Skip to main content

Appinn Feed|小众软件

这里有小众软件和发现频道的内容更新,以及一个绑定的私有群组。

💬 吹水群:https://t.me/appinn
📖 RSS 订阅地址:https://feeds.feedburner.com/apipnntgfeed
📣 发现频道 @appinnfaxian

在这个频道发布广告(Buy ads on this channel): https://telega.io/c/appinnfeed
  1. 💧 #小众软件
    说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞

    原文链接:https://www.appinn.com/linux-nginx-security-chaos/

    2026 年 5 月 21 日,Linux 与 Nginx 安全问题继续集中爆发。

    Linux 内核在三周内曝出第 4 个漏洞 CVE-2026-46333(7.1 分),相关 PoC 为 ssh-keysign-pwn:https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn ,普通用户可能借此读取 root 文件,例如 root 私钥。

    目前 Ubuntu、Debian、Fedora、Arch Linux、AlmaLinux 等发行版已更新内核,建议尽快升级。

    随后又出现第 5 个 Linux 漏洞 PinTheft(CVE-2026-43494),来源讨论:https://meta.appinn.net/t/topic/85794/

    该漏洞涉及 Linux RDS 模块 double-free,可配合 iouring 实现本地提权,目前暂无修复版,临时缓解方式是禁用 rds / rdstcp 模块。

    同时,Nginx 又曝出 nginx-poolslip 远程代码执行漏洞,且当前最新版 1.31.0 仍受影响,尚未修复;此前 Nginx 刚修复过高危漏洞 CVE-2026-42945。建议近期密切关注发行版、内核与 Nginx 官方安全更新,能升级的尽快升级,不能升级的先采取缓解措施。 说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞 - 小众软件
  2. 💧 #小众软件
    Phosphene – 原生级别,将任意视频设置为 macOS 桌面和锁屏壁纸

    原文链接:https://www.appinn.com/phosphene/

    Phosphene 是一款 macOS 视频壁纸工具,可将任意视频设置为桌面壁纸和锁屏壁纸。

    它逆向了苹果私有框架 WallpaperExtensionKit,效果接近系统原生,视频会直接出现在「系统设置 > 壁纸」中,而不是在桌面覆盖播放器。

    支持无缝循环、多显示器不同视频、不同虚拟桌面不同壁纸、窗口遮挡时自动暂停等功能;

    即使退出 Phosphene,壁纸也能继续播放。 Phosphene – 原生级别,将任意视频设置为 macOS 桌面和锁屏壁纸 - 小众软件
  3. 💧 #小众软件
    Bitwarden 被私募基金收购了吗?

    https://www.appinn.com/bitwarden-changes-202605/

    目前没有公开证据表明 Bitwarden 已被私募基金收购。

    近期争议主要来自 Bitwarden 的一系列变化:

    1. 个人高级版价格从 10 美元/年涨至 19.80 美元/年,这是 10 年来首次大幅涨价;
    2. CEO Michael Crandell 转为顾问,由有私募股权和并购经验的 Michael Sullivan 接任;CFO 也发生更替。
    3. 同时,官网「Always free」标记曾短暂移除、公司价值观表述调整等细节,引发部分老用户担忧 Bitwarden 正从开源社区气质转向更商业化运营。

    不过这些目前都只是猜测。Bitwarden 创始人 Kyle Spearrin 仍在,开源客户端、自托管和免费版也依旧存在。

    整体来看,Bitwarden 仍是优秀的密码管理器,但它可能正在变成一家更标准化、成熟的商业公司。 Bitwarden 被私募基金收购了吗? - 小众软件
  4. 💧 #小众软件
    GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏

    黑客说:不是勒索 GitHub,代码5万就卖,价高者得,没人买就公开。

    原文链接:https://www.appinn.com/github-internal-3800-repos-breach-vscode-extension/

    GitHub 在 X 上确认,一名员工安装了被植入恶意代码的 VS Code 扩展,导致其设备被攻陷,约 3800 个 GitHub 内部代码仓库遭泄漏。目前该扩展已从 VS Code 应用商店下架。需要注意的是,本次泄漏的是 GitHub 自身内部仓库,并非用户数据,短期影响相对有限。

    据 BleepingComputer 消息,黑客组织 TeamPCP 声称已获取 GitHub 源代码及约 4000 个私有仓库,并在黑客论坛上以至少 5 万美元出售;若无人购买,可能免费公开。GitHub 目前仍在调查事件。此次事件属于典型供应链攻击,只不过攻击目标从系统漏洞转向了开发者本人。 GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏 - 小众软件
  5. 💧 #小众软件
    10 款最新发现的免费小工具260520

    原文链接:https://www.appinn.com/10-faxian-list-260520/

    本期整理了 10 款新发现的免费/开源小工具,涵盖录屏、旧手机改造、GitHub 下载、AI Skill、macOS 虚拟机、Markdown 编辑器、照片管理、PPT 生成与 AI 语音处理等:

    1. Recordly
    开源跨平台屏幕录制与编辑工具,支持自动强调重点区域、平滑光标、样式化边框、动态摄像头气泡、视频剪辑等。
    https://github.com/webadderallorg/Recordly/

    2. 重新利用旧安卓手机
    将旧安卓手机变成 Linux 桌面或 Home Assistant 智能家居服务器,无需电脑、无需 root、无需云,只需 Termux。
    https://github.com/mayukh4/linux-android

    3. ghgrab
    命令行工具,可在不 clone 整个仓库的情况下,从 GitHub 下载指定文件或子文件夹。
    https://github.com/abhixdd/ghgrab

    4. Waza
    通过与 AI 对话,帮你把重复性工作整理并生成可复用的 Skill,适合不会写 Skill 但想自动化流程的用户。
    https://github.com/tw93/Waza

    5. GhostVM
    macOS 本地虚拟机工具,可在 Apple Silicon Mac 上创建多个隔离的“小 Mac”,适合测试软件、运行 Agent、搭建独立环境。
    https://github.com/groundwater/GhostVM

    6. SoloMD
    整合 AI 能力的 Markdown 编辑器,支持 Agent 面板、AI 改写、AutoGit、版本历史、本地语义搜索等。
    https://github.com/zhitongblog/solomd/

    7. PeekDesktop
    让 Windows 获得类似 macOS 的“点击桌面自动移开窗口”功能,再次点击即可恢复窗口。
    https://github.com/shanselman/PeekDesktop

    8. Lap
    免费开源、本地优先的照片管理器,支持大图库、本地文件夹管理、本地 AI 自然语言搜索和人脸识别,不强制上传云端。
    https://github.com/julyx10/lap

    9. Guizang PPT Skill
    适配 Claude Code / Codex 等 Agent 环境的网页 PPT 技能,可生成单文件 HTML 横向翻页 PPT、配图和多平台封面。
    https://github.com/op7418/guizang-ppt-skill/

    10. voice-pro
    开源 AI 语音工具合集,集成 Whisper 转文字、语音翻译、AI 配音、TTS、声音克隆、人声分离、YouTube 音频提取、字幕生成等功能。项目已停更一段时间,但仍可使用,对本地显卡算力要求较高。
    https://github.com/abus-aikorea/voice-pro 10 款最新发现的免费小工具[260520] - 小众软件
  6. 💧 #小众软件
    用苹果 M5 Max 跑大模型真的省钱吗?有人算了一笔账

    https://www.appinn.com/m5-max-local-llm-cost/

    结论:不一定省钱,甚至可能更贵。文章基于 Williamangel 的测算,以 14 寸 MacBook Pro M5 Max 高配、64GB 内存、本地运行 Google Gemma 4 31B 为例,把电费、硬件折旧、推理速度和 token 成本一起计算后发现:本地 Apple Silicon 跑大模型通常比云端 API 慢,综合成本也可能更高。M5 Max 设备价格约 $4299,按 3/5/10 年折旧后,本地推理总成本约为 $0.18 / $0.11 / $0.07 每小时;最终折算约 $1.50 / 百万 tokens,而 OpenRouter 上同级在线模型成本约为本地的 1/3,速度还约快 2 倍。因此文章建议:多数情况下,直接向大模型厂商付费使用云端 API 更划算。 用苹果 M5 Max 跑大模型真的省钱吗?有人算了一笔账 - 小众软件