风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

所有引用文章不代表本频道观点,本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。本频道鼓励包容友好的交流方式,提倡发表高质量有意义的评论内容。

🏛 评论请遵守规则:https://t.me/xhq_rule/10

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
风向旗参考快讯
Windows 曝严重安全漏洞,攻击者可零点击远程入侵设备 此漏洞被编号为 CVE-2024-38063,是一个严重漏洞,评分为9.8。它存在于 Windows 的 TCP/IP 网络堆栈中,是一个严重的远程代码执行漏洞。未经身份验证的攻击者可以通过反复向 Windows 设备发送特制的 IPv6 数据包,触发漏洞并实现远程代码执行。 攻击者无需任何用户交互即可利用漏洞,入侵系统并获取最高权限。利用难度低,攻击者可以通过批量扫描互联网,寻找存在漏洞的主机。攻击者无需以用户身份进行身份验证。不需要访问…
研究员:Windows 系统防火墙无法阻止 IPv6 远程代码执行漏洞

根据赛博昆仑实验室研究员Wei透露的部分消息,攻击者构造的IPv6数据包在到达防火墙进行数据处理之前就可能被触发,因此仅通过开启系统的IPv6防火墙并不能有效阻止攻击。

结合该漏洞的特性,这进一步验证了之前的推测,即该漏洞可以用于在内网中进行横向攻击,特别是通过内网IPv6地址实施攻击。由于部分场景下的内网设备长期无法进行系统更新,该漏洞对这些没有网络隔离且长期无法更新系统的环境构成了更大的威胁。

—— XiaoWei'XLoopDNS
高端自行车赛车现在容易受到黑客攻击

研究人员发现,高端自行车赛车的无线变速系统易受黑客攻击,这可能会对环法自行车赛等热门赛事产生影响。美国加州大学圣迭戈分校和美国东北大学的研究团队合作开展了这项研究。他们表示,无线变速系统旨在让骑手更好地控制自行车。但这种现代化也带来新的问题,即黑客漏洞。这些漏洞可能被利用,获得不公平的优势,通过操纵变速或干扰换挡操作,可能导致撞车或受伤。研究人员发现,通过记录无线变速系统的无线指令并重新传输,可以使用“现成的设备”在10米范围内发起攻击。通过有针对性的干扰攻击,还可禁用某辆指定自行车的变速功能。

—— TheVerge
法官称将“拆除”谷歌应用商店的垄断壁垒

加州一名联邦法官表示,他将在未来几周下令谷歌开放其应用商店,并指责这家科技巨头不接受陪审团对其垄断安卓应用分发和计费的裁决。去年12月,陪审团支持热门游戏《堡垒之夜》的开发商,并得出结论,谷歌非法滥用其对安卓应用的控制权。美国旧金山地区法官詹姆斯·多纳托目前正在决定谷歌公司必须做出哪些政策改变才能遵守联邦反垄断法。多纳托在周三的听证会上表示,他打算在未来几周内做出裁决,并正在考虑采取在美国境外适用的补救措施,因为陪审团发现反竞争行为在全球范围内存在。谷歌曾估计实施拟议的变更可能需要12到16个月的时间,但多纳托表示他希望时间表能更快。

—— 彭博社TheVerge
Steam 上线全新评测价值系统:优先展示有价值的评论

Steam 今日宣布上线全新评测价值系统,优先展示那些能最有效帮助玩家做出购买决定的评测。Steam 表示,许多玩家会用评测来分享笑话、梗、字符画和其他对潜在购买者来说可能不是最有帮助的内容。这种内容却无法总是帮助新玩家做出明智的购买决定。

在全新评测价值系统中,将优先展示提供有用信息的评测。那些被识别为对潜在客户不太有帮助的评测,例如一词评测、由字符画组成的评测,或者主要是玩梗和讲内部笑话的评测,将会被排在游戏商店页面上其他评测的后面。

—— Steam
谷歌前 CEO 施密特:人工智能初创公司可以先窃取知识产权然后聘请律师处理纠纷

谷歌前首席执行官兼董事长埃里克·施密特曾表示,谷歌对 ChatGPT 早期的崛起感到措手不及,是因为其员工认为“在家工作比获胜更重要”。在谈到未来人工智能代理可以代表人类完成复杂任务的世界时,施密特表示,如果 TikTok 被禁,可以使用人工智能复制一个,窃取所有用户和音乐,迅速发布。如果成功了,可以聘请律师来处理纠纷。但如果没有人使用你的产品,你窃取了所有内容就无关紧要了。这就是硅谷通常的做法。施密特在最近的一次采访中对斯坦福大学的学生发表了上述言论,在媒体报道后,该视频已从该大学的 YouTube 频道上删除。

—— TheVerge
腾讯第二季度利润大增82%,国内游戏收入恢复增长

中国科技巨头腾讯公布第二季度利润大增,此前该公司发布了一款热门游戏,扭转了其关键的国内游戏部门连续两个季度收入下滑的局面。这家视频游戏和社交媒体公司周三表示,第二季度净利同比增长82%,至人民币476.3亿元(约合66.6亿美元);收入增长8.0%,至人民币1,611.2亿元。尽管季度收入与分析师预期基本一致,但利润远超预期。

—— 华尔街日报
吉利旗下极星已在美国投产以避免高额关税

吉利控股旗下高端电动汽车品牌极星周三宣布,已开始在美国生产极星 3 纯电 SUV,这在避免对中国产汽车征收高额关税方面又迈出了一步。美国和欧洲最近对中国产汽车征收高额关税,促使许多汽车制造商加快将部分生产转移到其他国家的计划。极星 3 将在沃尔沃位于南卡罗来纳州的工厂生产,将销往美国和欧洲的客户。极星首席执行官托马斯·英根拉斯表示,工厂的生产预计将在两个月内达到满负荷,将于下个月开始向美国客户供货,随后向欧洲供货。

—— 路透社
社交平台 X 为安卓用户添加通行密钥登录

社交平台 X 今天宣布,将在其安卓应用上推出对通行密钥的支持。这家社交媒体平台于今年1月份在美国为 iOS 用户推出了该安全选项,并于4月在全球推出。去年,通行密钥开始成为科技公司和在线服务的一种选择。这是比密码更强大的替代方案,因为密码很容易被猜到或被盗。甚至密码管理器也开始为客户提供通行密钥选项。对于 X 用户,仍然需要密码才能创建帐户。但进入应用后只需要点击一些菜单选项就能启用通行密钥。位于应用“设置” > “安全性和账号访问权限” > “安全” > “额外密码保护” > “密匙”。

—— Engadget
日本大阪府发生大规模停电 列车停运

当地时间8月15日凌晨,大阪市和守口市发生停电,一度停电达24万多户家庭。截至当地时间上午8时30分,仍有8000多户家庭停电,关西电力送配电公司正在调查原因。据关西电力送配电公司称,当地时间15日凌晨4时后,大阪市大范围和守口市部分地区发生停电,一度约有24万户停电。据警方称,大阪市和守口市至少140个红绿灯暂时熄灭,警察以手势指挥。部分列车已停运或晚点。

—— NHK
美国联邦贸易委员会将开始打击虚假评论

美国联邦贸易委员会(FTC)宣布了一项最终规定,禁止公司创建或出售虚假评论,包括人工智能生成的评论。一旦新规定生效,联邦贸易委员会就可以对违反该政策的公司采取行动。新规定可以帮助解决包括亚马逊在内的网站上出现的人工智能生成评论。

以下是禁止的欺骗行为类型:向客户提供奖励以换取他们写下正面或负面的反馈。由公司“内部人员”撰写的评论和推荐,但未能“清楚且显著地”披露其与该公司的关联。公司控制的评论网站,这些网站经常宣传自己对其实际拥有的产品提供独立意见。威胁或恐吓客户删除负面评论。在社交媒体上购买或出售虚假粉丝或观点。新规定将在《联邦公报》上公布60天后生效。联邦贸易委员会对每次违规行为最高可罚款51,744美元。

—— Theverge
微信客服回应推出“信用卡借款”服务:还在测试阶段

近日,记者从业内获悉,微信在其“信用卡还款”板块中上线了信用卡借款服务。据悉,该信用卡借款服务拥有四大特点:银行借款服务,平台不额外收费、可提款至微信支付已绑储蓄卡、最快秒到账、随每月账单一起还款。对此,微信支付客服回应称:该功能目前仍处于测试阶段。但对于支持哪些银行的信用卡以及该功能正式上线时间,客服表示目前无法确认,需留意后续情况。

—— 奥一网
思科给出乐观营收前景 计划进一步裁员

大型计算机网络设备制造商思科得益于订单回升,对当期营收做出了乐观预测。不过,作为战略转变的一部分,该公司宣布了裁员计划。思科周三在声明中表示,截至10月末的第一财季销售额将在136.5亿美元至138.5亿美元之间。此次裁员将使思科总计90,400名的员工人数减少约7%,即削减逾6,300个工作岗位。思科表示,此举将带来约10亿美元的短期成本。其中包括遣散费,其他一次性解雇福利,以及其他成本。思科也一直在消化今年早些时候收购的 Splunk。

—— 彭博社
苹果推进桌面机器人研发 寻求新收入

据知情人士透露,苹果公司目前有一个数百人的团队在开发桌面机器人,将类似 iPad 的显示屏与机械臂结合在一起,该产品依靠纤细的机械臂来移动一块大尺寸显示屏,利用机械装置上下倾斜显示屏并使其完成360度旋转。知情人士称,苹果现已决定优先开发该设备,并计划最早2026或2027年上市。该公司希望将售价压低到1,000美元左右。但由于距离预期发布时间还有数年,这些计划理论上可能会发生变化。为了表示支持,苹果将 Kevin Lynch 任命为该项目唯一负责人,Lynch 是一位资深高管,担任苹果负责技术的副总裁,并主管自动驾驶汽车项目,他还曾经主管苹果的智能手表和健康软件工程。

—— 彭博社
美航天局:将在本月底前决定滞留太空宇航员返回时间及方式

美国国家航空航天局当地时间14日表示,将于8月底前就被困太空的两名美国宇航员返回地球的具体方式及时间作出最后决断。

6月6日,美国宇航员巴里·威尔莫尔和苏尼·威廉姆斯乘坐“星际客机”飞船飞抵国际空间站,原定于6月14日返回地球,但由于飞船推进器故障和氦气泄漏等问题,返航时间一再推迟。这是“星际客机”的首次载人试飞。

—— 央视新闻NBC News
苹果宣布将开放 iPhone 的 NFC 芯片

苹果公司发文宣布,随着 iOS 18.1 发布,开发者将可使用 iPhone 内的安全元件,不通过 Apple Pay 和 Apple 钱包,在他们自己的应用中提供 NFC 无接触数据交换功能。使用新的 NFC 和 SE (安全元件) API,开发者将可提供应用内无接触数据交换,用于店内支付、车钥匙、闭环公交、企业工牌、学生证、家门钥匙、酒店钥匙、商家积分和回馈卡,甚至活动门票等,未来还将支持身份证件。

NFC 和 SE API 将通过即将发布的 iOS 18.1 开发者资源提供给澳大利亚、巴西、加拿大、日本、新西兰、英国和美国开发者,未来还将支持更多地区。

—— 苹果新闻稿
腾讯退让,苹果有望获得微信小游戏内购分成

腾讯首次承认正在与苹果公司讨论分享微信小游戏的收入,这样的改变将使这家美国公司能够开始从游戏内交易中分一杯羹。

苹果已开始加大对腾讯和字节跳动有限公司的压力,要求其对中国最受欢迎的应用程序进行根本性改革。这家 iPhone 制造商近几个月来要求这两家公司封堵其应用内开发者利用的漏洞,这些漏洞将用户引导到外部支付系统,从而规避苹果通常收取的 30% 佣金。

腾讯目前还没有通过 iOS 上的应用内购买将小游戏货币化,并且正在讨论启用该功能的可能性,这将使开发者、用户、苹果和腾讯受益。

—— 彭博社
Windows 曝严重安全漏洞,攻击者可零点击远程入侵设备

此漏洞被编号为 CVE-2024-38063,是一个严重漏洞,评分为9.8。它存在于 Windows 的 TCP/IP 网络堆栈中,是一个严重的远程代码执行漏洞。未经身份验证的攻击者可以通过反复向 Windows 设备发送特制的 IPv6 数据包,触发漏洞并实现远程代码执行。

攻击者无需任何用户交互即可利用漏洞,入侵系统并获取最高权限。利用难度低,攻击者可以通过批量扫描互联网,寻找存在漏洞的主机。攻击者无需以用户身份进行身份验证。不需要访问受害者计算机上的任何设置或文件。受害者设备用户不需要进行任何交互操作,无需点击链接、加载图像或执行文件。

强烈建议用户立即更新系统至最新版本。微软正在发布相关补丁以修复此漏洞。如果目标计算机上禁用 IPv6,系统不会受到影响。 大多数情况下,用户获取到的 IPv6 地址为公网地址,因此攻击者极有可能对特定公司、学校、机构或目标人群进行有针对性的入侵。

—— LoopDNS资讯微软
俄罗斯黑客针对前美国大使进行间谍活动

安全研究人员称,与俄罗斯有关的黑客将攻击目标锁定在前美国驻乌克兰大使身上。据多伦多大学公民实验室等民间社会组织周三发布的报告称,从2月份开始,攻击者试图窃取美国前官员和学者以及流亡的俄罗斯著名反对派人物和媒体机构的密码。黑客试图诱骗史蒂文·皮弗(曾担任美国驻乌克兰大使)交出密码。黑客假装是皮弗认识的另一位前美国大使,以赢得他的信任并诱骗他在恶意网站上输入他的凭据。研究人员在分析了黑客发送给受害者的恶意文件后得出结论,这些攻击者是一个名为“Cold River”的组织的成员。西方政府和网络安全公司此前曾将该组织与俄罗斯联邦安全局 联系起来。

—— 彭博社
Instagram 未能打击针对女性议员的仇恨言论

反数字仇恨中心的研究显示,随着2024年大选临近,Instagram 未能从其应用中删除针对副总统卡马拉·哈里斯和其他主要女性议员的恶意评论。周三发布的报告基于对五名共和党和五名民主党女性议员 Instagram 帖子中56万条评论的分析。研究人员举报了今年1月至6月期间议员们的 Instagram 帖子上出现的1,000条违规评论,发现 Meta 对绝大多数评论“未采取任何行动”,其中926条评论在被举报一周后仍可在应用中看到。被举报的评论内容包括带有种族歧视和其他种族主义语言的评论、呼吁暴力和其他辱骂性言论。

—— CNBCEngadget
苹果最终允许 Spotify 在 iOS 上向欧盟用户展示定价信息

经过今年早些时候的反复谈判,Spotify 当地时间周三表示,该音乐流媒体现已获得苹果公司的批准,可以在其 iOS 应用中向欧盟用户显示定价信息。该公司并没有选择接受苹果公司根据欧盟《数字市场法》制定的新商业规则,而是利用了欧盟专门针对音乐流媒体应用制定的新反垄断准则。苹果公司今年三月因违反市场反垄断规则被欧洲监管机构罚款18.4亿欧元。现在,Spotify 表示其应用更新已获得批准,并将能够展示订阅服务和数字商品的定价信息。展示的信息不包含其网站链接,因为这样做需要向苹果公司支付27%的佣金,而该公司并不打算这样做。

—— Techcrunch
Back to Top