7 hours ago 立即停用所有代理软件!访问任意网站可触发恶意代码。🌐 链接: https://linux.do/t/topic/2858068🔍 关键词: #api #gpt🏷️ 分组: LinuxDo论坛🕒 时间: 2026-09-05 11:03:33 LINUX DO Sub-Store爆出漏洞:或可执行恶意代码!小心内置Sub-Store的代理软件:如Sparkle和Clash Party 前言: 我已中招木马,我想我是访问了某人的博客,但是我目前没有找到证据,这个博客可能引入了恶意代码。 substore的本地 API 漏洞被恶意网页利用,只要访问任意网站即可执行任意代码。 Poc:ITW Unauthenticated RCE Vulnerability · Issue #634 · sub-store-org/Sub-Store · GitHub 排查 Sparkle和Clash Party内置了substore,必受影响。 直接访问 http://127.0.0.1:38324…