<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>小众软件</title>
	<atom:link href="https://www.appinn.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.appinn.com</link>
	<description>分享免费、小巧、实用、有趣、绿色的软件</description>
	<lastBuildDate>Fri, 15 May 2026 05:17:12 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.appinn.com/wp-content/uploads/2026/01/cropped-Appinn-icon-512-32x32.png</url>
	<title>小众软件</title>
	<link>https://www.appinn.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>本周赛博领鸡蛋：5.15~5.21</title>
		<link>https://www.appinn.com/eggs-26515/</link>
					<comments>https://www.appinn.com/eggs-26515/#comments</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Fri, 15 May 2026 05:17:04 +0000</pubDate>
				<category><![CDATA[游戏]]></category>
		<category><![CDATA[赛博领鸡蛋]]></category>
		<guid isPermaLink="false">https://www.appinn.com/eggs-26515/</guid>

					<description><![CDATA[本周赛博领鸡蛋， Epic 共送出 1 款电脑游戏、1 款手机游戏，分别是《蝙蝠侠：故事版》与《Arranger：角色解谜冒险》。 《蝙蝠侠：故事版》 这是一个打包版本，包括了： 互动叙事冒险游戏，玩 ]]></description>
										<content:encoded><![CDATA[
<p>本周<a href="https://www.appinn.com/tag/%e8%b5%9b%e5%8d%9a%e9%a2%86%e9%b8%a1%e8%9b%8b/" data-type="post_tag" data-id="7813">赛博领鸡蛋</a>， Epic 共送出 1 款电脑游戏、1 款手机游戏，分别是《蝙蝠侠：故事版》与《Arranger：角色解谜冒险》。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/8.jpg" alt="本周赛博领鸡蛋：5.15~5.21 1" class="wp-image-57561" title="本周赛博领鸡蛋：5.15~5.21 1"></figure>



<h2 class="wp-block-heading">《蝙蝠侠：故事版》</h2>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/ss_9ba63202efa6528a986ac9d472d3634a13d604e8.1920x1080.avif" alt="本周赛博领鸡蛋：5.15~5.21 2" class="wp-image-57559" title="本周赛博领鸡蛋：5.15~5.21 2"></figure>



<p>这是一个打包版本，包括了：</p>



<ul class="wp-block-list">
<li>《Batman:The Telltale Series》（1-5集）</li>



<li>《Batman:The Enemy Within》（1-5集）</li>



<li>Batman Shadows Mode</li>
</ul>



<p>互动叙事冒险游戏，玩家将在剧情推进中同时扮演布鲁斯·韦恩与蝙蝠侠，通过对话选择、调查与 QTE 战斗来影响故事发展。游戏采用章节式结构，对经典蝙蝠侠角色进行了不少重新演绎，整体更偏重人物关系与剧情分支体验。</p>



<p>基础游戏在 Steam 的评价：</p>



<ul class="wp-block-list">
<li>最近评测：特别好评 (89)</li>



<li>简体中文评测：多半好评 (1,152)</li>



<li>发行日期：2016 年 8 月 3 日</li>
</ul>



<p>限免地址：<a href="https://store.epicgames.com/zh-CN/p/the-telltale-batman" target="_blank" rel="noopener">https://store.epicgames.com/zh-CN/p/the-telltale-batman</a></p>



<h2 class="wp-block-heading">《Arranger：角色解谜冒险》</h2>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/arranger-a-rolepuzzling-adventure-1tlf2.jpg" alt="本周赛博领鸡蛋：5.15~5.21 3" class="wp-image-57560" title="本周赛博领鸡蛋：5.15~5.21 3"></figure>



<p>这是一款结合了 RPG 冒险与滑动拼图玩法的解谜游戏，玩家需要通过移动整行或整列地图来改变场景布局、推动机关并解决谜题。游戏整体节奏轻松，采用连贯式地图设计，并围绕主角的旅行与成长展开叙事。</p>



<p>玩法创意非常讨喜，经常会出现“啊原来还能这样”的瞬间，挺容易一玩就停不下来。</p>



<p>Steam 评价：</p>



<ul class="wp-block-list">
<li>所有评测：特别好评 (320)</li>



<li>发行日期：2024 年 7 月 26 日</li>
</ul>



<p>限免地址：</p>



<ul class="wp-block-list">
<li>安卓：<a href="https://store.epicgames.com/zh-CN/p/arranger-a-rolepuzzling-adventure-android-caa29b" target="_blank" rel="noopener">https://store.epicgames.com/zh-CN/p/arranger-a-rolepuzzling-adventure-android-caa29b</a></li>



<li>iOS：<a href="https://store.epicgames.com/zh-CN/p/arranger-a-rolepuzzling-adventure-ios-ceccbd" target="_blank" rel="noopener">https://store.epicgames.com/zh-CN/p/arranger-a-rolepuzzling-adventure-ios-ceccbd</a></li>



<li>可在网页上领取</li>
</ul>



<h2 class="wp-block-heading">注意</h2>



<p>现在的 Epic 网页版本新增加了一个步骤，注意按下之后才算领取：</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-15-05.04.05-2x.avif" alt="本周赛博领鸡蛋：5.15~5.21 4" class="wp-image-57558" title="本周赛博领鸡蛋：5.15~5.21 4"></figure>



<p>另外，下周预告有两款神秘游戏。</p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/eggs-2643/" rel="bookmark" title="Permanent Link: 本周赛博领鸡蛋[4.3~4.9]">本周赛博领鸡蛋[4.3~4.9]</a></li><li><a href="https://www.appinn.com/eggs-26410/" rel="bookmark" title="Permanent Link: 本周赛博领鸡蛋[4.10~4.16]">本周赛博领鸡蛋[4.10~4.16]</a></li><li><a href="https://www.appinn.com/eggs-227/" rel="bookmark" title="Permanent Link: 本周赛博领鸡蛋[2.27~3.6]">本周赛博领鸡蛋[2.27~3.6]</a></li><li><a href="https://www.appinn.com/eggs-313/" rel="bookmark" title="Permanent Link: 本周赛博领鸡蛋[3.13~3.19]">本周赛博领鸡蛋[3.13~3.19]</a></li><li><a href="https://www.appinn.com/eggs-320/" rel="bookmark" title="Permanent Link: 本周赛博领鸡蛋[3.20~3.26]">本周赛博领鸡蛋[3.20~3.26]</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/eggs-26515/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/eggs-26515/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/eggs-26515/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南</title>
		<link>https://www.appinn.com/everything-1-5-beta/</link>
					<comments>https://www.appinn.com/everything-1-5-beta/#respond</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Fri, 15 May 2026 04:38:48 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[精选]]></category>
		<category><![CDATA[Everything]]></category>
		<guid isPermaLink="false">https://www.appinn.com/everything-1-5-beta/</guid>

					<description><![CDATA[很多 Everything 老用户，可能都已经习惯了 1.5 版永远是 Alpha。结果，就在昨天，它居然真的 Beta 了。 2026 年 5 月 14 日，Everything 1.5 Beta  ]]></description>
										<content:encoded><![CDATA[
<p class="has-very-light-gray-to-cyan-bluish-gray-gradient-background has-background">很多 <a href="https://www.appinn.com/tag/everything/" data-type="post_tag" data-id="1717">Everything</a> 老用户，可能都已经习惯了 1.5 版永远是 Alpha。结果，就在昨天，它居然真的 Beta 了。</p>



<p>2026 年 5 月 14 日，<strong>Everything 1.5 Beta</strong> 正式发布。这款已经有 22 年历史的 Windows 文件搜索工具，终于结束了漫长的 Alpha 阶段。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework-5.jpg" alt="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 5" class="wp-image-57549" title="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 5"></figure>



<p>Everything 诞生自 2004年12月22日，已经22年了，小众软件在2008年第一次介绍了这款工具：</p>



<ul class="wp-block-list">
<li><a href="https://www.appinn.com/everything-search-engine/">Everything – 快速飞快的文件搜索</a>（2008）</li>
</ul>



<p>之后，就一直在使用。真的是一直在用啊 。</p>



<div class="wp-block-rank-math-toc-block" id="rank-math-toc"><h2>目录</h2><nav><ul><li class=""><a href="#20-年来，从未改变过的外观">20+年来，从未改变过的外观</a><ul><li class=""><a href="#2008-年的-everything：">2008年的 Everything：</a></li><li class=""><a href="#2026-年的-everything：">2026 年的 Everything：</a></li></ul></li><li class=""><a href="#完整的中文界面">完整的中文界面</a></li><li class=""><a href="#升级了什么？">升级了什么？</a></li><li class=""><a href="#升级指南">升级指南</a><ul><li class=""><a href="#以下针对安装版本：">以下针对安装版本：</a></li><li class=""><a href="#以下针对便携版：">以下针对便携版：</a></li><li class=""><a href="#手动倒入数据">手动导入数据</a></li><li class=""><a href="#更新插件">更新插件</a></li></ul></li><li class=""><a href="#重要：-1-4-和-1-5-b-的-everything-service-不兼容">重要：1.4 和 1.5b 的 Everything Service 不兼容</a></li><li class=""><a href="#一个">一个技巧</a></li><li class=""><a href="#获取">获取</a></li></ul></nav></div>



<h2 class="wp-block-heading" id="20-年来，从未改变过的外观">20+年来，从未改变过的外观</h2>



<p>这么多年以来，它的界面就没怎么变过：</p>



<h3 class="wp-block-heading" id="2008-年的-everything：">2008年的 Everything：</h3>



<figure class="wp-block-image size-large"><img decoding="async" src="https://static2.appinn.com/images/img1/yupoo/jdvip/383586774e81/7vgev509.jpg" alt="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 6" title="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 6"></figure>



<h3 class="wp-block-heading" id="2026-年的-everything：">2026 年的 Everything：</h3>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-15-04.08.49-2x.avif" alt="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 7" class="wp-image-57550" title="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 7"></figure>



<p>不能说一模一样，只能说好像完全一样 <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f602.png" alt="😂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading" id="完整的中文界面">完整的中文界面</h2>



<p>其实，这个事情，昨天才介绍了：<a href="https://www.appinn.com/everything-1-5-0-1409a/">Everything 1.5a 官方中文语言包终于来了</a>。</p>



<p>是的，昨天。</p>



<p>以至于青小蛙猜测，从 Everything 1.5a 到 Everything 1.5b，是不是一直在等这个中文语言包？</p>



<h2 class="wp-block-heading" id="升级了什么？">升级了什么？</h2>



<p>从 Everything 1.5 的<a href="https://www.voidtools.com/forum/viewtopic.php?t=9787" target="_blank" rel="noopener">发布页面</a>来看，和昨天的更新相比，也没什么大的变化：</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-15-04.13.04-2x.avif" alt="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 8" class="wp-image-57551" style="aspect-ratio:1.1217761455638093;width:528px;height:auto" title="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 8"></figure>



<p>都是改进和清理。不过，倒是提供了一个：</p>



<h2 class="wp-block-heading" id="升级指南">升级指南</h2>



<p>在这份 <a href="https://www.voidtools.com/forum/viewtopic.php?t=17663" target="_blank" rel="noopener">Everything 官方升级指南</a>中，开发者首先特别感谢了帮助测试 alpha 版本的所有人。</p>



<h3 class="wp-block-heading" id="以下针对安装版本：">以下针对安装版本：</h3>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>当前安装情况</th><th>你想保留谁的设置</th><th>正确操作</th></tr></thead><tbody><tr><td>只有 1.5a</td><td>保留 1.5a</td><td>直接安装 1.5b → 自动继承 1.5a 设置 → 复制插件 → 卸载 1.5a</td></tr><tr><td>同时有 1.4 + 1.5a</td><td>保留 1.5a</td><td>先卸载 1.4 → 删除 <code>%APPDATA%\Everything</code> 下部分配置文件 → 安装 1.5b → 自动继承 1.5a 设置 → 复制插件 → 卸载 1.5a</td></tr><tr><td>同时有 1.4 + 1.5a</td><td>保留 1.4</td><td>先卸载 1.5a → 直接安装 1.5b</td></tr><tr><td>只有 1.4</td><td>保留 1.4</td><td>直接安装 1.5b</td></tr></tbody></table></figure>



<p>青小蛙觉得，开发者这份指南太复杂了，直接上 1.5b 就好 <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f602.png" alt="😂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h3 class="wp-block-heading" id="以下针对便携版：">以下针对便携版：</h3>



<p>退出 Everything，直接将 Everything.exe 替换为 Everything 1.5b 便携式压缩包中的 Everything.exe，然后：</p>



<p>运行，根据提示，以管理员身份运行索引程序或安装 Everything Service。</p>



<p>就好了。</p>



<h3 class="wp-block-heading" id="手动倒入数据">手动导入数据</h3>



<p>Everything 1.5b 会自动导入 Everything 1.5a 的设置和数据。</p>



<p>还能从<strong>工具</strong>菜单点击<strong>导入和导出设置</strong>。<br /></p>



<ol class="wp-block-list">
<li>退出 Everything（文件 → 退出）</li>



<li>在 <code>%APPDATA%\Everything</code> 目录中，复制以下文件：</li>
</ol>



<ul class="wp-block-list">
<li>书签：<code>Bookmarks-1.5a.csv</code> → <code>Bookmarks.csv</code></li>



<li>主配置：<code>Everything-1.5a.ini</code> → <code>Everything.ini</code></li>



<li>排除结果：<code>Omit Results-1.5a.csv</code> → <code>Omit Results.csv</code></li>



<li>运行历史：<code>Run History-1.5a.csv</code> → <code>Run History.csv</code></li>



<li>同义词：<code>Synonyms-1.5a.txt</code> → <code>Synonyms.txt</code></li>



<li>过滤器：<code>Filters-1.5a.csv</code> → <code>Filters.csv</code></li>



<li>宏命令：<code>Macros-1.5a.csv</code> → <code>Macros.csv</code></li>



<li>插件配置：<code>Plugins-1.5a.ini</code> → <code>Plugins.ini</code></li>
</ul>



<ol start="3" class="wp-block-list">
<li>在 <code>%LOCALAPPDATA%\Everything</code> 目录中，复制以下文件：</li>
</ol>



<ul class="wp-block-list">
<li>数据库：<code>Everything-1.5a.db</code> → <code>Everything.db</code></li>
</ul>



<ol start="4" class="wp-block-list">
<li>启动 Everything 1.5b。</li>
</ol>



<h3 class="wp-block-heading" id="更新插件">更新插件</h3>



<ul class="wp-block-list">
<li>退出程序</li>



<li>把你的<strong>插件文件夹</strong>从<strong>Everything 1.5a</strong>文件夹<strong>复制</strong>到<strong>Everything 1.5b</strong>文件夹。
<ul class="wp-block-list">
<li>例如：复制<code>C:\Program Files\Everything 1.5a\Plugins</code> 到 <code>C:\Program Files\Everything\Plugins</code></li>



<li>从 <code>%APPDATA%\Everything\Plugins-1.5a.ini</code> 到 <code>%APPDATA%\Everything\Plugins.ini</code></li>
</ul>
</li>



<li>对于便携版，请复制你的 <code>Plugins-1.5a.ini</code> 到 <code>Plugins.ini</code> 和你 Everything.exe 在同一个地方</li>



<li>重启</li>
</ul>



<h2 class="wp-block-heading" id="重要：-1-4-和-1-5-b-的-everything-service-不兼容">重要：1.4 和 1.5b 的 Everything Service 不兼容</h2>



<p>Everything 1.4 会为每个实例创建一个独特的 Everything 服务，所有 1.5b 版本都会共享同一个Everything Service。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>不过以青小蛙使用这么多年的情况来看，极其稳定，应该用不到上面这些。直接覆盖安装就好了（遇到问题快留言给我看看 <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f436.png" alt="🐶" class="wp-smiley" style="height: 1em; max-height: 1em;" />）</p>



<h2 class="wp-block-heading" id="一个">一个技巧</h2>



<p>感谢浓眉00同学昨天的提醒，可以通过自定义快捷键设置 ESC 为关闭窗口，这样就非常非常方便使用了。</p>



<p>入口：工具 &gt; 选项 &gt; 快捷键，找到<code>文件（E）|关闭搜索窗口（D）</code>，添加或者修改快捷键：</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-15-04.07.41-2x.avif" alt="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 9" class="wp-image-57552" style="aspect-ratio:1.0660109853066566;width:526px;height:auto" title="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 9"></figure>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-15-04.34.01-2x.avif" alt="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 10" class="wp-image-57553" style="width:434px;height:auto" title="等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南 10"></figure>



<h2 class="wp-block-heading" id="获取">获取</h2>



<ul class="wp-block-list">
<li><a href="https://www.voidtools.com/everything-1.5/" target="_blank" rel="noreferrer noopener">官网</a></li>



<li><a href="https://d.appinn.com/everything-1-5-a/" target="_blank" rel="noreferrer noopener">网盘搬运</a>（已同步更新 1.5.0.1411b 版本）</li>
</ul>



<p>如果你是新电脑，请选择 x64 进行下载，其中 Setup 是安装版，另外一个是便携版。</p>



<p>如果你是老电脑，可考虑下载 x86 版本。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>原文：https://www.appinn.com/everything-1-5-beta/</p>



<p>青小蛙就一个问题，Beta 是不是也要5年转正？</p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/everything-1-5-a/" rel="bookmark" title="Permanent Link: Everything 1.5 Alpha 进入全面稳定期">Everything 1.5 Alpha 进入全面稳定期</a></li><li><a href="https://www.appinn.com/everything-appinn/" rel="bookmark" title="Permanent Link: Everything Appinn 0.3 – Everything 快捷键增强">Everything Appinn 0.3 – Everything 快捷键增强</a></li><li><a href="https://www.appinn.com/everything-appinn-02/" rel="bookmark" title="Permanent Link: Everything Appinn 0.2 &#8211; Everything 快捷键增强">Everything Appinn 0.2 &#8211; Everything 快捷键增强</a></li><li><a href="https://www.appinn.com/everything-toolbar/" rel="bookmark" title="Permanent Link: Everything Toolbar &#8211; 用 Everything 替换 Win 10 任务栏系统搜索框">Everything Toolbar &#8211; 用 Everything 替换 Win 10 任务栏系统搜索框</a></li><li><a href="https://www.appinn.com/everything-1-5-0-1409a/" rel="bookmark" title="Permanent Link: Everything 1.5a 官方中文语言包终于来了">Everything 1.5a 官方中文语言包终于来了</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/everything-1-5-beta/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/everything-1-5-beta/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/everything-1-5-beta/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ChatGPT 手机版新增远程操作 Codex：电脑干活，手机盯进度｜牛马程序员，永不停歇</title>
		<link>https://www.appinn.com/work-with-codex-from-anywhere/</link>
					<comments>https://www.appinn.com/work-with-codex-from-anywhere/#respond</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Fri, 15 May 2026 02:32:39 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[Codex]]></category>
		<guid isPermaLink="false">https://www.appinn.com/work-with-codex-from-anywhere/</guid>

					<description><![CDATA[ChatGPT 新增了一项非常实用的功能：在手机上远程控制桌面 Codex 应用进行编程。@Appinn 未来的程序员，一定是躺在沙发里干活的。 随时随地使用 Codex 需要同时更新桌面 Codex ]]></description>
										<content:encoded><![CDATA[
<p class="has-very-light-gray-to-cyan-bluish-gray-gradient-background has-background">ChatGPT 新增了一项非常实用的功能：在手机上远程控制桌面 Codex 应用进行编程。@<a href="https://www.appinn.com/work-with-codex-from-anywhere/">Appinn</a></p>



<p>未来的程序员，一定是躺在沙发里干活的。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework-4.jpg" alt="ChatGPT 手机版新增远程操作 Codex：电脑干活，手机盯进度｜牛马程序员，永不停歇 11" class="wp-image-57546" title="ChatGPT 手机版新增远程操作 Codex：电脑干活，手机盯进度｜牛马程序员，永不停歇 11"></figure>



<h2 class="wp-block-heading">随时随地使用 Codex</h2>



<p>需要同时更新桌面 Codex 和手机 ChatGPT 到最新版。</p>



<p>然后就可以分别设置配对了：</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/IMG_2706.avif" alt="ChatGPT 手机版新增远程操作 Codex：电脑干活，手机盯进度｜牛马程序员，永不停歇 12" class="wp-image-57544" title="ChatGPT 手机版新增远程操作 Codex：电脑干活，手机盯进度｜牛马程序员，永不停歇 12"></figure>



<p>不过，青小蛙并没有测试成功，就卡在<code>正在等待桌面端...</code>，无后续 <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f62d.png" alt="😭" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-15-01.29.00-2x.avif" alt="ChatGPT 手机版新增远程操作 Codex：电脑干活，手机盯进度｜牛马程序员，永不停歇 13" class="wp-image-57545" title="ChatGPT 手机版新增远程操作 Codex：电脑干活，手机盯进度｜牛马程序员，永不停歇 13"></figure>



<p>从 OpenAI 的<a href="https://openai.com/index/work-with-codex-from-anywhere/" target="_blank" rel="noopener">说法</a>来看，ChatGPT 可以控制正在运行 Codex 的任何一台机器（无论是笔记本电脑、专用 Mac mini 还是受管理的远程环境），你可以在所有线程中工作，查看输出结果，批准命令，更改模型，或开始新的工作。</p>



<p>你的文件、凭证、权限和本地设置都会保留在 Codex 运行的机器上，而更新则会实时流回你的手机，包括屏幕截图、终端输出、差异、测试结果和批准。</p>



<h3 class="wp-block-heading">关于网络</h3>



<p>Codex 使用了一个安全中继层，使受信任的机器可以跨设备连接，而不会直接暴露在公共互联网上。该中继层还能在登录 ChatGPT 的任何地方保持活动会话状态和上下文同步。</p>



<h2 class="wp-block-heading">案例</h2>



<p>一如既往，所有的案例都是让你随时随地的工作。机器可以永不停歇，人类为什么要停下来呢？</p>



<h3 class="wp-block-heading">在等咖啡的同时开始调查错误</h3>



<p>由于 Codex 是在您的开发环境中运行的，因此它可以开始检查相关文件、在浏览器中重现问题、运行测试并开始修复。如果 Codex 需要说明或允许继续，您可以通过手机回复或批准。当它工作时，你可以通过屏幕截图、终端输出、测试结果进行跟踪，并最终在回到电脑前查看结果差异。</p>



<h3 class="wp-block-heading">在上下班途中做出决策</h3>



<p>在去办公室之前，您让 Codex 负责一个需要时间来完成的重构工作，并希望在您回到办公桌前时再查看结果。通勤途中，Codex 发现了两种可行的方法，需要您的指导才能继续。您可以在手机上查看权衡结果，选择一条路径，当您到达时，任务已经朝着您想要的方向继续前进了。</p>



<h3 class="wp-block-heading">在连续会议后发现问题</h3>



<p>您在连续召开的会议后发现一个支持问题在 Slack、电子邮件、文档和基于浏览器的工具中不断演变，而客户电话即将到来。通过手机，您可以要求 Codex 综合最新更新、标记关键开放问题，并为对话准备一份简明扼要的简报。如果有新的细节，您可以要求 Codex 在您加入之前刷新摘要。</p>



<h3 class="wp-block-heading">在午餐、散步、当路人的时候</h3>



<p>无论您是在午餐时、外出散步时，还是在聆听某件事情时产生了新的想法，您都可以通过手机启动一个新的主题或将其添加到当前工作中，将其发送到 Codex。在你回到办公桌前，任务就可以开始成形，而不会让你完全脱离引发任务的那一刻。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>总之，随时随地干活，不是吹的 <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f62d.png" alt="😭" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading">可用性</h2>



<p>这项功能适用于所有支持地区的所有计划，包括免费和 Go 计划。</p>



<p>即将支持将手机连接到 Windows 上的 Codex 应用程序。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>原文：https://www.appinn.com/work-with-codex-from-anywhere/</p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/oasisfeng-island/" rel="bookmark" title="Permanent Link: Island &#8211; 「绿色守护」作者新作，将不老实的应用 隔离 + 冻结 + 双开 [Android]">Island &#8211; 「绿色守护」作者新作，将不老实的应用 隔离 + 冻结 + 双开 [Android]</a></li><li><a href="https://www.appinn.com/send-anywhere/" rel="bookmark" title="Permanent Link: Send Anywhere &#8211; 手机与电脑互发文件[iOS/Android]">Send Anywhere &#8211; 手机与电脑互发文件[iOS/Android]</a></li><li><a href="https://www.appinn.com/openclaw-2026-3-22/" rel="bookmark" title="Permanent Link: 时隔11天，OpenClaw 2026.3.23 发布，内置 ClawHub 插件/技能市场">时隔11天，OpenClaw 2026.3.23 发布，内置 ClawHub 插件/技能市场</a></li><li><a href="https://www.appinn.com/open-minis/" rel="bookmark" title="Permanent Link: Open Minis：可能是 iOS 端最强 AI Agent">Open Minis：可能是 iOS 端最强 AI Agent</a></li><li><a href="https://www.appinn.com/weixin-agent-sdk/" rel="bookmark" title="Permanent Link: 基于微信官方 OpenClaw 插件，将任意 AI 接入微信">基于微信官方 OpenClaw 插件，将任意 AI 接入微信</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/work-with-codex-from-anywhere/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/work-with-codex-from-anywhere/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/work-with-codex-from-anywhere/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nginx rewrite 模块爆高危漏洞：可能已经存在十几年｜CVE-2026-42945</title>
		<link>https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/</link>
					<comments>https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/#respond</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Thu, 14 May 2026 07:04:42 +0000</pubDate>
				<category><![CDATA[业界消息]]></category>
		<category><![CDATA[Nginx]]></category>
		<category><![CDATA[漏洞]]></category>
		<guid isPermaLink="false">https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/</guid>

					<description><![CDATA[Nginx 是一款被广泛使用的 HTTP 服务器软件。2026 年 5 月 13 日官方披露常用模组 rewrite 存在安全漏洞。攻击者可通过构造特殊 HTTP 请求触发该漏洞，导致 Nginx 工 ]]></description>
										<content:encoded><![CDATA[
<p class="has-very-light-gray-to-cyan-bluish-gray-gradient-background has-background">Nginx 是一款被广泛使用的 HTTP 服务器软件。2026 年 5 月 13 日官方披露常用模组 <kbd>rewrite</kbd> 存在安全漏洞。攻击者可通过构造特殊 HTTP 请求触发该漏洞，导致 Nginx 工作进程发生堆缓冲区溢出，进而造成进程崩溃或服务重启。@<a href="https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/">Appinn</a></p>



<p>在部分关闭了地址空间布局随机化（ASLR）的系统中，攻击者还有可能进一步执行任意代码。</p>



<p>漏洞代码 <strong>CVE-2026-42945</strong> 得分 <strong>8.1</strong> 分，属于较高。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework-3.jpg" alt="Nginx rewrite 模块爆高危漏洞：可能已经存在十几年｜CVE-2026-42945 14" class="wp-image-57540" title="Nginx rewrite 模块爆高危漏洞：可能已经存在十几年｜CVE-2026-42945 14"></figure>



<h2 class="wp-block-heading">发生了什么？</h2>



<p>感谢 @<a href="https://meta.appinn.net/t/85347/10" target="_blank" rel="noopener">Niceb</a> 同学的提醒。</p>



<p>在 Nginx 的 <kbd>ngx_http_rewrite_module</kbd> 模组中，发现了一个存在多年的内存漏洞，攻击者可通过构造特殊 HTTP 请求，在 nginx 处理 rewrite 规则时触发堆缓冲区溢出，导致工作进程崩溃、服务重启。</p>



<ul class="wp-block-list">
<li><strong>漏洞位置：</strong><code>ngx_http_rewrite_module</code></li>



<li><strong>类型：</strong>堆缓冲区溢出（heap buffer overflow）</li>



<li><strong>影响：</strong>可能导致远程代码执行（RCE） </li>



<li><strong>攻击条件：</strong>攻击者不需要登录，可以通过构造 HTTP 请求触发</li>



<li><strong>触发条件：</strong>需要 nginx 配置中存在特定 <code>rewrite</code> / <code>set</code> / <code>if</code> 组合，并使用 <code>$1</code>、<code>$2</code> 这类 PCRE 捕获变量，同时 replacement 字符串里带 <code>?</code> </li>



<li><strong>受影响时间跨度：</strong>研究人员称漏洞代码可追溯到 2008 年，影响大量历史版本。</li>
</ul>



<p>在部分安全保护较弱的系统上，甚至可能进一步执行任意代码。由于 WordPress 等大量网站都广泛使用 rewrite 规则，因此这次漏洞影响范围较大。</p>



<h3 class="wp-block-heading">什么是安全保护较弱的系统？</h3>



<p>在这里，关闭了 ASLR（地址空间布局随机化）的系统，就算比较弱鸡的了。可通过下面的命令检测：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: bash; title: ; notranslate">
cat /proc/sys/kernel/randomize_va_space
</pre></div>


<p>返回 <code>2</code>，那么意味着你开启了 ，该漏洞最多会导致 Nginx 崩溃、重启，绝大多数现代操作系统都会是 <code>2</code>。</p>



<h3 class="wp-block-heading">rewrite 规则</h3>



<p>你可以通过以下命令查看所有的 rewrite 规则：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: bash; title: ; notranslate">
grep -RInE &#039;rewrite|set |\$&#x5B;0-9]|if \(&#039; /etc/nginx
</pre></div>


<p>青小蛙把小众软件的 rewrite 规则发给了 AI，得到了这个内容：</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-14-06.53.39-2x.avif" alt="Nginx rewrite 模块爆高危漏洞：可能已经存在十几年｜CVE-2026-42945 15" class="wp-image-57539" title="Nginx rewrite 模块爆高危漏洞：可能已经存在十几年｜CVE-2026-42945 15"></figure>



<p>而让 AI 修复该规则，AI 把规则直接改掉了 😭</p>



<h2 class="wp-block-heading">如何解决</h2>



<p>升级 nginx/1.30.1 即可。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>原文：https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/</p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/use-letsencrypt-with-nginx/" rel="bookmark" title="Permanent Link: 在 Nginx 上使用 Let&#8217;s Encrypt 加密(HTTPS)你的网站[简明教程]">在 Nginx 上使用 Let&#8217;s Encrypt 加密(HTTPS)你的网站[简明教程]</a></li><li><a href="https://www.appinn.com/synology-dsm-telnetd-cve-2026-24061-cve-2026-32746/" rel="bookmark" title="Permanent Link: 群晖两连更：几乎没人用功能，Telnetd 爆出两个 9.8 分 CVE 漏洞">群晖两连更：几乎没人用功能，Telnetd 爆出两个 9.8 分 CVE 漏洞</a></li><li><a href="https://www.appinn.com/wangyunchuan-with-raspberry-pi/" rel="bookmark" title="Permanent Link: 免费内网穿透工具；树莓派利用网云穿内网穿透实现建站与维护，无需服务器">免费内网穿透工具；树莓派利用网云穿内网穿透实现建站与维护，无需服务器</a></li><li><a href="https://www.appinn.com/react-rsc-cve-2025-55182/" rel="bookmark" title="Permanent Link: React 爆出满分 10.0 漏洞（CVE-2025-55182）上一次同等级漏洞还是 Log4Shell">React 爆出满分 10.0 漏洞（CVE-2025-55182）上一次同等级漏洞还是 Log4Shell</a></li><li><a href="https://www.appinn.com/windows-notepad-cve-2026-20841/" rel="bookmark" title="Permanent Link: Windows 记事本爆出 8.8 分漏洞，专门针对 markdown 格式｜CVE-2026-20841">Windows 记事本爆出 8.8 分漏洞，专门针对 markdown 格式｜CVE-2026-20841</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>14天内三爆 Linux 提权漏洞 Fragnesia，一行代码，获得 root 权限｜CVE-2026-46300</title>
		<link>https://www.appinn.com/linux-fragnesia-cve-2026-46300/</link>
					<comments>https://www.appinn.com/linux-fragnesia-cve-2026-46300/#respond</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Thu, 14 May 2026 06:29:55 +0000</pubDate>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[提权]]></category>
		<guid isPermaLink="false">https://www.appinn.com/linux-fragnesia-cve-2026-46300/</guid>

					<description><![CDATA[从4月30日至今，Linux 已经连爆三起提权漏洞，只需要一行代码，立即获得系统 root 权限。 Fragnesia 漏洞 这次漏洞被叫做 Fragnesia（PoC 仓库代码），编号 CVE-20 ]]></description>
										<content:encoded><![CDATA[
<p class="has-very-light-gray-to-cyan-bluish-gray-gradient-background has-background">从4月30日至今，Linux 已经连爆三起提权漏洞，只需要一行代码，立即获得系统 root 权限。</p>



<ul class="wp-block-list">
<li><strong>2026年4月30日</strong>：<a href="https://www.appinn.com/copy-fail-cve-2026-31431/">Copy Fail：2017年至今的漏洞，一个脚本获得 Linux root 管理员权限｜CVE-2026-31431</a></li>



<li><strong>2026年5月8日</strong>：<a href="https://www.appinn.com/dirty-frag/">Linux 又爆 Dirty Frag 漏洞：Ubuntu、Debian、Arch、RHEL、WSL2 全中招｜CVE-2026-43284</a></li>



<li><strong>2026年5月14日</strong>：Fragnesia：普通用户可通过 Linux 内核里的网络/加密处理逻辑，把只读文件在“页缓存”里的内容临时改掉，然后借此拿到 root</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework-2.jpg" alt="14天内三爆 Linux 提权漏洞 Fragnesia，一行代码，获得 root 权限｜CVE-2026-46300 16" class="wp-image-57532" title="14天内三爆 Linux 提权漏洞 Fragnesia，一行代码，获得 root 权限｜CVE-2026-46300 16"></figure>



<h2 class="wp-block-heading">Fragnesia 漏洞</h2>



<p>这次漏洞被叫做 <strong>Fragnesia</strong>（<a href="https://github.com/v12-security/pocs/blob/main/fragnesia/README.md" target="_blank" rel="noopener">PoC 仓库代码</a>），编号 CVE-2026-46300，得分 7.8 分。</p>



<p>Fragnesia 属于 <a href="https://www.appinn.com/dirty-frag/" data-type="post" data-id="57444">Dirty Frag</a> 漏洞家族，但并不是同一个漏洞，而是 Linux ESP/XFRM 模块中的另一处独立问题，因此需要单独修复。不过，两者影响的位置相似，临时缓解方法也一样。</p>



<p>攻击者可以利用 Linux 内核 ESP-in-TCP 子系统中的逻辑错误，只需要修改只读文件在内存中的页缓存内容，就能实现提权。</p>



<h2 class="wp-block-heading">主要涉及服务</h2>



<p>如果你的服务上有以下服务，请谨慎对待：</p>



<ul class="wp-block-list">
<li>IPsec VPN</li>



<li>StrongSwan</li>



<li>企业 VPN</li>



<li>某些 AFS/RPC 服务</li>
</ul>



<h2 class="wp-block-heading">如何临时解决？</h2>



<p>官方 PoC README 给出的缓解方案是：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: as3; title: ; notranslate">
# 卸载当前已经加载的模块。
sudo modprobe -r esp4 esp6 rxrpc

# 取消启动加载：
printf &#039;install esp4 /bin/false
install esp6 /bin/false
install rxrpc /bin/false
&#039; | sudo tee /etc/modprobe.d/fragnesia.conf

# 重启
sudo reboot

# 确认，没有输出即可
lsmod | grep -E &#039;esp4|esp6|rxrpc&#039;
</pre></div>


<p>青小蛙看了眼手上的服务器，都还好，没中招。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p></p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/synology-dsm-telnetd-cve-2026-24061-cve-2026-32746/" rel="bookmark" title="Permanent Link: 群晖两连更：几乎没人用功能，Telnetd 爆出两个 9.8 分 CVE 漏洞">群晖两连更：几乎没人用功能，Telnetd 爆出两个 9.8 分 CVE 漏洞</a></li><li><a href="https://www.appinn.com/windows-notepad-cve-2026-20841/" rel="bookmark" title="Permanent Link: Windows 记事本爆出 8.8 分漏洞，专门针对 markdown 格式｜CVE-2026-20841">Windows 记事本爆出 8.8 分漏洞，专门针对 markdown 格式｜CVE-2026-20841</a></li><li><a href="https://www.appinn.com/react-rsc-cve-2025-55182/" rel="bookmark" title="Permanent Link: React 爆出满分 10.0 漏洞（CVE-2025-55182）上一次同等级漏洞还是 Log4Shell">React 爆出满分 10.0 漏洞（CVE-2025-55182）上一次同等级漏洞还是 Log4Shell</a></li><li><a href="https://www.appinn.com/euvd/" rel="bookmark" title="Permanent Link: 在特朗普政府威胁要中断 CVE 资金之后，欧盟当日就上线了自己的漏洞数据库（EUVD）">在特朗普政府威胁要中断 CVE 资金之后，欧盟当日就上线了自己的漏洞数据库（EUVD）</a></li><li><a href="https://www.appinn.com/molili-openclaw-cn/" rel="bookmark" title="Permanent Link: Molili：当贝推出中文版 OpenClaw，不看教程都能用[Windows/macOS]">Molili：当贝推出中文版 OpenClaw，不看教程都能用[Windows/macOS]</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/linux-fragnesia-cve-2026-46300/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/linux-fragnesia-cve-2026-46300/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/linux-fragnesia-cve-2026-46300/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Everything 1.5a 官方中文语言包终于来了</title>
		<link>https://www.appinn.com/everything-1-5-0-1409a/</link>
					<comments>https://www.appinn.com/everything-1-5-0-1409a/#comments</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Thu, 14 May 2026 03:32:21 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Everything]]></category>
		<guid isPermaLink="false">https://www.appinn.com/everything-1-5-0-1409a/</guid>

					<description><![CDATA[Everything 1.5.0.1409a 已经发布，自带了完整的官方中文语言包，所有菜单已翻译，选项界面也全部完成翻译，很难看到中英文夹杂的界面了。@Appinn 继2026年2月份Everyth ]]></description>
										<content:encoded><![CDATA[
<p class="has-very-light-gray-to-cyan-bluish-gray-gradient-background has-background"><strong>Everything 1.5.0.1409a</strong> 已经发布，自带了<strong>完整</strong>的官方中文语言包，所有菜单已翻译，选项界面也全部完成翻译，很难看到中英文夹杂的界面了。@<a href="https://www.appinn.com/everything-1-5-0-1409a/">Appinn</a><a href="https://meta.appinn.net/c/guan-shui-liao-tian/5" target="_blank" rel="noopener"></a></p>



<p>继2026年2月份<a href="https://www.appinn.com/everything-1-5-a/">Everything 1.5 Alpha 进入全面稳定期</a>（1405），作为长期测试版的 <strong><a href="https://www.appinn.com/tag/everything/" data-type="post_tag" data-id="1717">Everything 1.5a</a> </strong>又发布了两几个新版本，目前最新版是 <strong>Everything 1.5.0.1409a</strong>，下载后自带中文语言包，而且是完整版本，包括界面、菜单、选项、右键菜单。</p>



<p>青小蛙找了一圈，暂时没有发现遗漏的翻译，堪称 Everything 完整中文版了。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework.jpg" alt="Everything 1.5a 官方中文语言包终于来了 17" class="wp-image-57525" title="Everything 1.5a 官方中文语言包终于来了 17"></figure>



<p>来自 @小恐龙 的提醒：<a href="https://meta.appinn.net/t/topic/85187" target="_blank" rel="noopener">Everything 1.5终于有完整中文语言了</a>。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-14-02.26.15-2x-1.avif" alt="Everything 1.5a 官方中文语言包终于来了 18" class="wp-image-57526" title="Everything 1.5a 官方中文语言包终于来了 18"></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-14-02.28.48-2x-1.avif" alt="Everything 1.5a 官方中文语言包终于来了 19" class="wp-image-57527" title="Everything 1.5a 官方中文语言包终于来了 19"></figure>



<h2 class="wp-block-heading">如何开启内容搜索（索引文件内容）</h2>



<p>Everything 1.5a 的一大特色就是支持内容搜索，默认支持：</p>



<ul class="wp-block-list">
<li><em>.doc</em></li>



<li>.docx</li>



<li><em>.pdf</em></li>



<li>.txt</li>



<li><em>.xls</em></li>



<li>.xlsx</li>
</ul>



<p>你也可以手动添加文件类型。</p>



<p>但需要手动开启这项功能，进入选项 > 内容，勾选 <code>索引文件内容</code>，就好了：</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-14-02.48.46-2x.avif" alt="Everything 1.5a 官方中文语言包终于来了 20" class="wp-image-57528" title="Everything 1.5a 官方中文语言包终于来了 20"></figure>



<h2 class="wp-block-heading">获取</h2>



<ul class="wp-block-list">
<li><a href="https://www.voidtools.com/everything-1.5/" target="_blank" rel="noopener">官网</a></li>



<li><a href="https://d.appinn.com/everything-1-5-a/" target="_blank" rel="noopener">网盘搬运</a></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>原文：https://www.appinn.com/everything-1-5-0-1409a/</p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/everything-1-5-beta/" rel="bookmark" title="Permanent Link: 等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南">等了 5 年，Everything 1.5 Beta 正式发布｜附升级指南</a></li><li><a href="https://www.appinn.com/everything-1-5-a/" rel="bookmark" title="Permanent Link: Everything 1.5 Alpha 进入全面稳定期">Everything 1.5 Alpha 进入全面稳定期</a></li><li><a href="https://www.appinn.com/everything-appinn/" rel="bookmark" title="Permanent Link: Everything Appinn 0.3 – Everything 快捷键增强">Everything Appinn 0.3 – Everything 快捷键增强</a></li><li><a href="https://www.appinn.com/everything-appinn-02/" rel="bookmark" title="Permanent Link: Everything Appinn 0.2 &#8211; Everything 快捷键增强">Everything Appinn 0.2 &#8211; Everything 快捷键增强</a></li><li><a href="https://www.appinn.com/everything-toolbar/" rel="bookmark" title="Permanent Link: Everything Toolbar &#8211; 用 Everything 替换 Win 10 任务栏系统搜索框">Everything Toolbar &#8211; 用 Everything 替换 Win 10 任务栏系统搜索框</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/everything-1-5-0-1409a/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/everything-1-5-0-1409a/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/everything-1-5-0-1409a/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Scrcpy 4.0 发布：远程控制安卓手机，让 Android 应用开始有“桌面化”体验</title>
		<link>https://www.appinn.com/scrcpy-4-0/</link>
					<comments>https://www.appinn.com/scrcpy-4-0/#respond</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Wed, 13 May 2026 09:33:21 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Scrcpy]]></category>
		<guid isPermaLink="false">https://www.appinn.com/scrcpy-4-0/</guid>

					<description><![CDATA[Scrcpy&#160;是一款开源免费的电脑控制安卓工具，支持 Windows、macOS、Linux，Scrcpy v4.0&#160;今日更新，新增弹性显示功能（Flex Display），让 A ]]></description>
										<content:encoded><![CDATA[
<p class="has-very-light-gray-to-cyan-bluish-gray-gradient-background has-background"><strong>Scrcpy</strong>&nbsp;是一款开源免费的电脑控制安卓工具，支持 Windows、macOS、Linux，<strong>Scrcpy v4.0</strong>&nbsp;今日更新，新增弹性显示功能（Flex Display），让 Android 应用的界面会跟着窗口大小自动调整。@Appinn</p>



<p>大概就是，当你在电脑上拉宽 Scrcpy 窗口时，Android 会认为：“哦，我变成平板了。”</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework-2026-05-13T172904.198.jpg" alt="Scrcpy 4.0 发布：远程控制安卓手机，让 Android 应用开始有“桌面化”体验 21" class="wp-image-57520" title="Scrcpy 4.0 发布：远程控制安卓手机，让 Android 应用开始有“桌面化”体验 21"></figure>



<h2 class="wp-block-heading">Flex Display 功能</h2>



<p>以前的 scrcpy：</p>



<ul class="wp-block-list">
<li>本质是“把手机画面录下来”</li>



<li>电脑窗口只是播放器</li>



<li>拉伸、缩放，本质都是视频缩放</li>
</ul>



<p>现在的 scrcpy 4.0：</p>



<ul class="wp-block-list">
<li>可动态调整 Android 虚拟显示器</li>



<li>Android 会真的重新布局</li>



<li>应用会认为屏幕尺寸变了</li>
</ul>



<figure class="wp-block-video"><video height="1152" style="aspect-ratio: 1504 / 1152;" width="1504" controls src="https://www.appinn.com/wp-content/uploads/2026/05/587962062-0822bcf7-58c1-4106-87f6-c8089c08a777.mp4"></video></figure>



<h2 class="wp-block-heading">Scrcpy 4.0 的其他更新</h2>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/screenshot-debian-600.avif" alt="Scrcpy 4.0 发布：远程控制安卓手机，让 Android 应用开始有“桌面化”体验 22" class="wp-image-57519" title="Scrcpy 4.0 发布：远程控制安卓手机，让 Android 应用开始有“桌面化”体验 22"></figure>
</div>


<h3 class="wp-block-heading">SDL3：窗口体验明显更正常了</h3>



<p>scrcpy 从 SDL2 升级到 SDL3。带来：</p>



<ul class="wp-block-list">
<li>更稳定的全屏</li>



<li>更自然的窗口缩放</li>



<li>更好的高分屏与 Wayland 支持</li>



<li>黑边减少</li>
</ul>



<h3 class="wp-block-heading">keep-active：防止设备自动息屏</h3>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: bash; title: ; notranslate">
scrcpy --keep-active
</pre></div>


<p>会模拟用户一直在活动，让屏幕不在熄灭。</p>



<p>适合长时间投屏、演示、挂机监控等场景</p>



<h3 class="wp-block-heading">摄像头控制增强</h3>



<p>现在可以直接控制摄像头，包括：</p>



<ul class="wp-block-list">
<li>闪光灯</li>



<li>摄像头缩放</li>



<li>手机摄像头视频流</li>
</ul>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: bash; title: ; notranslate">
scrcpy --video-source=camera
</pre></div>


<h3 class="wp-block-heading">延迟与性能优化</h3>



<p>包括：</p>



<ul class="wp-block-list">
<li>音频缓冲降低到 10ms</li>



<li>FFmpeg 升级</li>



<li>CPU 占用降低</li>



<li>静音异常耗电问题修复</li>
</ul>



<p>长时间运行会更稳定、更安静。</p>



<h3 class="wp-block-heading">Meta Quest 修复</h3>



<p>修复了 Quest 固件更新后的闪烁问题。</p>



<p>scrcpy 已经开始兼容：</p>



<ul class="wp-block-list">
<li>VR 设备</li>



<li>Android XR</li>



<li>大屏 Android 设备</li>
</ul>



<p>这里有 Meta Quest 用户么？</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">使用示例</h2>



<h3 class="wp-block-heading">用 H.265 截取屏幕</h3>



<p>使用 H.265 编码（画质更好），限制分辨率到 1920，限制帧率到 60fps，关闭音频，并通过模拟实体键盘来控制设备：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: plain; title: ; notranslate">
scrcpy --video-codec=h265 --max-size=1920 --max-fps=60 --no-audio --keyboard=uhid
scrcpy --video-codec=h265 -m1920 --max-fps=60 --no-audio -K  # 简写
</pre></div>


<h3 class="wp-block-heading">在新的虚拟显示器中启动 VLC</h3>



<p>在一个新的虚拟显示器中启动 VLC（与设备主屏幕分开）：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: plain; title: ; notranslate">
scrcpy --new-display=1920x1080 --start-app=org.videolan.vlc
</pre></div>


<h3 class="wp-block-heading">在新的 flex 显示器中启动 VLC</h3>



<p>使用 H.265 在新的 flex 显示器中启动 VLC，码率为 16 Mbps，同时保持显示器常亮，避免自动熄灭：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: plain; title: ; notranslate">
scrcpy --new-display -x --keep-active --start-app=org.videolan.vlc --video-codec=h265 -b16M
</pre></div>


<h3 class="wp-block-heading">录制摄像头</h3>



<p>以 H.265 格式录制设备摄像头视频到 MP4 文件，分辨率为 1920&#215;1080，同时录制麦克风音频：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: plain; title: ; notranslate">
scrcpy --video-source=camera --video-codec=h265 --camera-size=1920x1080 --record=file.mp4
</pre></div>


<h3 class="wp-block-heading">把前置摄像头作为电脑摄像头输出</h3>



<p>捕获设备前置摄像头，并在电脑上暴露为摄像头设备（Linux）：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: plain; title: ; notranslate">
scrcpy --video-source=camera --camera-size=1920x1080 --camera-facing=front --v4l2-sink=/dev/video2 --no-playback
</pre></div>


<h3 class="wp-block-heading">不镜像画面直接控制设备</h3>



<p>通过模拟实体键盘和鼠标来控制设备，但不进行镜像显示（不需要 USB 调试）：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: plain; title: ; notranslate">
scrcpy --otg
</pre></div>


<h3 class="wp-block-heading">用游戏手柄控制设备</h3>



<p>使用插在电脑上的游戏手柄来控制设备：</p>


<div class="wp-block-syntaxhighlighter-code "><pre class="brush: plain; title: ; notranslate">
scrcpy --gamepad=uhid
scrcpy -G  # 简写
</pre></div>


<h2 class="wp-block-heading">获取</h2>



<ul class="wp-block-list">
<li><a href="https://github.com/Genymobile/scrcpy/releases/tag/v4.0" target="_blank" rel="noopener">GitHub</a></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>原文：https://www.appinn.com/scrcpy-4/</p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/scrcpy-3/" rel="bookmark" title="Permanent Link: 电脑控制安卓开源工具 Scrcpy v3.3 升级：支持在虚拟显示器上使用鼠标">电脑控制安卓开源工具 Scrcpy v3.3 升级：支持在虚拟显示器上使用鼠标</a></li><li><a href="https://www.appinn.com/scrcpy-2/" rel="bookmark" title="Permanent Link: Scrcpy 2 发布，新增音频支持｜用 Win 电脑控制 Android 手机">Scrcpy 2 发布，新增音频支持｜用 Win 电脑控制 Android 手机</a></li><li><a href="https://www.appinn.com/scrcpy-gui/" rel="bookmark" title="Permanent Link: 用电脑控制 Android 手机的 Scrcpy  拥有更易使用的图形界面了">用电脑控制 Android 手机的 Scrcpy  拥有更易使用的图形界面了</a></li><li><a href="https://www.appinn.com/ws-scrcpy/" rel="bookmark" title="Permanent Link: ws-scrcpy &#8211; 用浏览器远程控制 Android 手机，实现云手机效果">ws-scrcpy &#8211; 用浏览器远程控制 Android 手机，实现云手机效果</a></li><li><a href="https://www.appinn.com/scrcpy-remote-android-from-computer/" rel="bookmark" title="Permanent Link: Scrcpy &#8211; 用电脑控制 Android 手机[Win/macOS/Linux]">Scrcpy &#8211; 用电脑控制 Android 手机[Win/macOS/Linux]</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/scrcpy-4-0/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/scrcpy-4-0/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/scrcpy-4-0/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://www.appinn.com/wp-content/uploads/2026/05/587962062-0822bcf7-58c1-4106-87f6-c8089c08a777.mp4" length="947740" type="video/mp4" />

			</item>
		<item>
		<title>npm 历史上首个蠕虫式供应链攻击：会自我传播</title>
		<link>https://www.appinn.com/tanstack-npm-compromise/</link>
					<comments>https://www.appinn.com/tanstack-npm-compromise/#respond</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Wed, 13 May 2026 09:11:02 +0000</pubDate>
				<category><![CDATA[业界消息]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[供应链攻击]]></category>
		<guid isPermaLink="false">https://www.appinn.com/tanstack-npm-compromise/</guid>

					<description><![CDATA[npm 出现了新攻击方式：TanStack Router 官方 npm 包被植入恶意代码。攻击者入侵了项目发布流程，上传了带后门的官方版本。这些包会窃取开发者电脑里的各种密钥，并尝试继续感染开发者拥有 ]]></description>
										<content:encoded><![CDATA[
<p class="has-very-light-gray-to-cyan-bluish-gray-gradient-background has-background">npm 出现了新攻击方式：TanStack Router 官方 npm 包被植入恶意代码。攻击者入侵了项目发布流程，上传了带后门的官方版本。这些包会窃取开发者电脑里的各种密钥，并尝试继续感染开发者拥有权限的其他 GitHub 仓库，再借 npm 进一步传播。</p>



<p>令人绝望的是：它绕过了现代 npm 生态最核心的一整套“信任链”：</p>



<ul class="wp-block-list">
<li>发布者<strong>是真的</strong></li>



<li>官方账号<strong>是真的</strong></li>



<li>CI <strong>是真的</strong></li>



<li>provenance <strong>是真的</strong></li>



<li>npm 签名<strong>也是真的</strong></li>
</ul>



<p>但发布出去的代码，是恶意的。</p>



<p>另外，有安全研究员认为，这是 npm 历史上第一次出现真正“会自我传播”的蠕虫式供应链攻击。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework-2026-05-13T170049.096.jpg" alt="npm 历史上首个蠕虫式供应链攻击：会自我传播 23" class="wp-image-57515" title="npm 历史上首个蠕虫式供应链攻击：会自我传播 23"></figure>



<h2 class="wp-block-heading">到底发生了什么？</h2>



<p>这次出问题的是 TanStack Router，一个非常流行的 JavaScript 路由库，在 npm 上每周下载量超过数百万次，被大量前端项目使用。</p>



<p>攻击者先从临时分枝提交了一段恶意代码。虽然这个提交很快就被关闭了，但项目的自动化系统还是运行了它。</p>



<p>这段代码随后污染了 CI 缓存。后来，另一个完全正常的更新触发正式发布流程时，系统再次读取了这个缓存，最终把恶意代码一起打包进了官方 npm 版本里。</p>



<p>TanStack <a href="https://tanstack.com/blog/incident-followup?utm_source=chatgpt.com" target="_blank" rel="noopener">复盘</a>的时候说：</p>



<ul class="wp-block-list">
<li>没有维护者被钓鱼</li>



<li>没有密码泄漏</li>



<li>团队成员都开启双因素认证（2FA）</li>



<li>也没有 npm Token 被偷</li>
</ul>



<h3 class="wp-block-heading">攻击链大概是：</h3>



<p>攻击者先提交一个恶意 PR<br />↓<br />这个 PR 触发了 GitHub Actions<br />↓<br />CI 在运行过程中执行了攻击者代码<br />↓<br />攻击者污染了 CI 缓存（cache poisoning）<br />↓<br />正式发布流程再次读取这个缓存<br />↓<br />恶意代码进入官方 release pipeline<br />↓<br />CI 自己生成合法 OIDC 发布凭据<br />↓<br />官方流程亲手发布了恶意 npm 包</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/ChatGPT-Image-2026-5-13-17_06_17.avif" alt="npm 历史上首个蠕虫式供应链攻击：会自我传播 24" class="wp-image-57516" title="npm 历史上首个蠕虫式供应链攻击：会自我传播 24"></figure>



<h3 class="wp-block-heading">更可怕的是</h3>



<p>这些恶意包并不是伪造的“假包”，而是真正通过官方流程发布出来的。</p>



<ul class="wp-block-list">
<li>包是官方账号发布的</li>



<li>npm 签名正常</li>



<li>provenance / SLSA 验证通过</li>
</ul>



<p>攻击者甚至没有入侵 npm 账号，他们只是提交了一个 Pull Request，随后利用项目自动化流程中的漏洞，把恶意代码混进了官方发布版本。</p>



<h2 class="wp-block-heading"><strong>为什么说它是“蠕虫”？</strong> </h2>



<p>普通的包中毒只是“守株待兔”，等你去下。</p>



<p>普通的投毒是需要开发者、用户去下载、安装，才会中招。</p>



<p>但这个恶意代码只要你在本地运行了它，它就会立刻扫描你的电脑，偷走你的 npm 令牌和 GitHub 密钥。</p>



<p>然后，它会利用你的权限，自动去翻你参与过的其他 GitHub 仓库，悄悄修改它们的 CI 配置，<strong>这意味着，你维护的其他项目，在下一次自动化构建时，都会变成新的毒源。</strong> </p>



<p>而这个过程，不就是蠕虫病毒（Computer Worm）吗？</p>



<p><strong>蠕虫病毒是一种通过网络自动传播的独立恶意程序，无需人工干预即可利用系统漏洞自我复制。</strong></p>



<h2 class="wp-block-heading"><strong>这标志着“盲目信任”时代的终结。</strong> </h2>



<p>过去，我们总觉得，只要不下载莫名其妙的安装包、看准官方认证、官网，守护好自己的账号，应该就安全了，稳了！</p>



<p>但现在，你甚至不能信任「官方渠道的上游代码」，就有点残酷了。</p>



<p>这就好比在某官方旗舰店购买了一台手机，虽然旗舰店是真的、手机外包装也是真的、甚至数据线都是真的，但手机是假的。</p>



<p><strong>在这个自动化的时代，可能除了自己写的那几行代码，其它的你都得留个心眼。</strong></p>



<p>（现实是，自己的代码也是 AI 写的&#8230;）</p>



<h3 class="wp-block-heading">建议</h3>



<p><strong>手上的项目，先别着急升级，让子弹飞一会，等个一周两周的，再去碰最新的代码</strong>。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>原文：https://www.appinn.com/tanstack-npm-compromise/</p>



<p>另外，npm 攻击已经&#8230;很多次了 <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f62d.png" alt="😭" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p>光青小蛙注意到的就有：</p>



<ul class="wp-block-list">
<li><a href="https://www.appinn.com/bitwarden-cli-npm-supply-chain-attack-2026/" data-type="post" data-id="57239">又是 npm 包投毒，密码管理器 Bitwarden CLI 中招（放心：本体安全）</a></li>



<li><a href="https://www.appinn.com/axios-supply-chain-attack-two-versions/" data-type="post" data-id="56804">axios 又出事了：npm 两个版本被供应链投毒</a></li>
</ul>



<p>攻击者都不直接攻击最终用户，而是先污染开发者依赖的 npm 包。只要拿下了自动化路径中的某一点，就能完成攻击。</p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/axios-supply-chain-attack-two-versions/" rel="bookmark" title="Permanent Link: axios 又出事了：npm 两个版本被供应链投毒">axios 又出事了：npm 两个版本被供应链投毒</a></li><li><a href="https://www.appinn.com/docusaurus/" rel="bookmark" title="Permanent Link: Docusaurus  &#8211; 5 分钟为开源项目创建一个静态网站，文档、API 一应俱全">Docusaurus  &#8211; 5 分钟为开源项目创建一个静态网站，文档、API 一应俱全</a></li><li><a href="https://www.appinn.com/kinopio-client/" rel="bookmark" title="Permanent Link: 空间思维画布 Kinopio 宣布开源：仅 200KB，在白板上将卡片连接起来">空间思维画布 Kinopio 宣布开源：仅 200KB，在白板上将卡片连接起来</a></li><li><a href="https://www.appinn.com/bitwarden-cli-npm-supply-chain-attack-2026/" rel="bookmark" title="Permanent Link: 又是 npm 包投毒，密码管理器 Bitwarden CLI 中招（放心：本体安全）">又是 npm 包投毒，密码管理器 Bitwarden CLI 中招（放心：本体安全）</a></li><li><a href="https://www.appinn.com/gu-gong-chang-she-zhan-npm/" rel="bookmark" title="Permanent Link: 故宮常設展 &#8211; 探索台北国立故宫博物院[iOS/Android]">故宮常設展 &#8211; 探索台北国立故宫博物院[iOS/Android]</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/tanstack-npm-compromise/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/tanstack-npm-compromise/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/tanstack-npm-compromise/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>坦白了：一个普通网页，到底能知道你多少信息？</title>
		<link>https://www.appinn.com/baolu-browser/</link>
					<comments>https://www.appinn.com/baolu-browser/#respond</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Wed, 13 May 2026 08:06:20 +0000</pubDate>
				<category><![CDATA[在线应用]]></category>
		<category><![CDATA[泄漏]]></category>
		<category><![CDATA[浏览器]]></category>
		<category><![CDATA[隐私]]></category>
		<guid isPermaLink="false">https://www.appinn.com/baolu-browser/</guid>

					<description><![CDATA[只需要访问一个网页，什么都不做，也不需要授权，就可以知道你的很多信息。这是真的！ 现在，你只需要点击访问下面的网站： 就可以看到，你的一些信息。 而这些信息，在网页加载完成之前，就发送完了。包括 IP ]]></description>
										<content:encoded><![CDATA[
<p class="has-very-light-gray-to-cyan-bluish-gray-gradient-background has-background">只需要访问一个网页，什么都不做，也不需要授权，就可以知道你的很多信息。<br />这是真的！</p>



<p>现在，你只需要点击访问下面的网站：</p>



<ul class="wp-block-list">
<li><a href="https://baolu.appinn.com/" target="_blank" rel="noopener">https://baolu.appinn.com/</a></li>
</ul>



<p>就可以看到，你的一些信息。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework-2026-05-13T155914.984.jpg" alt="坦白了：一个普通网页，到底能知道你多少信息？ 25" class="wp-image-57508" title="坦白了：一个普通网页，到底能知道你多少信息？ 25"></figure>



<p>而这些信息，在网页加载完成之前，就发送完了。包括 IP地址、时间、语言、设备、电池、显卡、字体、屏幕等信息。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-13-08.02.59-2x.avif" alt="坦白了：一个普通网页，到底能知道你多少信息？ 26" class="wp-image-57509" title="坦白了：一个普通网页，到底能知道你多少信息？ 26"></figure>



<p>单独看，这些信息似乎没什么。</p>



<p>但组合在一起之后，它们就会变成一枚相当稳定的“浏览器指纹”。</p>



<p>很多网站即使不登录、不写 Cookie，也依然有机会认出“还是你”。</p>



<p>另外，关于鼠标键盘、停留时间的信息，我也是第一次具体的感受到：</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-13-08.03.44-2x.avif" alt="坦白了：一个普通网页，到底能知道你多少信息？ 27" class="wp-image-57510" title="坦白了：一个普通网页，到底能知道你多少信息？ 27"></figure>



<p>你已经在这个页面上待了 70 秒。你向下滚动了 100% 。你还没有离开这个标签页 —— 如果离开了，我们会知道。你的鼠标已经移动了 78 次。你点击了 7 次。你最长停顿了 3 秒 —— 比页面上的其他地方都更久。我们不是在现在才开始计数。我们一直都在计数。</p>
</blockquote>



<p>该网页保存了你上次访问的时间信息，可以在页面底部点击按钮清除。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>原文：https://www.appinn.com/baolu-browser/</p>



<p>青小蛙遇到一个英文网页，名叫 <a href="https://sinceyouarrived.world/taken" target="_blank" rel="noopener">Taken</a>，内容和这个页面差不多，当青小蛙抱着翻译看完之后，也才理解到浏览器给出的信息如此之多，觉得有必要让更多的人了解这件事，于是有了上面的这个网页。</p>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/photography-how-to/" rel="bookmark" title="Permanent Link: Apple 教你 16 种 iPhone 7 拍照技巧，人人都是摄影师">Apple 教你 16 种 iPhone 7 拍照技巧，人人都是摄影师</a></li><li><a href="https://www.appinn.com/default-browser-qq/" rel="bookmark" title="Permanent Link: Default Browser QQ &#8211; 自动切换默认浏览器 for QQ 2009">Default Browser QQ &#8211; 自动切换默认浏览器 for QQ 2009</a></li><li><a href="https://www.appinn.com/space-browser-for-ipad/" rel="bookmark" title="Permanent Link: Space Browser &#8211; 标签页分组、时间轴历史记录，专为 iPad Pro 设计的浏览器">Space Browser &#8211; 标签页分组、时间轴历史记录，专为 iPad Pro 设计的浏览器</a></li><li><a href="https://www.appinn.com/file-browser-hacdias/" rel="bookmark" title="Permanent Link: File Browser &#8211; 不裹脚的文件分享工具：网页版文件浏览器">File Browser &#8211; 不裹脚的文件分享工具：网页版文件浏览器</a></li><li><a href="https://www.appinn.com/yt-dlp-cookies-from-browser/" rel="bookmark" title="Permanent Link: yt-dlp 实用小技巧：使用 cookies-from-browser 参数下载需要登录才能观看的视频">yt-dlp 实用小技巧：使用 cookies-from-browser 参数下载需要登录才能观看的视频</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/baolu-browser/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/baolu-browser/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/baolu-browser/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>豆包输入法 Mac 版正式上线｜语音输入法、拼音、双拼</title>
		<link>https://www.appinn.com/doubao-shurufa-macos/</link>
					<comments>https://www.appinn.com/doubao-shurufa-macos/#respond</comments>
		
		<dc:creator><![CDATA[青小蛙]]></dc:creator>
		<pubDate>Wed, 13 May 2026 06:56:22 +0000</pubDate>
				<category><![CDATA[macOS]]></category>
		<category><![CDATA[语音输入法]]></category>
		<category><![CDATA[豆包]]></category>
		<category><![CDATA[输入法]]></category>
		<guid isPermaLink="false">https://www.appinn.com/doubao-shurufa-macos/</guid>

					<description><![CDATA[下载地址：https://shurufa.doubao.com/pc 安装包 159MB，这是一个包括了AI语音输入，拼音、小鹤双拼和自然码的输入法。 默认按住 fn 快捷键说话，就能自动录入了。识别 ]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Copy-of-appinn-homework-2026-05-13T145052.780.jpg" alt="豆包输入法 Mac 版正式上线｜语音输入法、拼音、双拼 28" class="wp-image-57503" title="豆包输入法 Mac 版正式上线｜语音输入法、拼音、双拼 28"></figure>



<p id="js_image_desc">下载地址：<a href="https://shurufa.doubao.com/pc" target="_blank" rel="noopener">https://shurufa.doubao.com/pc</a></p>



<p id="js_image_desc">安装包 159MB，这是一个包括了AI语音输入，拼音、小鹤双拼和自然码的输入法。</p>



<p id="js_image_desc">默认按住 fn 快捷键说话，就能自动录入了。识别效率很高，速度很快，有语音输入需求的同学可以去试试。</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-13-at-2.15.46-PM.avif" alt="豆包输入法 Mac 版正式上线｜语音输入法、拼音、双拼 29" class="wp-image-57505" title="豆包输入法 Mac 版正式上线｜语音输入法、拼音、双拼 29"></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://www.appinn.com/wp-content/uploads/2026/05/Screenshot-2026-05-13-at-2.15.31-PM.avif" alt="豆包输入法 Mac 版正式上线｜语音输入法、拼音、双拼 30" class="wp-image-57504" title="豆包输入法 Mac 版正式上线｜语音输入法、拼音、双拼 30"></figure>



<p id="js_image_desc">目前还没有Windows版本。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>此前，在2025年11月，豆包输入法分别上线了 iOS 版本与安卓版本。</p>



<ul class="wp-block-list">
<li><a href="https://www.appinn.com/shurufa-doubao-iphone/">豆包输入法 iPhone 版正式上线，该来的都来了</a></li>



<li><a href="https://www.appinn.com/shurufa-doubao-android/">豆包输入法安卓版已上线，是时候二选一了</a></li>
</ul>
<hr /><h2>相关阅读</h2><ul><li><a href="https://www.appinn.com/shurufa-doubao-android/" rel="bookmark" title="Permanent Link: 豆包输入法安卓版已上线，是时候二选一了。">豆包输入法安卓版已上线，是时候二选一了。</a></li><li><a href="https://www.appinn.com/shurufa-doubao-iphone/" rel="bookmark" title="Permanent Link: 豆包输入法 iPhone 版正式上线，该来的都来了">豆包输入法 iPhone 版正式上线，该来的都来了</a></li><li><a href="https://www.appinn.com/qiniu-1000w-token/" rel="bookmark" title="Permanent Link: 七牛云赠送 1000 万 Token，可使用 DeepSeek、GLM、Minimax、Qwen 等主流模型">七牛云赠送 1000 万 Token，可使用 DeepSeek、GLM、Minimax、Qwen 等主流模型</a></li><li><a href="https://www.appinn.com/pengyouquan-shurufa-for-iphone/" rel="bookmark" title="Permanent Link: 朋友圈输入法 &#8211; 让朋友圈文字不再被折叠 [iPhone]">朋友圈输入法 &#8211; 让朋友圈文字不再被折叠 [iPhone]</a></li><li><a href="https://www.appinn.com/trae-cn/" rel="bookmark" title="Permanent Link: 字节跳动正式发布 Trae 国内版，集成 DeepSeek 与豆包">字节跳动正式发布 Trae 国内版，集成 DeepSeek 与豆包</a></li></ul><hr />
<a href="http://www.appinn.com/copyright/?utm_source=feeds&amp;utm_medium=copyright&amp;utm_campaign=feeds" title="版权声明">&#169;</a>2021 青小蛙 for <a href="http://www.appinn.com/?utm_source=feeds&amp;utm_medium=appinn&amp;utm_campaign=feeds" title="本文来自小众软件">小众软件</a> | <a href="http://www.appinn.com/join-us/?utm_source=feeds&amp;utm_medium=joinus&amp;utm_campaign=feeds" title="加入小众软件">加入我们</a> | <a href="https://meta.appinn.net/c/faxian/?utm_source=feeds&amp;utm_medium=contribute&amp;utm_campaign=feeds" title="给小众软件投稿" target="_blank" rel="noopener">投稿</a> | <a href="http://www.appinn.com/feeds-subscribe/?utm_source=feeds&amp;utm_medium=feedsubscribe&amp;utm_campaign=feeds" title="可以分类订阅小众，Windows/MAC/游戏" target="_blank"><font color="red">订阅指南</font></a><br /> 3659b075e72a5b7b1b87ea74aa7932ff <br />
<a href="https://www.appinn.com/doubao-shurufa-macos/#comments" title="to the comments">点击这里留言、和原作者一起评论</a><p><a href="https://www.appinn.com/doubao-shurufa-macos/">[ 点击前往获取链接 ]</a></p><hr/>]]></content:encoded>
					
					<wfw:commentRss>https://www.appinn.com/doubao-shurufa-macos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
