这种东西投毒造成的伤害可太大了,真的无语
发表于 3 天前 | 显示全部楼层
看了下,我用的还是xhofe/alist:latest,没更新过,是从哪个版本开始投毒的啊?
 楼主| 发表于 3 天前 | 显示全部楼层
本帖最后由 dole 于 2025-6-11 11:12 编辑

更多图图补充







Alist文档中的下载链接被修改
目前最新版的docker也被修改过

联系不上开发者,Alist官方TG群已经闹开了

另外alist的桌面版程序也被打包出售了

某TG群的最新消息:Alist所有权疑似变动,注意代码风险
中文文档内加入了微信链接等非技术内容,官网与下载地址被更换
注:新更新的腾讯云cos链接,被腾讯云以文件非法为由封禁

不知道大家知不知道GOedge,一个开源CDN程序
也是作者超哥把项目卖掉后被新开发者投毒做跳转
怎么喜欢的程序一个接着一个投毒,唉
希望只是一场乌龙 t.me/rsakuraban/442)
发表于 3 天前 | 显示全部楼层
dole 发表于 2025-6-11 00:43
极光面板的用户验证有重大漏洞,请立即修改docker-compose.yml的`SECREY_KEY: 'AuroraAdminPanel321'`, ...

感谢 我看看
 楼主| 发表于 3 天前 | 显示全部楼层
ezezz 发表于 2025-6-11 00:42
极光面板有啥漏洞 咋更新 都没人维护了

极光面板的用户验证有重大漏洞,请立即修改docker-compose.yml的`SECREY_KEY: 'AuroraAdminPanel321'`,将值改为随机生成的密钥,密钥可以用命令`openssl rand -base64 32 | tr -d '=' | tr '+/' '-_'`或者使用随机UUID,为保证更强的安全性,你可以定期更换该key(https://t.me/aurora_admin_panel/62265)

好了,运行一下一键脚本就会自动更换了(https://t.me/aurora_admin_panel/62301)
发表于 3 天前 | 显示全部楼层
希望大家提高警惕。。。。。。。。。。。。。。。。。。。。。。。。。。。
发表于 3 天前 | 显示全部楼层
极光面板有啥漏洞 咋更新 都没人维护了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-6-14 10:59 , Processed in 0.071470 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表