Cisco Secure Firewall Management Center (FMC) 软件存在一个高危漏洞,原因是其低权限账户使用了静态凭证。此漏洞允许未经身份验证的远程攻击者以该用户身份登录并访问敏感数据。该漏洞的危险之处在于,它可与其他漏洞结合使用以实现权限提升。Cisco 已确认该漏洞目前正被在野利用。 此漏洞影响所有版本的 Cisco Secure FMC 软件,但不影响其他 Cisco 安全产品,如 FTD、ASA 或 Cloud-Delivered FMC。目前没有可用的变通方法;用户必须安装 Cisco 发布的特定热补丁来修复该问题。鉴于漏洞正处于被利用状态,Cisco 强烈建议所有客户轮换受影响设备上的用户凭证、密钥和证书。 如需检查是否存在受攻击迹象,管理员可以在专家模式下运行命令 `cat /var/log/messages | grep license`;若发现 `/var/tmp/license.tmp`,则可能存在攻击尝试。如需进一步协助或进行恢复,请联系 Cisco 技术支持中心 (TAC)。
我有好消息也有坏消息。先说好消息。好消息是,我们刚刚开始了《银莲花公园 2》的制作,预计将于 2028 年初发布。我们将在一位私人投资者的帮助下进行自发行。Mark Ferrari、Gary Winnick、David Fox、Octavi Navarro、Robert Megone 以及原团队的其他成员都将回归!请在 Steam 上加入愿望单!我将像制作《银莲花公园》时那样开启一个《银莲花公园 2》开发博客,并定期发布更新,让大家了解最新进展。现在说坏消息,其实没有坏消息,全都是好消息。
附注:初代《银莲花公园》目前正在 Steam、Switch、iOS 和 Google 平台打折促销。但我猜我的读者应该都已经拥有它了。
再附注:Steam 页面暂时还未显示,但游戏将支持 Mac、Windows 和 Linux。
又附注:游戏将会有 GOG 版本。
2015 年,`gpiozero` Python 库通过将硬件复杂性抽象为面向设备的 API,彻底改变了树莓派的编程方式。它引入了“源/值”(source/value)架构,利用标准化的数值范围和流处理函数,使数据能够在设备之间流动,例如将按钮状态与 LED 亮度相关联。
受此概念启发,Ben Nuttall 近期利用 AI 开发了 `gpiozero-flow`,这是一个基于网页的拖拽式可视化编程工具。用户可以在画布上连接 GPIO 设备,处理数据流(如正弦波或逻辑非运算),并即时生成相应的 Python 代码。
该项目具有独特的双模式系统:用于测试逻辑的模拟器,以及通过 WebSocket 代理控制树莓派物理引脚的“实时”模式。作为一种简单的 Python 工具,`gpiozero-flow` 处理了安全通信和硬件抽象的复杂性,允许用户通过加密链接分享项目。尽管目前处于实验阶段,但该工具为系统与控制领域的计算思维提供了强有力的辅助,在保持 `gpiozero` 稳健设计理念的同时,为传统编程提供了一种图形化的替代方案。