MCBBS Wiki欢迎您共同参与编辑!在参与编辑之前请先阅读Wiki方针

如果在编辑的过程中遇到了什么问题,可以去讨论板提问。

为了您能够无阻碍地参与编辑 未验证/绑定过邮箱的用户,请尽快绑定/验证

MCBBS Wiki GitHub群组已上线!

您可以在回声洞中发表吐槽!

服务器状态监控。点击进入

本站由MCBBS用户自行搭建,与MCBBS及东银河系漫游指南(北京)科技有限公司没有从属关系。点此了解 MCBBS Wiki 不是什么>>

yumc:修订间差异

来自MCBBS Wiki
跳到导航 跳到搜索
(// Edit via Wikiplus)
→‎被回收插件列表:​由于帖子都被屏蔽了,现放出链接
标签移动版编辑 移动版网页编辑
第66行: 第66行:
==被回收插件列表==
==被回收插件列表==
<!-- 由于后门事件,我们无法保证MiaoWoo的任何插件的安全性。
<!-- 由于后门事件,我们无法保证MiaoWoo的任何插件的安全性。
为防止用户被误导下载,此处不直接放链接,只放标题,用HTML注释标注tid以便编辑者查阅或后续处理。
<s>为防止用户被误导下载,此处不直接放链接,只放标题,用HTML注释标注tid以便编辑者查阅或后续处理。</s>


后续编辑者请按照字母表顺序编辑。
后续编辑者请按照字母表顺序编辑。
——teddyxlandlee 2023/7/1-->
——teddyxlandlee 2023/7/1-->
<!-- 我通过反馈板块让所有插件帖都屏蔽了,或许是不是可以放链接了。-->
<!-- 我通过反馈板块让所有插件帖都屏蔽了,或许是不是可以放链接了。回复:可-->
*BBSToper 分支<!--tid:1442746-->
*[[tid:1442746|BBSToper 分支]]
*JumpPlate<!--tid:552787-->
*[[tid:552787|JumpPlate]]
*MiaoBoard<!--tid:631482-->
*[[tid:631482|MiaoBoard]]
*MiaoBlockly<!--tid:1129411-->
*[[tid:1129411|MiaoBlockly]]
*MiaoChat<!--tid:631240-->
*[[tid:631240|MiaoChat]]
*MiaoChatRGBSupport<!--tid:1213923-->
*[[tid:1213923|MiaoChatRGBSupport]]
*MiaoConsole<!--tid:1129227-->
*[[tid:1129227|MiaoConsole]]
*MiaoMenu<!--tid:860047-->
*[[tid:860047|MiaoMenu]]
*MiaoNashorn<!--tid:1212085-->
*[[tid:1212085|MiaoNashorn]]
*MiaoLink<!--tid:1263442-->
*[[tid:1263442|MiaoLink]]
*MiaoLobby<!--tid:1187141-->
*[[tid:1187141|MiaoLobby]]
*MiaoLog4j2Fix<!--tid:1283178-->
*[[tid:1283178|MiaoLog4j2Fix]]
*MiaoRebate<!--tid:1207732-->
*[[tid:1207732|MiaoRebate]]
*MiaoRobot<!--tid:1274259-->
*[[tid:1274259|MiaoRobot]]
*MiaoReport<!--tid:1169947-->
*[[tid:1169947|MiaoReport]]
*MiaoReward<!--tid:1121423-->
*[[tid:1121423|MiaoReward]]
*Multikills<!--tid:549569-->
*[[tid:549569|Multikills]]
*QuickShop 重<!--tid:702262-->
*[[tid:702262|QuickShop 重]]
*QuickShop 魔改版<!--tid:548756-->
*[[tid:548756|QuickShop 魔改版]]
*YUM<!--tid:701333-->
*[[tid:701333|YUM]]


<!-- stub -->
<!-- stub -->

2023年7月4日 (二) 16:17的版本

yumc
用户信息
用户名 yumc
别名 喵呜、MiaoWoo、Mr_jtb、喵♂呜、Yoo_JaeSeok
用户组 Lv.8 考古家
UID 1744069

yumc 是 MCBBS 前艺术家用户,商业性插件“喵式插件”系列的开发者,著名绿宝石购买者。

因插件中包含远程执行代码后门被封禁,其发布的所有插件、软件都被移动到回收区。这是他第三次添加后门。

行嘛 反正你看不惯我又不是一次两次了

你把我所有插件帖子删了吧

反正你是版主 可以不沟通就把我帖子都移到回收区 直接删了岂不是更简单

新官上任三把火 烧的挺旺的啊
——yumc在被举报帖中指责版主TUCAOEVER

2016年的后门事件

2016年2月13日,yumc曾经使用的账号喵♂呜Yoo_JaeSeok因开发的四款插件包含后门代码而被封禁。[1]

这次的后门是指定玩家名称(Mr_jtb)可无视命令所需权限,直接执行命令。这个玩家名称是yumc自己的Java版账号名称。

2016年3月24日,yumc注册了现在的账号。

利用顶帖功能获利事件

2021年2月,yumc搭建的平台圈云盒子被指出利用自动顶贴独占服务器板块获利[2][3][4]

被多人举报,引发了大量讨论,回复最多的帖子共有122条回复,但此帖并没有得到管理员的处理。

签名档事件

2021年2月15日,yumc放置于签名档中大量的商业宣传内容被举报违规。涉及人民币购买“服务器提升卡”、“自动顶贴”、“提升卡代理商”等。[5][6]

但此帖并没有得到管理员的处理,后不明原因yumc签名档中的商业内容已被移除。

2023年的后门事件

2023年6月23日 ,yumc开发的全系列插件(如 MiaoChat 等)被指出涉嫌包含后门,可用于远程执行代码(RCE)[7]

该帖一出便引发热议,帖子关闭前共有83条回复。

在代码中的函数名公然写出“loadrce”(远程执行代码 Remote Command/Code Execute)。

yumc辩解称远程执行代码是为了验证正版。希望“将一些付费插件改为免费插件发布,当做是福利”。

最终处理结果为:举报者huzpsb被奖励1贡献,yumc被撤销艺术家称号并永久禁言。发布的多款插件被移入回收区,但没有屏蔽。他的其他帖子页面也被陆续找到并移入回收区。[8][9]

后有人提出为屏蔽发布的帖子、对此事发布公告、将其列入失信名单,但管理员只处理了屏蔽相关帖子。[10]

被回收插件列表

以上统计了最后回复时间晚于2020年3月26日的帖子,不保证更早的帖子被全部收录。

你知道吗

  • yumc开发的yum插件曾因无法关闭自动更新而被处理。[11]
  • yumc自己也曾是 RCE 受害者。[12]

注释与外部链接