Skip to main content

Appinn Feed|小众软件

这里有小众软件和发现频道的内容更新,以及一个绑定的私有群组。

💬 吹水群:https://t.me/appinn
📖 RSS 订阅地址:https://feeds.feedburner.com/apipnntgfeed
📣 发现频道 @appinnfaxian

在这个频道发布广告(Buy ads on this channel): https://telega.io/c/appinnfeed
  1. 💧 #小众软件
    TabulaBili-Plus – 让 B 站暂时忘记你是谁Chrome

    https://www.appinn.com/tabulabili-plus/

    TabulaBili-Plus 是一款 Chrome 扩展,可让 B 站首页暂时摆脱个性化推荐:它会在拉取首页推荐流时阻止向推荐接口传递 Cookie,让 B 站把你当作“未登录的新访客”,从而显示更接近全站热门的视频内容,而不是根据观看习惯持续收窄推荐。扩展支持一键开启/关闭,不影响登录状态、画质、大会员、播放历史、点赞收藏等功能。适合想减少信息茧房、重新看到更杂更随机热门内容的用户。来源/自荐:https://meta.appinn.net/t/topic/85526 ,原文及获取方式:https://www.appinn.com/tabulabili-plus/ TabulaBili-Plus – 让 B 站暂时忘记你是谁[Chrome] - 小众软件
  2. 💧 #小众软件
    说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞

    原文链接:https://www.appinn.com/linux-nginx-security-chaos/

    2026 年 5 月 21 日,Linux 与 Nginx 安全问题继续集中爆发。

    Linux 内核在三周内曝出第 4 个漏洞 CVE-2026-46333(7.1 分),相关 PoC 为 ssh-keysign-pwn:https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn ,普通用户可能借此读取 root 文件,例如 root 私钥。

    目前 Ubuntu、Debian、Fedora、Arch Linux、AlmaLinux 等发行版已更新内核,建议尽快升级。

    随后又出现第 5 个 Linux 漏洞 PinTheft(CVE-2026-43494),来源讨论:https://meta.appinn.net/t/topic/85794/

    该漏洞涉及 Linux RDS 模块 double-free,可配合 iouring 实现本地提权,目前暂无修复版,临时缓解方式是禁用 rds / rdstcp 模块。

    同时,Nginx 又曝出 nginx-poolslip 远程代码执行漏洞,且当前最新版 1.31.0 仍受影响,尚未修复;此前 Nginx 刚修复过高危漏洞 CVE-2026-42945。建议近期密切关注发行版、内核与 Nginx 官方安全更新,能升级的尽快升级,不能升级的先采取缓解措施。 说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞 - 小众软件
  3. 💧 #小众软件
    Phosphene – 原生级别,将任意视频设置为 macOS 桌面和锁屏壁纸

    原文链接:https://www.appinn.com/phosphene/

    Phosphene 是一款 macOS 视频壁纸工具,可将任意视频设置为桌面壁纸和锁屏壁纸。

    它逆向了苹果私有框架 WallpaperExtensionKit,效果接近系统原生,视频会直接出现在「系统设置 > 壁纸」中,而不是在桌面覆盖播放器。

    支持无缝循环、多显示器不同视频、不同虚拟桌面不同壁纸、窗口遮挡时自动暂停等功能;

    即使退出 Phosphene,壁纸也能继续播放。 Phosphene – 原生级别,将任意视频设置为 macOS 桌面和锁屏壁纸 - 小众软件
  4. 💧 #小众软件
    Bitwarden 被私募基金收购了吗?

    https://www.appinn.com/bitwarden-changes-202605/

    目前没有公开证据表明 Bitwarden 已被私募基金收购。

    近期争议主要来自 Bitwarden 的一系列变化:

    1. 个人高级版价格从 10 美元/年涨至 19.80 美元/年,这是 10 年来首次大幅涨价;
    2. CEO Michael Crandell 转为顾问,由有私募股权和并购经验的 Michael Sullivan 接任;CFO 也发生更替。
    3. 同时,官网「Always free」标记曾短暂移除、公司价值观表述调整等细节,引发部分老用户担忧 Bitwarden 正从开源社区气质转向更商业化运营。

    不过这些目前都只是猜测。Bitwarden 创始人 Kyle Spearrin 仍在,开源客户端、自托管和免费版也依旧存在。

    整体来看,Bitwarden 仍是优秀的密码管理器,但它可能正在变成一家更标准化、成熟的商业公司。 Bitwarden 被私募基金收购了吗? - 小众软件
  5. 💧 #小众软件
    GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏

    黑客说:不是勒索 GitHub,代码5万就卖,价高者得,没人买就公开。

    原文链接:https://www.appinn.com/github-internal-3800-repos-breach-vscode-extension/

    GitHub 在 X 上确认,一名员工安装了被植入恶意代码的 VS Code 扩展,导致其设备被攻陷,约 3800 个 GitHub 内部代码仓库遭泄漏。目前该扩展已从 VS Code 应用商店下架。需要注意的是,本次泄漏的是 GitHub 自身内部仓库,并非用户数据,短期影响相对有限。

    据 BleepingComputer 消息,黑客组织 TeamPCP 声称已获取 GitHub 源代码及约 4000 个私有仓库,并在黑客论坛上以至少 5 万美元出售;若无人购买,可能免费公开。GitHub 目前仍在调查事件。此次事件属于典型供应链攻击,只不过攻击目标从系统漏洞转向了开发者本人。 GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏 - 小众软件