【紧急通知】Clash For Windows 被爆高危漏洞,危险等级:严重 看全部

自己的配置+自己的转换后端
自建 本地转换到cfw的

Windows 上的 clash_for_windows 在 0.20.12 在订阅一个恶意链接时存在远程命令执行漏洞。因为对订阅文件中 rule-providers 的 path 的不安全处理导致 cfw-setting.yaml 会被覆盖,cfw-setting.yaml 中 parsers 的 js代码将会被执行。 ​​​
  • 24# nyco
  • 2023-1-17 19:47:52
火绒限制cfw-setting.yaml为只读应该能保护点吧
自建节点玩过一段时间clash
上次爆漏洞,然后就不用这玩意儿了
passwall2 用户飘过
  • 28# tycu
  • 2023-1-17 20:57:32
幸好我用的V2RAYN
AX6000  路由clash
  • 30# diocat
  • 2023-1-18 00:21:19
我记得是闭源的吧,闭源的话好死
1234下一页