Google 于三小时前偷偷发布 Gemma4 系列的 12B-Dense 新模型,与 E2B, E4B 同底座
https://huggingface.co/google/gemma-4-12B-it
https://huggingface.co/google/gemma-4-12B-it
HTTP/2 Bomb 漏洞
针对 HTTP/2 服务器的远程拒绝服务攻击,结合了 HPACK 索引引用炸弹和流量控制窗口阻塞。网络传输的一个字节会在服务器上占用一个完整的头部空间,每个请求重复数千次,而零字节的
目前 nginx 和 Apache 已修复该漏洞,记得更新;其余暂未修复。
针对 HTTP/2 服务器的远程拒绝服务攻击,结合了 HPACK 索引引用炸弹和流量控制窗口阻塞。网络传输的一个字节会在服务器上占用一个完整的头部空间,每个请求重复数千次,而零字节的
INITIAL_WINDOW_SIZE 则阻止服务器释放任何占用的空间。目前 nginx 和 Apache 已修复该漏洞,记得更新;其余暂未修复。
Related Links
https://thehackernews.com/2026/06/new-http2-bomb-vulnerability-allows.html
https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb
https://github.com/califio/publications/tree/main/MADBugs/http2-bomb
研究人员披露名为 HTTP/2 Bomb 的远程拒绝服务攻击,影响 NGINX、Apache HTTPD、Microsoft IIS、Envoy 和 Cloudflare Pingora 的默认 HTTP/2 配置。攻击把 HPACK 压缩放大与类似 Slowloris 的连接占用结合起来,可持续占住服务器内存。
文中称,100 Mbps 家用网络可在数秒内让部分服务器不可用,Apache httpd 和 Envoy 单个客户端约 20 秒可占住 32 GB 内存。nginx 已在 1.29.8+ 加入修复,Apache 修复在 mod_http2 v2.0.41,IIS、Envoy 和 Pingora 暂无补丁。
Calif | The Hacker News
🌸 在花频道 · 备用频道 · 投稿通道
今年 6 月 1 日起,新版《中国国家铁路集团有限公司铁路旅客运输规程》正式施行,学生票优惠政策迎来重要调整
省流速看:
1. 从今年 6 月 1 日起,所有铁路线路学生优惠票全面覆盖动车组一等座和卧铺,统一按执行票价打 7.5 折,最低不低于公布票价的四折。
2. 从 6 月 1 日起,学生的家庭居住地可在 12306 App 内自行修改,无需学校盖章,修改次数不限,方便学生灵活安排行程。
3. 只要是同一行程的分段联程,且首段至末段发车时间间隔在 5 天(120 小时)以内,系统只核减一次优惠次数。
祝各位学子毕业顺利,一路顺风!
原文及其他变更:
https://news.cctv.com/2026/05/29/ARTIN7AArZ0yJ7me40v0UxyV260529.shtml
省流速看:
1. 从今年 6 月 1 日起,所有铁路线路学生优惠票全面覆盖动车组一等座和卧铺,统一按执行票价打 7.5 折,最低不低于公布票价的四折。
2. 从 6 月 1 日起,学生的家庭居住地可在 12306 App 内自行修改,无需学校盖章,修改次数不限,方便学生灵活安排行程。
3. 只要是同一行程的分段联程,且首段至末段发车时间间隔在 5 天(120 小时)以内,系统只核减一次优惠次数。
祝各位学子毕业顺利,一路顺风!
原文及其他变更:
https://news.cctv.com/2026/05/29/ARTIN7AArZ0yJ7me40v0UxyV260529.shtml
AI 谄媚警报:“你绝对正确”让企业 CEO 容易患上“AI 精神病”
https://www.ithome.com/0/959/269.htm
专栏作者 Arwa Mahdawi 在调查后指出,AI 行业的集体兴奋正在扭曲现实判断,尤其是部分企业首席执行官(CEO)容易患上“AI 精神病”。
————
赛博精神病?
https://www.ithome.com/0/959/269.htm
专栏作者 Arwa Mahdawi 在调查后指出,AI 行业的集体兴奋正在扭曲现实判断,尤其是部分企业首席执行官(CEO)容易患上“AI 精神病”。
————