返回首页
最新
我创建了一个在线查看和编辑 .md 文件的工具,文件保留在您的设备上。该工具免费使用,代码在 MIT 许可证下开放,您可以在这里找到:<a href="https://github.com/hattray/markdown-editor" rel="nofollow">https://github.com/hattray/markdown-editor</a>。
您还可以将其安装为 Chrome/Edge 应用,这样可以通过双击桌面上的文件来使用。
该工具支持标准的 .md 文件,包括格式化、代码语法高亮、目录、Mermaid 图表以及通过 KaTeX 支持 LaTeX。同时支持导出为 .html、.pdf 和 .png 格式。
请试用一下,并分享您的反馈以便改进。
我今天收到了来自Dropbox的安全通知,称我的账户在2026年8月4日至8月21日期间被未经授权访问,Dropbox认为账户中的文件可能已被查看或下载。
根据邮件内容,Dropbox使用联想作为身份提供者,允许用户通过经过验证的联想ID进行身份验证。
Dropbox表示:
联想的电子邮件验证过程存在问题,导致未经授权的人员使用我的电子邮件地址注册了一个联想ID,并利用该联想ID登录到与该电子邮件地址关联的Dropbox账户。
因此,我理解攻击路径大致如下:
1. 攻击者使用受害者的电子邮件地址注册一个联想ID。
2. 联想错误地将该电子邮件地址视为已验证。
3. Dropbox信任联想身份。
4. 攻击者获得对与该电子邮件地址关联的Dropbox账户的访问权限。
Dropbox表示,它已使所有通过联想ID进行身份验证的会话失效,并从我的账户中移除了联想链接。它还表示,未经输入Dropbox密码,账户无法再使用联想身份验证。
我搜索了Dropbox或联想的公开披露信息,但尚未找到。
有没有其他人收到相同的通知,或者看到关于此漏洞的任何公开信息?
我特别想知道联想ID登录机制的可用范围有多广,以及可能有多少个Dropbox账户受到影响。
大家好!我会尽量简短明了,Mint Shelf 是一个专注于将大量退货/二手库存与普通消费者或中小型转售商连接起来的市场。
和大家一样,我们在平台上建立了一个名为 Scout 的代理(这个名字现在似乎很流行,哈哈,欢迎提出建议)。
请分享你们的真实想法、问题等。