Appinn Feed|小众软件
这里有小众软件和发现频道的内容更新,以及一个绑定的私有群组。
💬 吹水群:https://t.me/appinn
📖 RSS 订阅地址:https://feeds.feedburner.com/apipnntgfeed
📣 发现频道 @appinnfaxian
在这个频道发布广告(Buy ads on this channel): https://telega.io/c/appinnfeed
💬 吹水群:https://t.me/appinn
📖 RSS 订阅地址:https://feeds.feedburner.com/apipnntgfeed
📣 发现频道 @appinnfaxian
在这个频道发布广告(Buy ads on this channel): https://telega.io/c/appinnfeed
-
-
- 💧 #小众软件
说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞
原文链接:https://www.appinn.com/linux-nginx-security-chaos/
2026 年 5 月 21 日,Linux 与 Nginx 安全问题继续集中爆发。
Linux 内核在三周内曝出第 4 个漏洞 CVE-2026-46333(7.1 分),相关 PoC 为 ssh-keysign-pwn:https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn ,普通用户可能借此读取 root 文件,例如 root 私钥。
目前 Ubuntu、Debian、Fedora、Arch Linux、AlmaLinux 等发行版已更新内核,建议尽快升级。
随后又出现第 5 个 Linux 漏洞 PinTheft(CVE-2026-43494),来源讨论:https://meta.appinn.net/t/topic/85794/
该漏洞涉及 Linux RDS 模块 double-free,可配合 iouring 实现本地提权,目前暂无修复版,临时缓解方式是禁用 rds / rdstcp 模块。
同时,Nginx 又曝出 nginx-poolslip 远程代码执行漏洞,且当前最新版 1.31.0 仍受影响,尚未修复;此前 Nginx 刚修复过高危漏洞 CVE-2026-42945。建议近期密切关注发行版、内核与 Nginx 官方安全更新,能升级的尽快升级,不能升级的先采取缓解措施。 - 💧 #小众软件
Phosphene – 原生级别,将任意视频设置为 macOS 桌面和锁屏壁纸
原文链接:https://www.appinn.com/phosphene/
Phosphene 是一款 macOS 视频壁纸工具,可将任意视频设置为桌面壁纸和锁屏壁纸。
它逆向了苹果私有框架 WallpaperExtensionKit,效果接近系统原生,视频会直接出现在「系统设置 > 壁纸」中,而不是在桌面覆盖播放器。
支持无缝循环、多显示器不同视频、不同虚拟桌面不同壁纸、窗口遮挡时自动暂停等功能;
即使退出 Phosphene,壁纸也能继续播放。 - 😱
-
- 💧 #小众软件
Bitwarden 被私募基金收购了吗?
https://www.appinn.com/bitwarden-changes-202605/
目前没有公开证据表明 Bitwarden 已被私募基金收购。
近期争议主要来自 Bitwarden 的一系列变化:
1. 个人高级版价格从 10 美元/年涨至 19.80 美元/年,这是 10 年来首次大幅涨价;
2. CEO Michael Crandell 转为顾问,由有私募股权和并购经验的 Michael Sullivan 接任;CFO 也发生更替。
3. 同时,官网「Always free」标记曾短暂移除、公司价值观表述调整等细节,引发部分老用户担忧 Bitwarden 正从开源社区气质转向更商业化运营。
不过这些目前都只是猜测。Bitwarden 创始人 Kyle Spearrin 仍在,开源客户端、自托管和免费版也依旧存在。
整体来看,Bitwarden 仍是优秀的密码管理器,但它可能正在变成一家更标准化、成熟的商业公司。 - 📣 #发现频道
【项目自荐】Agent System Prompt Architect v0.1:让 AI Agent 更稳定地编写系统提示词的 Skill
https://meta.appinn.net/t/topic/85757 -
- 💧 #小众软件
GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏
黑客说:不是勒索 GitHub,代码5万就卖,价高者得,没人买就公开。
原文链接:https://www.appinn.com/github-internal-3800-repos-breach-vscode-extension/
GitHub 在 X 上确认,一名员工安装了被植入恶意代码的 VS Code 扩展,导致其设备被攻陷,约 3800 个 GitHub 内部代码仓库遭泄漏。目前该扩展已从 VS Code 应用商店下架。需要注意的是,本次泄漏的是 GitHub 自身内部仓库,并非用户数据,短期影响相对有限。
据 BleepingComputer 消息,黑客组织 TeamPCP 声称已获取 GitHub 源代码及约 4000 个私有仓库,并在黑客论坛上以至少 5 万美元出售;若无人购买,可能免费公开。GitHub 目前仍在调查事件。此次事件属于典型供应链攻击,只不过攻击目标从系统漏洞转向了开发者本人。 - cloudcone 部分补货
目前 HASHTAG-26-SSD-VPS-2+ 有货,位于 St. Louis, MO(美国中部)
配置 3核心、2GB内存、30GB SSD、4TB流量、1Gb/s带宽,1个 IPv4.
售价 $23.5/年
购买地址:https://app.cloudcone.com/vps/501/create?ref=12029&token=hashtag-26-ssd-vps-2
另外,他们家需要先充值,后下单(支持支付宝) -
-
- ❓ #问题求助
Mpv脚本autoload.lua中跳过文件名带有特定字符串的文件到底怎么写ignore_patterns规则?
https://meta.appinn.net/t/topic/85729 -
-
- 💧 #小众软件
10 款最新发现的免费小工具260520
原文链接:https://www.appinn.com/10-faxian-list-260520/
本期整理了 10 款新发现的免费/开源小工具,涵盖录屏、旧手机改造、GitHub 下载、AI Skill、macOS 虚拟机、Markdown 编辑器、照片管理、PPT 生成与 AI 语音处理等:
1. Recordly
开源跨平台屏幕录制与编辑工具,支持自动强调重点区域、平滑光标、样式化边框、动态摄像头气泡、视频剪辑等。
https://github.com/webadderallorg/Recordly/
2. 重新利用旧安卓手机
将旧安卓手机变成 Linux 桌面或 Home Assistant 智能家居服务器,无需电脑、无需 root、无需云,只需 Termux。
https://github.com/mayukh4/linux-android
3. ghgrab
命令行工具,可在不 clone 整个仓库的情况下,从 GitHub 下载指定文件或子文件夹。
https://github.com/abhixdd/ghgrab
4. Waza
通过与 AI 对话,帮你把重复性工作整理并生成可复用的 Skill,适合不会写 Skill 但想自动化流程的用户。
https://github.com/tw93/Waza
5. GhostVM
macOS 本地虚拟机工具,可在 Apple Silicon Mac 上创建多个隔离的“小 Mac”,适合测试软件、运行 Agent、搭建独立环境。
https://github.com/groundwater/GhostVM
6. SoloMD
整合 AI 能力的 Markdown 编辑器,支持 Agent 面板、AI 改写、AutoGit、版本历史、本地语义搜索等。
https://github.com/zhitongblog/solomd/
7. PeekDesktop
让 Windows 获得类似 macOS 的“点击桌面自动移开窗口”功能,再次点击即可恢复窗口。
https://github.com/shanselman/PeekDesktop
8. Lap
免费开源、本地优先的照片管理器,支持大图库、本地文件夹管理、本地 AI 自然语言搜索和人脸识别,不强制上传云端。
https://github.com/julyx10/lap
9. Guizang PPT Skill
适配 Claude Code / Codex 等 Agent 环境的网页 PPT 技能,可生成单文件 HTML 横向翻页 PPT、配图和多平台封面。
https://github.com/op7418/guizang-ppt-skill/
10. voice-pro
开源 AI 语音工具合集,集成 Whisper 转文字、语音翻译、AI 配音、TTS、声音克隆、人声分离、YouTube 音频提取、字幕生成等功能。项目已停更一段时间,但仍可使用,对本地显卡算力要求较高。
https://github.com/abus-aikorea/voice-pro -
-
-