<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>即时通讯 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E5%8D%B3%E6%97%B6%E9%80%9A%E8%AE%AF/</link>
    <description>Recent content in 即时通讯 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Tue, 13 Jan 2026 07:11:43 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E5%8D%B3%E6%97%B6%E9%80%9A%E8%AE%AF/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>苹果iMessage与“阅后即焚”：加密通信中缺失的关键隐私功能</title>
      <link>https://blog.qife122.com/p/%E8%8B%B9%E6%9E%9Cimessage%E4%B8%8E%E9%98%85%E5%90%8E%E5%8D%B3%E7%84%9A%E5%8A%A0%E5%AF%86%E9%80%9A%E4%BF%A1%E4%B8%AD%E7%BC%BA%E5%A4%B1%E7%9A%84%E5%85%B3%E9%94%AE%E9%9A%90%E7%A7%81%E5%8A%9F%E8%83%BD/</link>
      <pubDate>Tue, 13 Jan 2026 07:11:43 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E8%8B%B9%E6%9E%9Cimessage%E4%B8%8E%E9%98%85%E5%90%8E%E5%8D%B3%E7%84%9A%E5%8A%A0%E5%AF%86%E9%80%9A%E4%BF%A1%E4%B8%AD%E7%BC%BA%E5%A4%B1%E7%9A%84%E5%85%B3%E9%94%AE%E9%9A%90%E7%A7%81%E5%8A%9F%E8%83%BD/</guid>
      <description>&lt;h1 id=&#34;亲爱的苹果请立即为imessage添加阅后即焚功能密码学工程的一些思考&#34;&gt;亲爱的苹果：请立即为iMessage添加“阅后即焚”功能——密码学工程的一些思考&lt;/h1&gt;&#xA;&lt;p&gt;这是一个关于密码学的博客，我总觉得有必要为任何不是“纯粹密码学”的帖子道歉。实际上，我已经对为此道歉感到有点厌倦了（不过，如果你想看一些硬核的密码学内容，这里和这里有很多）。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ejabberd 拒绝服务漏洞剖析：畸形消息节如何导致无限循环</title>
      <link>https://blog.qife122.com/p/ejabberd-%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%89%96%E6%9E%90%E7%95%B8%E5%BD%A2%E6%B6%88%E6%81%AF%E8%8A%82%E5%A6%82%E4%BD%95%E5%AF%BC%E8%87%B4%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</link>
      <pubDate>Mon, 05 Jan 2026 13:20:13 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ejabberd-%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%89%96%E6%9E%90%E7%95%B8%E5%BD%A2%E6%B6%88%E6%81%AF%E8%8A%82%E5%A6%82%E4%BD%95%E5%AF%BC%E8%87%B4%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</guid>
      <description>&lt;h1 id=&#34;ejabberd-dos-via-malformed-stanza--cve-2011-4320&#34;&gt;Ejabberd DoS via malformed stanza · CVE-2011-4320&lt;/h1&gt;&#xA;&lt;h2 id=&#34;摘要&#34;&gt;摘要&lt;/h2&gt;&#xA;&lt;p&gt;Ejabberd是一款流行的开源即时通讯服务器，使用Erlang/OTP语言编写。CVE-2011-4320是一个存在于ejabberd mod_pubsub模块中的拒绝服务漏洞。远程认证攻击者可以通过发送一个格式畸形（缺乏&lt;code&gt;node&lt;/code&gt;属性）的&lt;code&gt;publish&lt;/code&gt;标签XMPP消息节（stanza），触发服务器进入无限循环，从而耗尽系统资源，导致服务不可用。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ejabberd 拒绝服务漏洞：畸形报文引发的无限循环</title>
      <link>https://blog.qife122.com/p/ejabberd-%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E7%95%B8%E5%BD%A2%E6%8A%A5%E6%96%87%E5%BC%95%E5%8F%91%E7%9A%84%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</link>
      <pubDate>Sat, 03 Jan 2026 01:44:31 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ejabberd-%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E7%95%B8%E5%BD%A2%E6%8A%A5%E6%96%87%E5%BC%95%E5%8F%91%E7%9A%84%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</guid>
      <description>&lt;h3 id=&#34;漏洞概述&#34;&gt;&lt;strong&gt;漏洞概述&lt;/strong&gt;&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;CVE-2011-4320&lt;/strong&gt; 是一个在 ejabberd（一个用 Erlang 编写的开源 XMPP 即时通讯服务器）的 &lt;code&gt;mod_pubsub&lt;/code&gt; 模块中发现的拒绝服务漏洞。&lt;/p&gt;&#xA;&lt;h3 id=&#34;受影响版本&#34;&gt;&lt;strong&gt;受影响版本&lt;/strong&gt;&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;ejabberd &lt;strong&gt;2.1.8&lt;/strong&gt; 及更早版本。&lt;/li&gt;&#xA;&lt;li&gt;ejabberd &lt;strong&gt;3.0.0-alpha-1&lt;/strong&gt; 至 &lt;strong&gt;3.0.0-alpha-3&lt;/strong&gt; 版本。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;漏洞详情&#34;&gt;&lt;strong&gt;漏洞详情&lt;/strong&gt;&lt;/h3&gt;&#xA;&lt;p&gt;位于 &lt;code&gt;mod_pubsub.erl&lt;/code&gt; 中的 &lt;code&gt;mod_pubsub&lt;/code&gt; 模块存在缺陷。远程&lt;strong&gt;经过身份验证的攻击者&lt;/strong&gt;能够通过发送一个带有 &lt;code&gt;publish&lt;/code&gt; 标签但&lt;strong&gt;缺少 &lt;code&gt;node&lt;/code&gt; 属性&lt;/strong&gt;的 XML 报文来利用此漏洞。服务器在处理此类畸形报文时，会陷入&lt;strong&gt;无限循环&lt;/strong&gt;，从而导致&lt;strong&gt;拒绝服务&lt;/strong&gt;，耗尽系统资源。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ejabberd拒绝服务漏洞分析：通过畸形Stanza触发无限循环</title>
      <link>https://blog.qife122.com/p/ejabberd%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90%E9%80%9A%E8%BF%87%E7%95%B8%E5%BD%A2stanza%E8%A7%A6%E5%8F%91%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</link>
      <pubDate>Mon, 29 Dec 2025 07:30:35 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ejabberd%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90%E9%80%9A%E8%BF%87%E7%95%B8%E5%BD%A2stanza%E8%A7%A6%E5%8F%91%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</guid>
      <description>&lt;h1 id=&#34;ejabberd-dos-via-malformed-stanza--cve-2011-4320&#34;&gt;Ejabberd DoS via malformed stanza · CVE-2011-4320&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;平台&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;AI CODE CREATION&lt;/li&gt;&#xA;&lt;li&gt;GitHub Copilot：利用AI编写更好的代码&lt;/li&gt;&#xA;&lt;li&gt;GitHub Spark：构建和部署智能应用&lt;/li&gt;&#xA;&lt;li&gt;GitHub Models：管理和比较提示词&lt;/li&gt;&#xA;&lt;li&gt;MCP Registry (New)：集成外部工具&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;开发工作流&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>欧盟为何重拳出击WhatsApp：160亿美元罚款与AI准入之争</title>
      <link>https://blog.qife122.com/p/%E6%AC%A7%E7%9B%9F%E4%B8%BA%E4%BD%95%E9%87%8D%E6%8B%B3%E5%87%BA%E5%87%BBwhatsapp160%E4%BA%BF%E7%BE%8E%E5%85%83%E7%BD%9A%E6%AC%BE%E4%B8%8Eai%E5%87%86%E5%85%A5%E4%B9%8B%E4%BA%89/</link>
      <pubDate>Sun, 07 Dec 2025 18:45:03 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%AC%A7%E7%9B%9F%E4%B8%BA%E4%BD%95%E9%87%8D%E6%8B%B3%E5%87%BA%E5%87%BBwhatsapp160%E4%BA%BF%E7%BE%8E%E5%85%83%E7%BD%9A%E6%AC%BE%E4%B8%8Eai%E5%87%86%E5%85%A5%E4%B9%8B%E4%BA%89/</guid>
      <description>&lt;h1 id=&#34;16亿美元悬案欧盟本周为何猛烈抨击whatsapp&#34;&gt;16亿美元悬案：欧盟本周为何猛烈抨击WhatsApp&lt;/h1&gt;&#xA;&lt;p&gt;近期，WhatsApp修改了其使用条款，这将导致大型人工智能退出该即时通讯应用。除非欧盟认为此举违反了其规定！&lt;/p&gt;&#xA;&lt;p&gt;上个月，有消息称，由于Meta修改了使用条款，未来将禁止Meta AI的竞争对手接入，AI聊天机器人已开始准备退出WhatsApp。这类决定在许多人看来是反竞争的。无论如何，欧盟现在已介入此事。&lt;/p&gt;</description>
    </item>
    <item>
      <title>人工智能驱动的圣诞老人：揭秘Bouygues Telecom在WhatsApp上的互动营销技术</title>
      <link>https://blog.qife122.com/p/%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E9%A9%B1%E5%8A%A8%E7%9A%84%E5%9C%A3%E8%AF%9E%E8%80%81%E4%BA%BA%E6%8F%AD%E7%A7%98bouygues-telecom%E5%9C%A8whatsapp%E4%B8%8A%E7%9A%84%E4%BA%92%E5%8A%A8%E8%90%A5%E9%94%80%E6%8A%80%E6%9C%AF/</link>
      <pubDate>Wed, 03 Dec 2025 05:28:54 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E9%A9%B1%E5%8A%A8%E7%9A%84%E5%9C%A3%E8%AF%9E%E8%80%81%E4%BA%BA%E6%8F%AD%E7%A7%98bouygues-telecom%E5%9C%A8whatsapp%E4%B8%8A%E7%9A%84%E4%BA%92%E5%8A%A8%E8%90%A5%E9%94%80%E6%8A%80%E6%9C%AF/</guid>
      <description>&lt;h1 id=&#34;圣诞老人在whatsapp上免费回复效果确实不错&#34;&gt;圣诞老人在WhatsApp上免费回复，效果确实不错！&lt;/h1&gt;&#xA;&lt;p&gt;继去年成功之后，Bouygues Telecom从12月1日（星期一）起，再次在其WhatsApp上重启虚拟圣诞老人服务。它提供由人工智能生成的个性化视频、量身定制的故事，甚至还有一项基于无障碍功能的新服务。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ejabberd DoS漏洞分析：畸形XML节引发的无限循环</title>
      <link>https://blog.qife122.com/p/ejabberd-dos%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90%E7%95%B8%E5%BD%A2xml%E8%8A%82%E5%BC%95%E5%8F%91%E7%9A%84%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</link>
      <pubDate>Wed, 26 Nov 2025 18:33:40 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ejabberd-dos%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90%E7%95%B8%E5%BD%A2xml%E8%8A%82%E5%BC%95%E5%8F%91%E7%9A%84%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</guid>
      <description>&lt;h1 id=&#34;ejabberd-dos-via-malformed-stanza--cve-2011-4320&#34;&gt;Ejabberd DoS via malformed stanza · CVE-2011-4320&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞概述&#34;&gt;漏洞概述&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;CVE-2011-4320&lt;/strong&gt;是一个存在于Ejabberd即时通讯服务器中的中等严重性漏洞。该漏洞影响Ejabberd 2.1.8及3.0.0-alpha-3版本，允许经过身份验证的远程用户通过发送特定格式的XML节（stanza）导致拒绝服务攻击。&lt;/p&gt;</description>
    </item>
    <item>
      <title>WhatsApp推出Android和iOS端密码匙加密备份功能</title>
      <link>https://blog.qife122.com/p/whatsapp%E6%8E%A8%E5%87%BAandroid%E5%92%8Cios%E7%AB%AF%E5%AF%86%E7%A0%81%E5%8C%99%E5%8A%A0%E5%AF%86%E5%A4%87%E4%BB%BD%E5%8A%9F%E8%83%BD/</link>
      <pubDate>Mon, 24 Nov 2025 09:23:02 +0800</pubDate>
      <guid>https://blog.qife122.com/p/whatsapp%E6%8E%A8%E5%87%BAandroid%E5%92%8Cios%E7%AB%AF%E5%AF%86%E7%A0%81%E5%8C%99%E5%8A%A0%E5%AF%86%E5%A4%87%E4%BB%BD%E5%8A%9F%E8%83%BD/</guid>
      <description>&lt;h1 id=&#34;whatsapp推出android和ios端密码匙加密备份功能&#34;&gt;WhatsApp推出Android和iOS端密码匙加密备份功能&lt;/h1&gt;&#xA;&lt;p&gt;根据最新更新，WhatsApp用户现在可以体验使用密码匙保护的聊天备份功能。WhatsApp现已采用密码匙加密技术来保护备份数据，确保用户数据的安全性和可访问性。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ejabberd XMPP服务器拒绝服务漏洞分析</title>
      <link>https://blog.qife122.com/p/ejabberd-xmpp%E6%9C%8D%E5%8A%A1%E5%99%A8%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Wed, 12 Nov 2025 00:22:00 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ejabberd-xmpp%E6%9C%8D%E5%8A%A1%E5%99%A8%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;ejabberd-dos-via-malformed-stanza--cve-2011-4320&#34;&gt;Ejabberd DoS via malformed stanza · CVE-2011-4320&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞概述&#34;&gt;漏洞概述&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;CVE-2011-4320&lt;/strong&gt;是一个影响ejabberd XMPP服务器的中等严重性漏洞，允许远程认证用户通过发送格式错误的XMPP节导致拒绝服务攻击。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ejabberd XMPP服务器拒绝服务漏洞分析</title>
      <link>https://blog.qife122.com/p/ejabberd-xmpp%E6%9C%8D%E5%8A%A1%E5%99%A8%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Fri, 07 Nov 2025 11:51:15 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ejabberd-xmpp%E6%9C%8D%E5%8A%A1%E5%99%A8%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;cve-2011-4320ejabberd通过畸形xmpp节导致的拒绝服务漏洞&#34;&gt;CVE-2011-4320：Ejabberd通过畸形XMPP节导致的拒绝服务漏洞&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞概述&#34;&gt;漏洞概述&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;CVE-2011-4320&lt;/strong&gt;是一个存在于Ejabberd XMPP服务器中的中等严重性安全漏洞。该漏洞影响Ejabberd 2.1.8及3.0.0-alpha-3版本，允许远程认证用户通过发送特定的畸形XMPP节导致拒绝服务攻击。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Meta宣布关闭Windows和Mac版Messenger桌面应用</title>
      <link>https://blog.qife122.com/p/meta%E5%AE%A3%E5%B8%83%E5%85%B3%E9%97%ADwindows%E5%92%8Cmac%E7%89%88messenger%E6%A1%8C%E9%9D%A2%E5%BA%94%E7%94%A8/</link>
      <pubDate>Tue, 04 Nov 2025 12:30:21 +0800</pubDate>
      <guid>https://blog.qife122.com/p/meta%E5%AE%A3%E5%B8%83%E5%85%B3%E9%97%ADwindows%E5%92%8Cmac%E7%89%88messenger%E6%A1%8C%E9%9D%A2%E5%BA%94%E7%94%A8/</guid>
      <description>&lt;h1 id=&#34;meta宣布关闭windows和mac版messenger桌面应用&#34;&gt;Meta宣布关闭Windows和Mac版Messenger桌面应用&lt;/h1&gt;&#xA;&lt;p&gt;Meta已宣布将逐步停止Windows和Mac平台的Messenger应用程序。独立桌面应用将于12月正式停用。&lt;/p&gt;&#xA;&lt;p&gt;Apple Insider在Facebook的官方网站上发现了几个帮助页面，显示这些应用即将退役。目前尚不清楚关闭这些应用的具体原因。值得注意的是，Meta在2024年底已将其Windows原生Messenger应用替换为渐进式Web应用。几个月前，WhatsApp UWP应用也被网页封装版取代。用户对这两次变更均表示不满。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ejabberd拒绝服务漏洞分析：畸形Stanza导致的无限循环</title>
      <link>https://blog.qife122.com/p/ejabberd%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90%E7%95%B8%E5%BD%A2stanza%E5%AF%BC%E8%87%B4%E7%9A%84%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</link>
      <pubDate>Fri, 31 Oct 2025 19:37:55 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ejabberd%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90%E7%95%B8%E5%BD%A2stanza%E5%AF%BC%E8%87%B4%E7%9A%84%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</guid>
      <description>&lt;h1 id=&#34;ejabberd-dos-via-malformed-stanza--cve-2011-4320&#34;&gt;Ejabberd DoS via malformed stanza · CVE-2011-4320&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞概述&#34;&gt;漏洞概述&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;CVE-2011-4320&lt;/strong&gt;是一个存在于Ejabberd即时通讯服务器中的中等严重性漏洞。该漏洞影响Ejabberd 2.1.8及3.0.0-alpha-3版本，允许远程认证用户通过发送格式错误的stanza导致拒绝服务攻击。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Telegram真的是加密通讯应用吗？深入解析其加密技术缺陷</title>
      <link>https://blog.qife122.com/p/telegram%E7%9C%9F%E7%9A%84%E6%98%AF%E5%8A%A0%E5%AF%86%E9%80%9A%E8%AE%AF%E5%BA%94%E7%94%A8%E5%90%97%E6%B7%B1%E5%85%A5%E8%A7%A3%E6%9E%90%E5%85%B6%E5%8A%A0%E5%AF%86%E6%8A%80%E6%9C%AF%E7%BC%BA%E9%99%B7/</link>
      <pubDate>Sat, 25 Oct 2025 12:27:31 +0800</pubDate>
      <guid>https://blog.qife122.com/p/telegram%E7%9C%9F%E7%9A%84%E6%98%AF%E5%8A%A0%E5%AF%86%E9%80%9A%E8%AE%AF%E5%BA%94%E7%94%A8%E5%90%97%E6%B7%B1%E5%85%A5%E8%A7%A3%E6%9E%90%E5%85%B6%E5%8A%A0%E5%AF%86%E6%8A%80%E6%9C%AF%E7%BC%BA%E9%99%B7/</guid>
      <description>&lt;h1 id=&#34;telegram真的是加密通讯应用吗&#34;&gt;Telegram真的是加密通讯应用吗？&lt;/h1&gt;&#xA;&lt;h2 id=&#34;加密的定义与现实&#34;&gt;加密的定义与现实&lt;/h2&gt;&#xA;&lt;p&gt;当我们在现代私密通讯服务中谈论&amp;quot;加密&amp;quot;时，这个词通常有非常特定的含义：它指的是使用默认的端到端加密来保护用户消息内容。按照行业标准，此功能确保每条消息都使用只有通信双方知道的加密密钥进行加密，服务提供商无法获取。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ejabberd拒绝服务漏洞分析：畸形Stanza导致的无限循环</title>
      <link>https://blog.qife122.com/p/ejabberd%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90%E7%95%B8%E5%BD%A2stanza%E5%AF%BC%E8%87%B4%E7%9A%84%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</link>
      <pubDate>Fri, 24 Oct 2025 23:56:21 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ejabberd%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90%E7%95%B8%E5%BD%A2stanza%E5%AF%BC%E8%87%B4%E7%9A%84%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF/</guid>
      <description>&lt;h1 id=&#34;ejabberd-dos-via-malformed-stanza--cve-2011-4320&#34;&gt;Ejabberd DoS via malformed stanza · CVE-2011-4320&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞概述&#34;&gt;漏洞概述&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;严重程度&lt;/strong&gt;: 中等&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;受影响版本&lt;/strong&gt;:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&amp;lt;= 2.1.8&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;= 3.0.0-alpha-1, &amp;lt;= 3.0.0-alpha-3&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;修复版本&lt;/strong&gt;:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;2.1.9&lt;/li&gt;&#xA;&lt;li&gt;3.0.0-alpha-4&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;漏洞描述&#34;&gt;漏洞描述&lt;/h2&gt;&#xA;&lt;p&gt;Ejabberd 2.1.8和3.0.0-alpha-3版本中的mod_pubsub模块（mod_pubsub.erl）存在安全漏洞，允许远程认证用户通过发送缺少node属性的publish标签的stanza，导致拒绝服务（无限循环）攻击。&lt;/p&gt;</description>
    </item>
    <item>
      <title>XMPP协议详解：可扩展消息与存在协议的技术解析</title>
      <link>https://blog.qife122.com/p/xmpp%E5%8D%8F%E8%AE%AE%E8%AF%A6%E8%A7%A3%E5%8F%AF%E6%89%A9%E5%B1%95%E6%B6%88%E6%81%AF%E4%B8%8E%E5%AD%98%E5%9C%A8%E5%8D%8F%E8%AE%AE%E7%9A%84%E6%8A%80%E6%9C%AF%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Thu, 23 Oct 2025 04:55:38 +0800</pubDate>
      <guid>https://blog.qife122.com/p/xmpp%E5%8D%8F%E8%AE%AE%E8%AF%A6%E8%A7%A3%E5%8F%AF%E6%89%A9%E5%B1%95%E6%B6%88%E6%81%AF%E4%B8%8E%E5%AD%98%E5%9C%A8%E5%8D%8F%E8%AE%AE%E7%9A%84%E6%8A%80%E6%9C%AF%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;什么是xmpp可扩展消息与存在协议&#34;&gt;什么是XMPP？——可扩展消息与存在协议&lt;/h1&gt;&#xA;&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;在21世纪初，当聊天应用的概念正在形成时，XMPP允许开发者构建交互式聊天应用。自诞生以来，该协议已经走过了漫长的道路，现在已被纳入建议用于开发高端聊天应用（如WhatsApp）的技术栈（或框架）中。&lt;/p&gt;</description>
    </item>
    <item>
      <title>苹果iMessage亟需&#34;消失消息&#34;功能：加密专家的深度技术分析</title>
      <link>https://blog.qife122.com/p/%E8%8B%B9%E6%9E%9Cimessage%E4%BA%9F%E9%9C%80%E6%B6%88%E5%A4%B1%E6%B6%88%E6%81%AF%E5%8A%9F%E8%83%BD%E5%8A%A0%E5%AF%86%E4%B8%93%E5%AE%B6%E7%9A%84%E6%B7%B1%E5%BA%A6%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</link>
      <pubDate>Wed, 22 Oct 2025 15:23:29 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E8%8B%B9%E6%9E%9Cimessage%E4%BA%9F%E9%9C%80%E6%B6%88%E5%A4%B1%E6%B6%88%E6%81%AF%E5%8A%9F%E8%83%BD%E5%8A%A0%E5%AF%86%E4%B8%93%E5%AE%B6%E7%9A%84%E6%B7%B1%E5%BA%A6%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;苹果imessage亟需消失消息功能加密专家的深度技术分析&#34;&gt;苹果iMessage亟需&amp;quot;消失消息&amp;quot;功能：加密专家的深度技术分析&lt;/h1&gt;&#xA;&lt;h2 id=&#34;imessage的加密现状&#34;&gt;iMessage的加密现状&lt;/h2&gt;&#xA;&lt;p&gt;苹果iMessage应用自2011年起就采用端到端加密技术，这意味着所有消息和附件都使用苹果不知情的密钥进行加密。该公司在这方面保持高度一致性，在其平台安全指南中详细说明，并在近年扩展协议以提供后量子安全性。&lt;/p&gt;</description>
    </item>
    <item>
      <title>WhatsApp新增iOS实况照片、Android动态照片和文档扫描功能</title>
      <link>https://blog.qife122.com/p/whatsapp%E6%96%B0%E5%A2%9Eios%E5%AE%9E%E5%86%B5%E7%85%A7%E7%89%87android%E5%8A%A8%E6%80%81%E7%85%A7%E7%89%87%E5%92%8C%E6%96%87%E6%A1%A3%E6%89%AB%E6%8F%8F%E5%8A%9F%E8%83%BD/</link>
      <pubDate>Thu, 16 Oct 2025 18:05:39 +0800</pubDate>
      <guid>https://blog.qife122.com/p/whatsapp%E6%96%B0%E5%A2%9Eios%E5%AE%9E%E5%86%B5%E7%85%A7%E7%89%87android%E5%8A%A8%E6%80%81%E7%85%A7%E7%89%87%E5%92%8C%E6%96%87%E6%A1%A3%E6%89%AB%E6%8F%8F%E5%8A%9F%E8%83%BD/</guid>
      <description>&lt;p&gt;WhatsApp宣布为Android和iOS平台推出多项新功能。现在iOS用户可以发送实况照片，而Android用户则可以使用动态照片功能。&lt;/p&gt;&#xA;&lt;p&gt;你可能已经知道，WhatsApp此前已支持将视频录制为动态GIF。实况照片和动态照片都是可以拍摄的短循环视频，但它们还包含声音。那么这与普通视频有何不同？普通视频需要点击才能播放，而实况照片和动态照片在滚动浏览聊天时会自动播放动画。你也可以长按来查看动画效果。实况照片包含按下快门按钮拍摄照片前后几秒钟的影像内容。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Telegram加密真相：为何它并非真正的加密通讯应用</title>
      <link>https://blog.qife122.com/p/telegram%E5%8A%A0%E5%AF%86%E7%9C%9F%E7%9B%B8%E4%B8%BA%E4%BD%95%E5%AE%83%E5%B9%B6%E9%9D%9E%E7%9C%9F%E6%AD%A3%E7%9A%84%E5%8A%A0%E5%AF%86%E9%80%9A%E8%AE%AF%E5%BA%94%E7%94%A8/</link>
      <pubDate>Thu, 16 Oct 2025 14:08:00 +0800</pubDate>
      <guid>https://blog.qife122.com/p/telegram%E5%8A%A0%E5%AF%86%E7%9C%9F%E7%9B%B8%E4%B8%BA%E4%BD%95%E5%AE%83%E5%B9%B6%E9%9D%9E%E7%9C%9F%E6%AD%A3%E7%9A%84%E5%8A%A0%E5%AF%86%E9%80%9A%E8%AE%AF%E5%BA%94%E7%94%A8/</guid>
      <description>&lt;h1 id=&#34;telegram真的是加密通讯应用吗&#34;&gt;Telegram真的是加密通讯应用吗？&lt;/h1&gt;&#xA;&lt;h2 id=&#34;加密与否的关键问题&#34;&gt;加密与否的关键问题&lt;/h2&gt;&#xA;&lt;p&gt;当谈到现代私人通讯服务中的加密时，这个词通常有非常具体的含义：它指的是使用默认的端到端加密来保护用户消息内容。按照行业标准方式使用时，此功能确保每条消息都使用只有通信双方知道的加密密钥进行加密，服务提供商无法获取。&lt;/p&gt;</description>
    </item>
    <item>
      <title>WhatsApp新增iOS动态照片与Android动态照片及文档扫描功能</title>
      <link>https://blog.qife122.com/p/whatsapp%E6%96%B0%E5%A2%9Eios%E5%8A%A8%E6%80%81%E7%85%A7%E7%89%87%E4%B8%8Eandroid%E5%8A%A8%E6%80%81%E7%85%A7%E7%89%87%E5%8F%8A%E6%96%87%E6%A1%A3%E6%89%AB%E6%8F%8F%E5%8A%9F%E8%83%BD/</link>
      <pubDate>Thu, 16 Oct 2025 13:17:24 +0800</pubDate>
      <guid>https://blog.qife122.com/p/whatsapp%E6%96%B0%E5%A2%9Eios%E5%8A%A8%E6%80%81%E7%85%A7%E7%89%87%E4%B8%8Eandroid%E5%8A%A8%E6%80%81%E7%85%A7%E7%89%87%E5%8F%8A%E6%96%87%E6%A1%A3%E6%89%AB%E6%8F%8F%E5%8A%9F%E8%83%BD/</guid>
      <description>&lt;h2 id=&#34;whatsapp新增ios动态照片与android动态照片及文档扫描功能&#34;&gt;WhatsApp新增iOS动态照片与Android动态照片及文档扫描功能&lt;/h2&gt;&#xA;&lt;p&gt;WhatsApp宣布为Android和iOS平台推出多项新功能。用户现在可以在iOS上发送动态照片，在Android上发送动态照片。&lt;/p&gt;&#xA;&lt;p&gt;您可能已经知道，WhatsApp允许您将视频录制为动画GIF。动态照片和动态照片是您可以拍摄的短循环视频，而且还包含声音。那么，这与普通视频有何不同？您需要点击视频才能播放。而动态照片和动态照片在您滚动聊天时会自动播放动画。您也可以长按它以查看动画。动态照片包含按下快门按钮拍摄照片前后几秒钟的镜头。&lt;/p&gt;</description>
    </item>
    <item>
      <title>WhatsApp为iPhone和Android应用新增消息翻译功能</title>
      <link>https://blog.qife122.com/p/whatsapp%E4%B8%BAiphone%E5%92%8Candroid%E5%BA%94%E7%94%A8%E6%96%B0%E5%A2%9E%E6%B6%88%E6%81%AF%E7%BF%BB%E8%AF%91%E5%8A%9F%E8%83%BD/</link>
      <pubDate>Fri, 10 Oct 2025 05:58:44 +0800</pubDate>
      <guid>https://blog.qife122.com/p/whatsapp%E4%B8%BAiphone%E5%92%8Candroid%E5%BA%94%E7%94%A8%E6%96%B0%E5%A2%9E%E6%B6%88%E6%81%AF%E7%BF%BB%E8%AF%91%E5%8A%9F%E8%83%BD/</guid>
      <description>&lt;h1 id=&#34;whatsapp为iphone和android应用新增消息翻译功能&#34;&gt;WhatsApp为iPhone和Android应用新增消息翻译功能&lt;/h1&gt;&#xA;&lt;p&gt;WhatsApp已开始推出一项新的翻译功能，使Android和iPhone用户能够翻译聊天、群组和频道更新中的消息。&lt;/p&gt;&#xA;&lt;p&gt;虽然iOS用户只能在点击“翻译”后手动使用该功能，但Android用户还可以启用自动翻译，允许翻译聊天线程中的所有消息，而无需逐个点击。&lt;/p&gt;</description>
    </item>
    <item>
      <title>iMessage消失消息功能：加密通信的技术缺失</title>
      <link>https://blog.qife122.com/p/imessage%E6%B6%88%E5%A4%B1%E6%B6%88%E6%81%AF%E5%8A%9F%E8%83%BD%E5%8A%A0%E5%AF%86%E9%80%9A%E4%BF%A1%E7%9A%84%E6%8A%80%E6%9C%AF%E7%BC%BA%E5%A4%B1/</link>
      <pubDate>Wed, 01 Oct 2025 07:24:43 +0800</pubDate>
      <guid>https://blog.qife122.com/p/imessage%E6%B6%88%E5%A4%B1%E6%B6%88%E6%81%AF%E5%8A%9F%E8%83%BD%E5%8A%A0%E5%AF%86%E9%80%9A%E4%BF%A1%E7%9A%84%E6%8A%80%E6%9C%AF%E7%BC%BA%E5%A4%B1/</guid>
      <description>&lt;h1 id=&#34;亲爱的苹果立即为imessage添加消失消息功能&#34;&gt;亲爱的苹果：立即为iMessage添加&amp;quot;消失消息&amp;quot;功能&lt;/h1&gt;&#xA;&lt;p&gt;这是一篇密码学博客，我总是觉得有必要为任何非&amp;quot;纯粹密码学&amp;quot;的内容道歉。实际上我已经有点厌倦为此道歉了（但如果你想要硬核的密码学内容，这里和这里都有很多）。&lt;/p&gt;</description>
    </item>
    <item>
      <title>企业内联网如何通过技术工具促进跨部门沟通</title>
      <link>https://blog.qife122.com/p/%E4%BC%81%E4%B8%9A%E5%86%85%E8%81%94%E7%BD%91%E5%A6%82%E4%BD%95%E9%80%9A%E8%BF%87%E6%8A%80%E6%9C%AF%E5%B7%A5%E5%85%B7%E4%BF%83%E8%BF%9B%E8%B7%A8%E9%83%A8%E9%97%A8%E6%B2%9F%E9%80%9A/</link>
      <pubDate>Thu, 18 Sep 2025 09:05:36 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BC%81%E4%B8%9A%E5%86%85%E8%81%94%E7%BD%91%E5%A6%82%E4%BD%95%E9%80%9A%E8%BF%87%E6%8A%80%E6%9C%AF%E5%B7%A5%E5%85%B7%E4%BF%83%E8%BF%9B%E8%B7%A8%E9%83%A8%E9%97%A8%E6%B2%9F%E9%80%9A/</guid>
      <description>&lt;h1 id=&#34;企业内联网在促进跨部门沟通中的作用&#34;&gt;企业内联网在促进跨部门沟通中的作用&lt;/h1&gt;&#xA;&lt;p&gt;根据盖洛普的研究，只有“7%的美国员工强烈认为他们工作场所的沟通准确、及时和开放”。没有沟通的企业很难成功，因为沟通是维系团队和运营的粘合剂。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
