Skip to main content

Search: #小部件

这里有小众软件和发现频道的内容更新,以及一个绑定的私有群组。

💬 吹水群:https://t.me/appinn
📖 RSS 订阅地址:https://feeds.feedburner.com/apipnntgfeed
📣 发现频道 @appinnfaxian

在这个频道发布广告(Buy ads on this channel): https://telega.io/c/appinnfeed
  1. 💧 #小众软件
    国际足联有多草台?有人只是注册个经纪人,就进入了 2026 世界杯转播系统

    https://www.appinn.com/fifa-agent-world-cup-broadcast/

    一位普通用户在国际足联官网注册足球经纪人资格后,被自动加入 FIFA 统一身份系统。随后,他发现自己可以访问多个内部平台,包括 2026 世界杯的转播管理系统,并看到了比赛直播流、推流地址、推流密钥以 国际足联有多草台?有人只是注册个经纪人,就进入了 2026 世界杯转播系统 - 小众软件
  2. 💧 #小众软件
    国际足联有多草台?有人只是注册个经纪人,就进入了 2026 世界杯转播系统

    https://www.appinn.com/fifa-agent-world-cup-broadcast/

    一位普通用户在国际足联官网注册足球经纪人资格后,被自动加入 FIFA 统一身份系统。随后,他发现自己可以访问多个内部平台,包括 2026 世界杯的转播管理系统,并看到了比赛直播流、推流地址、推流密钥...

    他可以控制:直播画面、比分、阵容、开球时间、比赛统计、评论员系统。

    甚至,可以直接劫持整个世界杯直播画面... 国际足联有多草台?有人只是注册个经纪人,就进入了 2026 世界杯转播系统 - 小众软件
  3. 💧 #小众软件
    Wallpaper Engine 域名丢失导致无法使用?开发者从来不曾拥有该域名!

    https://www.appinn.com/wallpaper-engine-never-owned-wpx-app/

    Wallpaper Engine 内部所使用的 wpxapp 域名因为开发者从来不拥有它,被别人注册后自动跳转至 Godaddy 域名注册商页面。导致软件无法正常使用,真的是巨大的草台班子啊。@ Wallpaper Engine 域名丢失导致无法使用?开发者从来不曾拥有该域名! - 小众软件
  4. 💧 #小众软件
    Cloudflare 收购 Vite 母公司 VoidZero

    https://www.appinn.com/cloudflare-acquires-voidzero/

    Cloudflare 宣布,JavaScript 工具链公司 VoidZero 已加入 Cloudflare。VoidZero 由 Vue.js 和 Vite 作者 Evan You 于 2024 年创立,旗下项目包括 Vite、Rolldown、Vitest 和 Oxc 等。

    VoidZero 旗下的 Vite、Rolldown、Vitest、Oxc 这些项目会继续独立运营和开放治理,Cloudflare 主要提供资金、基础设施和工程支持。今年 3 月 VoidZero 才发布了基于 Cloudflare Workers 的部署平台 Void,现在直接加入 Cloudflare,赛博菩萨的开发者生态又扩大了一圈。交易金额没披露,Vue.js 目前也不在这次范围内,会继续独立运营。钞能力,真香。 Cloudflare 收购 Vite 母公司 VoidZero - 小众软件
  5. 💧 #小众软件
    找遍全网终于发现了这款免费PDF工具,批量转换格式、压缩、修改内容、合并拆分一个工具搞定!

    https://www.appinn.com/inxunoffice-pdf/

    PDF 文档在我们工作中非常常见,我们经常需要对 PDF 文档进行各种处理,然而他本身不好编辑,处理起来也非常费力。
    想要一款功能齐全,又免费好用的 PDF 工具。又不想在线处理,担心文档数据泄露,那你一定要来试试这个工具。
    它不仅功能强大,还全部支持批量处理,大量的 PDF 文档都能一键搞定,绝对让你解放双手,告别加班,工作效率一路飙升!

    这次我发现的鹰迅批量处理工具箱,真的很适合经常处理 PDF 和各类办公文档的人。它不是单一 PDF 工具,而是把 PDF、Word、Excel、PPT、图片、重命名、文件整理、文本文件等近 200 个功能都放在一起,批量转换格式、压缩、合并拆分、加水印、删水印、加盖电子章、提取内容、修改关键字、设置页眉页脚、添加密码保护都能做。最关键的是它支持本地离线处理,不用上传文件,对担心资料泄露的人很友好。像批量擦除指定区域内容、提取 PDF 指定区域到 Excel、按规则替换 PDF 里的公司名和地址、把 PDF 转成图片或 Word、根据 Excel 模板批量生成合同通知书这类场景,都能一键批量处理,省掉大量重复劳动。

    官网:https://www.inxunoffice.com/ 找遍全网终于发现了这款免费PDF工具,批量转换格式、压缩、修改内容、合并拆分一个工具搞定! - 小众软件
  6. 💧 #小众软件
    腾讯云618活动上线:99元/年版境外CN2服务器补货 另有3年超低价服务器

    https://www.appinn.com/cloud-tencent-618/

    腾讯云已经上线 618 年中促销活动,本次活动腾讯云重新带来 99 元 / 年的境内和境外版轻量应用服务器,其中境外版目前可选地域包括硅谷 (CN2)、首尔、曼谷、法兰克福等,还有个超低价的服务器是 3 年 / 528 元版轻量机,这种 3 年版的好处是不用担心后续续费价格太高的问题。

    1️⃣ 99 元 / 年境外轻量服务器重新补货,硅谷 CN2 更适合追求稳定的使用场景。

    2️⃣ 199 元 / 年境外版配置更高,2 核 4GB 内存 30M 带宽,并支持同价续费。

    3️⃣ 境内轻量服务器适合网站、博客、应用后端和智能体部署,99 元 / 年、188 元 / 年、199 元 / 年几档都支持同价续费。

    4️⃣ 3 年 528 元的 2 核 4GB 内存 6M 带宽轻量服务器也很划算,平均每年 176 元,不用担心后续续费涨价。

    5️⃣ 活动里还有 CDN、COS、Token Plan AI、GPU 服务器等产品优惠。拼团虽然会送使用时长,但拼团成功后不支持退款,我不建议为了这点时长去冒退款受限的风险。购买高配或续费正价服务器前,可以先领上云大礼包代金券再看可用产品。

    https://kutt.appinn.com/ct618 腾讯云618活动上线:99元/年版境外CN2服务器补货 另有3年超低价服务器 - 小众软件
  7. 💧 #小众软件
    后续更新:“×读”软件的2位开发者因侵犯著作权罪,均被判刑,处罚金。退缴超100万

    https://www.appinn.com/xxdu-app-developers-jailed-for-copyright-infringement/

    我看到涉案 Legado 项目主页发布公告后删除了全部代码,相关 GitHub 动态在2025年已经没有动静。更让人困惑的是,GitHub 上叫阅读、阅读3、Legado 的项目和分支很多,中文名也高度相似,普通用户很难分清哪个是原版、哪个还在维护、哪个又可能存在法律风险。

    这次闵行检察披露的案件里,2位开发者因侵犯著作权罪被判刑并处罚金,涉案近4000部网络小说,非法获利100余万元,葛某某退缴120万元,吴某某退缴20万元。我觉得这里真正的重点,不只是有没有存储内容,而是软件加书源加社群运营,是否已经变成了一个可规模化运转的盗版分发系统。一旦从工具变成系统,从分享变成生意,性质就完全不一样了。 后续更新:“×读”软件的2位开发者因侵犯著作权罪,均被判刑,处罚金。退缴超100万 - 小众软件
  8. 💧 #小众软件
    微软提醒:Windows 11 安全启动证书快过期了|不更新会怎样?

    https://www.appinn.com/windows-11-secure-boot-certificate-expiration-update/

    我了解到,Windows 11 的 Secure Boot 安全启动依赖主板 UEFI 中的微软根证书来验证启动文件签名,防止系统启动阶段被恶意程序篡改。现在使用的旧证书签发于 2011 年,即将到期,所以微软正在推动更新到新的 2023 Secure Boot 体系。

    即使我不更新证书,Windows 11 仍然可以正常启动和运行。但后续新的安全启动更新、Boot Manager 保护、恶意启动程序黑名单、启动阶段漏洞修复,以及未来 Windows 大版本升级可能会受影响。一般用户通过 Windows 更新即可自动完成,部分设备可能需要主板厂商提供 BIOS 更新。

    第三方链接:本文未提供额外第三方链接 微软提醒:Windows 11 安全启动证书快过期了|不更新会怎样? - 小众软件
  9. 💧 #小众软件
    Koofr 云存储:免费 10GB 空间,支持 WebDAV、Rclone|终身订阅 1TB 特价129刀【再次】

    原文链接:https://www.appinn.com/koofr-1tb/

    Koofr 再次开启 1TB 终身订阅优惠,使用优惠码后价格为 129 美元,购买地址:https://www.stacksocial.com/sales/koofr-cloud-storage-plans-lifetime-subscription-1tb?rid=697643

    Koofr 总部位于斯洛文尼亚,按欧盟隐私法规运营,提供免费 10GB 空间,支持 WebDAV、rclone、文件共享、在线 Office 编辑、跨平台客户端,并可连接 Dropbox、Google Drive、OneDrive 等云盘。 Koofr 云存储:免费 10GB 空间,支持 WebDAV、Rclone|终身订阅 1TB 特价129刀【再次】 - 小众软件
  10. 💧 #小众软件
    Bitwarden 被私募基金收购了吗?

    https://www.appinn.com/bitwarden-changes-202605/

    目前没有公开证据表明 Bitwarden 已被私募基金收购。

    近期争议主要来自 Bitwarden 的一系列变化:

    1. 个人高级版价格从 10 美元/年涨至 19.80 美元/年,这是 10 年来首次大幅涨价;
    2. CEO Michael Crandell 转为顾问,由有私募股权和并购经验的 Michael Sullivan 接任;CFO 也发生更替。
    3. 同时,官网「Always free」标记曾短暂移除、公司价值观表述调整等细节,引发部分老用户担忧 Bitwarden 正从开源社区气质转向更商业化运营。

    不过这些目前都只是猜测。Bitwarden 创始人 Kyle Spearrin 仍在,开源客户端、自托管和免费版也依旧存在。

    整体来看,Bitwarden 仍是优秀的密码管理器,但它可能正在变成一家更标准化、成熟的商业公司。 Bitwarden 被私募基金收购了吗? - 小众软件
  11. 💧 #小众软件
    GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏

    黑客说:不是勒索 GitHub,代码5万就卖,价高者得,没人买就公开。

    原文链接:https://www.appinn.com/github-internal-3800-repos-breach-vscode-extension/

    GitHub 在 X 上确认,一名员工安装了被植入恶意代码的 VS Code 扩展,导致其设备被攻陷,约 3800 个 GitHub 内部代码仓库遭泄漏。目前该扩展已从 VS Code 应用商店下架。需要注意的是,本次泄漏的是 GitHub 自身内部仓库,并非用户数据,短期影响相对有限。

    据 BleepingComputer 消息,黑客组织 TeamPCP 声称已获取 GitHub 源代码及约 4000 个私有仓库,并在黑客论坛上以至少 5 万美元出售;若无人购买,可能免费公开。GitHub 目前仍在调查事件。此次事件属于典型供应链攻击,只不过攻击目标从系统漏洞转向了开发者本人。 GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏 - 小众软件
  12. 💧 #小众软件
    Classic 7 – 把 Windows 10 改造成 Windows 7,几乎 1:1 还原

    原文链接:https://www.appinn.com/classic-7-windows-10/

    Classic 7 是一个基于 Windows 10 IoT Enterprise LTSC 2021 修改的系统项目,目标是尽可能还原 Windows 7 的经典体验,同时保留 Windows 10 仍在支持期内的安全性。它已恢复 Aero Glass 毛玻璃效果、Windows 7 .themepack 主题支持、桌面小工具、Windows Media Center,以及大量 Win7 风格的界面元素与控件样式。不过,窗口 3D 动画、Flip 3D,以及部分因兼容性导致无法正常工作的组件暂不包含。项目还提到另有 projek01,可让 Win10 模仿 XP 风格。 Classic 7 – 把 Windows 10 改造成 Windows 7,几乎 1:1 还原 - 小众软件
  13. 💧 #小众软件
    Nginx rewrite 模块爆高危漏洞:可能已经存在十几年|CVE-2026-42945

    Nginx 是一款被广泛使用的 HTTP 服务器软件。2026 年 5 月 13 日官方披露常用模组 rewrite 存在安全漏洞。攻击者可通过构造特殊 HTTP 请求触发该漏洞,导致 Nginx 工作进程发生堆缓冲区溢出,进而造成进程崩溃或服务重启。@Appinn

    在部分关闭了地址空间布局随机化(ASLR)的系统中,攻击者还有可能进一步执行任意代码。

    漏洞代码 CVE-2026-42945 得分 8.1 分,属于较高。

    发生了什么?

    感谢 @Niceb 同学的提醒。

    在 Nginx 的 ngxhttprewritemodule 模组中,发现了一个存在多年的内存漏洞,攻击者可通过构造特殊 HTTP 请求,在 nginx 处理 rewrite 规则时触发堆缓冲区溢出,导致工作进程崩溃、服务重启。

    漏洞位置:ngx
    httprewritemodule

    类型:堆缓冲区溢出(heap buffer overflow)

    影响:可能导致远程代码执行(RCE)

    攻击条件:攻击者不需要登录,可以通过构造 HTTP 请求触发

    触发条件:需要 nginx 配置中存在特定 re

    https://www.appinn.com/nginx-rewrite-rce-cve-2026-42945/ Nginx rewrite 模块爆高危漏洞:可能已经存在十几年|CVE-2026-42945 - 小众软件
  14. 💧 #小众软件
    Everything 1.5a 官方中文语言包终于来了

    Everything 1.5.0.1409a 已经发布,自带了完整的官方中文语言包,所有菜单已翻译,选项界面也全部完成翻译,很难看到中英文夹杂的界面了。@Appinn

    继2026年2月份Everything 1.5 Alpha 进入全面稳定期(1405),作为长期测试版的 Everything 1.5a 又发布了两几个新版本,目前最新版是 Everything 1.5.0.1409a,下载后自带中文语言包,而且是完整版本,包括界面、菜单、选项、右键菜单。

    青小蛙找了一圈,暂时没有发现遗漏的翻译,堪称 Everything 完整中文版了。

    来自 @小恐龙 的提醒:Everything 1.5终于有完整中文语言了。

    如何开启内容搜索(索引文件内容)

    Everything 1.5a 的一大特色就是支持内容搜索,默认支持:
    .doc
    .docx
    .pdf
    .txt
    .xls
    .xlsx

    你也可以手动添加文件类型。

    但需要手动开启这项功能,进入选项 > 内容,勾选 索引文件内容,就好了:

    https://www.appinn.com/everything-1-5-0-1409a/ Everything 1.5a 官方中文语言包终于来了 - 小众软件
  15. 💧 #小众软件
    坦白了:一个普通网页,到底能知道你多少信息?

    只需要访问一个网页,什么都不做,也不需要授权,就可以知道你的很多信息。这是真的!

    现在,你只需要点击访问下面的网站:

    https://baolu.appinn.com/

    就可以看到,你的一些信息。

    而这些信息,在网页加载完成之前,就发送完了。包括 IP地址、时间、语言、设备、电池、显卡、字体、屏幕等信息。

    单独看,这些信息似乎没什么。

    但组合在一起之后,它们就会变成一枚相当稳定的“浏览器指纹”。

    很多网站即使不登录、不写 Cookie,也依然有机会认出“还是你”。

    另外,关于鼠标键盘、停留时间的信息,我也是第一次具体的感受到:

    你已经在这个页面上待了 70 秒。你向下滚动了 100% 。你还没有离开这个标签页 —— 如果离开了,我们会知道。你的鼠标已经移动了 78 次。你点击了 7 次。你最长停顿了 3 秒 —— 比页面上的其他地方都更久。我们不是在现在才开始计数。我们一直都在计数。

    该网页保存了你上次访问的时间信息,可以在页面底部点击按钮清除。

    原文:https://www.appinn.com/baolu-browser/
  16. 💧 #小众软件
    Claw Cloud Run 将于2026年5月11日服务停止,可退款

    Claw Cloud Run 是阿里云青春版 Claw Cloud 旗下,类似于 Vercel、Netlify 的在线开发平台,可以快速部署 Alist、Dify、frp 等程序。2026年4月23日发布公告,将于2026年5月11日服务停止。

    两个重要的时间点




    停止服务时间:2026年5月11日



    退款截止时间:2026年5月20日




    由于太久没用也忘了这件事,还在使用的同学记得备份数据,两天后就正式下线无法使用了。付费用户也记得去退款

    https://www.appinn.com/claw-cloud-run/ Claw Cloud Run 将于2026年5月11日服务停止,可退款 - 小众软件
  17. 💧 #小众软件
    Ubuntu 26.04 LTS 发布,支持到 2041 年,附升级方法

    Ubuntu 26.04 LTS 已经发布,代号 Resolute Raccoon(坚毅浣熊),支持期为 5 年,并提供额外 5 年的安全支持,以及再额外 5 年的继续安全更新。@Appinn

    Ubuntu 26.04 LTS 还对新的 CPU / GPU / NPU 做了优化,并且引入了 TPM 全盘加密,一部分系统组件改用 Rust 重写,原生支持 NVIDIA CUDA 和 AMD ROCm,内核直接支持 NPU(神经处理单元),可以当一个合格的 AI 开发平台了。

    https://www.appinn.com/ubuntu-26-04-lts-release/ Ubuntu 26.04 LTS 发布,支持到 2041 年,附升级方法 - 小众软件
  18. 💧 #小众软件
    最强开源模型 DeepSeek V4 发布,1M上下文,运行成本大降

    DeepSeek V4 终于发布了,带来了 1M 上下文,代码能力明显提升,推理进入第一梯队,但知识类能力仍落后于头部闭源模型。

    最重要的是:「DeepSeek-V4 开创了一种全新的注意力机制,在 token 维度进行压缩,结合 DSA 稀疏注意力(DeepSeek Sparse Attention),实现了全球领先的长上下文能力,并且相比于传统方法大幅降低了对计算和显存的需求。从现在开始,1M(一百万)上下文将是 DeepSeek 所有官方服务的标配。」

    https://www.appinn.com/deepseek-v4/ 最强开源模型 DeepSeek V4 发布,1M上下文,运行成本大降 - 小众软件