风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
苹果紧急更新修复了用于入侵iPhone和Mac的零漏洞

苹果公司周四发布了安全更新,以解决被攻击者利用来入侵iPhone、iPad和Mac的两个零日漏洞。

零日安全漏洞是软件供应商不知道的缺陷,还没有打补丁。在某些情况下,它们也有公开可用的概念验证漏洞,或者可能已被积极利用。

在今天发布的安全公告中,苹果公司表示,他们知道有报告称这些问题 "可能已经被积极利用了"。

这两个缺陷是英特尔图形驱动程序中的越界写入问题(CVE-2022-22674),允许应用程序读取内核内存,以及AppleAVD媒体解码器中的越界读取问题(CVE-2022-22675),将使应用程序以内核权限执行任意代码。

这些漏洞由匿名研究人员报告,并由苹果公司在iOS 15.4.1、iPadOS 15.4.1和macOS Monterey 12.3.1中修复,分别改进了输入验证和边界检查。

—— BleepingComputer
Typecho 回归

Typecho 是一个被广泛使用的轻量级 Blog 程序,时隔五年,终于发布 1.2.0 版本。

官方博客

“连 Typecho 都在努力,你有什么理由不努力?”

(风向旗原创)
风向旗参考快讯
美国通信委员会将中国电信美洲公司、移动美洲公司、卡巴斯基实验室列入威胁美国国家安全的通信设备和服务提供商名单 华盛顿,当地时间3月25日(路透社)--联邦通信委员会(FCC)周五将俄罗斯AO卡巴斯基实验室、中国电信(美洲)公司和中国移动国际美国公司列入其认为威胁美国国家安全的通信设备和服务提供商名单。 监管机构去年指定了五家中国公司,包括华为技术有限公司和中兴通讯股份有限公司,作为该名单上的第一批公司,这是根据2019年的一项法律授权的。卡巴斯基是第一个被列入名单的俄罗斯公司。 联邦通信委员会委员布伦丹…
美国政府制裁卡巴斯基的想法可能有变

据熟悉此事的人士透露,拜登政府在是否对俄罗斯网络安全巨头卡巴斯基实验室实施制裁问题上存在分歧,官员们警告说,卡巴斯基实验室可能被克里姆林宫用作监视其客户的工具。

据熟悉此事的官员称,白宫的国家安全委员会已敦促财政部准备好制裁措施,作为西方惩罚俄罗斯入侵乌克兰的广泛行动的一部分。虽然财政部官员一直在努力准备这套方案,但该部门的制裁专家对这一行动的规模和范围表示担忧。该公司的软件在全球有数亿客户使用,这使得制裁难以实施。

此外,美国和欧洲的一些官员担心,制裁卡巴斯基实验室将增加引发莫斯科对西方国家进行网络攻击的可能性,甚至可能利用该软件本身。

目前还不清楚制裁是否会继续进行,一位官员说这个想法暂时被搁置了。这场辩论反映了拜登政府内部各机构如何实时权衡各种选项,以应对俄罗斯入侵乌克兰的行为,给俄罗斯经济带来更多经济损失。

—— 华尔街日报
俄罗斯向维基百科开出400万卢布罚单

俄罗斯联邦通信、信息技术和大众传媒监督局 (RKN)称,维基百科将因拒绝删除有关俄罗斯在乌克兰领土上的行动的不准确信息而承担行政责任,面临高达400万卢布的罚款。

“RKN将根据俄罗斯联邦行政违法法典第13.41条就维基百科网站拒不删除不可靠且具有社会意义的材料以及其他违禁信息出具行政违法文件。”

值得注意的是,根据俄罗斯联邦总检察长办公室的要求,RKN向互联网资源管理部门发出通知,要求“立即删除有关俄罗斯联邦武装部队特别军事行动主题的旨在误导受众的不准确信息。”

根据俄罗斯法律,如果未在规定期限内清除此类非法材料,网站所有者将面临最高400万卢布罚款的行政处分。

—— 国际文传电讯社
苹果允许部分应用链接到自己的网页

根据苹果公司周三发布的公告,该公司正在兑现其承诺,允许一些开发者在其应用程序中链接到他们自己的网站。今天开始生效的新规则允许 "读者应用"(主要用于提供数字内容的访问,如Netflix、Kindle或Spotify)的开发者链接到他们的网站,用于账户管理或创建等。

这应该有助于改善苹果以前的规则对这些类型的应用程序造成的历史性的不良用户体验。以前,如果你下载了Netflix应用程序,但没有账户,Netflix不允许给你一个链接来注册或告诉你可以去哪里创建一个账户。这让没有账户的用户感觉糟透了,也迫使那些不想使用苹果应用内支付系统(并放弃30%的收入)的开发者为潜在客户提供更糟糕的体验。现在,开发者至少应该能够做一个按钮,把你带到他们的网站。

—— theverge
欧盟将修改反垄断法规 以适应数字时代需求

欧盟反垄断专员玛格丽特·维斯塔格(MargretheVestager)今日表示,欧盟监管机构将对反垄断法进行更新,以提高其效率。维斯塔格所指的反垄断法即《Regulation1/2003》,于2004年生效,主要针对那些滥用其市场地位的公司。根据该法规,欧盟委员会已经对谷歌、苹果、亚马逊、Meta、微软和英特尔等公司处以数十亿欧元的罚款。...

据悉,规则的改变将涉及到向公司发送信息的请求、突击搜查办公室、公司寻求为自己的案件辩护的口头听证会,以及对违规行为处以的10%的罚款上限等。

—— cnBeta
职场博主王落北微博爆料“腾讯员工偷看创业公司工作文档”,称自己团队不公开的工作文档发现有两位腾讯员工的浏览记录。
Steam 正着手解决向乌克兰俄罗斯游戏开发者付款的问题

乌克兰和俄罗斯的许多游戏开发者要到4月的某个时候才能收到3月份被拖欠的Steam收入,甚至可能更晚。Valve 公司表示,在俄罗斯于2月24日入侵乌克兰后,其银行增加了新的规则,因此,目前它不能向这两个国家的账户汇钱。拥有乌克兰或俄罗斯银行账户的Steam发行商要么等待Valve遵守新规则--该公司说它正在研究一种方法来收集和传输其银行要求的新信息--要么暂时使用外国银行账户。

"由于目前的环境,我们无法向白俄罗斯、俄罗斯和乌克兰发送银行付款,"Valve在两周前发给Steam发行商的电子邮件中写道。...

"任何未付的账户余额将在能够发送的情况下尽快支付,"Valve说。"我们知道这对所有相关人员来说都是超级令人沮丧的,希望能尽快找到一个更好的解决方案。"...

俄罗斯游戏开发者也受到了Steam支付冻结的影响。到目前为止,Valve的沟通表明,向俄罗斯银行账户电汇的问题与停止向乌克兰银行账户汇款的问题相同;它们大概会同时得到解决。然而,关于白俄罗斯,Valve说其银行 "不再允许 "向该国无条件付款。

——PCGamer
苹果将允许荷兰的约会APP使用第三方支付,但继续抽取27%的佣金

为了结束与荷兰监管机构在过去几个月里的争执,今天,苹果公司发布了新版的应用程序商店规则,允许当地的约会应用程序通过第三方支付进行收款。

到目前为止,苹果公司为遵守12月的裁决而提出的方案,并没有让荷兰消费者和市场管理局(ACM)满意,还让苹果公司得到了5000万欧元的罚单。

苹果公司一直坚持反对ACM的命令,苹果说这将导致对用户隐私和数据安全的威胁。正如苹果公司给开发者的帖子中所说,"我们不同意ACM的命令,并正在提出上诉"。同时,苹果仍将坚持对链接出去或使用第三方支付系统的应用程序的交易收取那27%的佣金。

使用这些权利的开发者将被要求向苹果提供一份报告,记录通过App Store促成的每一笔数字商品和内容的销售。这份报告将需要在苹果公司财政月结束后的15个自然日内每月提供。

—— theverge
苹果公司和Meta意外将客户数据提供给了黑客

根据彭博社的一份报告,知情人士称,该公司将客户数据提供给他们认为是执法部门的人,但结果却是黑客。据这些人说,黑客获得了政府的电子邮件地址,并与该公司联系,索取用户的基本信息,包括地址、电话号码和IP地址。

据报道,Meta公司也受到了黑客攻击的影响。...

苹果公司和Meta公司在2021年中期提供了基本的用户信息,如客户的地址、电话号码和IP地址,以回应伪造的 "紧急数据请求"。据这些人说,通常情况下,只有在有法官签署的搜查令或传票的情况下才会提供这种请求。然而,紧急请求不需要法院命令。

苹果公司以其在所有硬件、软件和服务方面对用户隐私的承诺而闻名。该公司越来越多地强调,与谷歌和Facebook等竞争对手相比,它的隐私工作是如何出色。今天的新闻却成为一个污点。

该公司在与执法部门合作时,肯定会更加严格其程序,因为根据报告,是执法部门本身被黑,导致数据泄露。这只是表明,隐私不是绝对的,无论你认为谁能承诺它。

—— 彭博社,iMore
搬瓦工部分机房因停电使3个节点中断服务,现已恢复了其中的2个节点。
https://bwhstatus.com/incidents/181
美国SEC将百度、富途等五公司列入“预摘牌名单”

美国当地时间周三,美国证券交易委员会将百度、富途控股、爱奇艺、凯信远达医药和从事渔业养殖的Nocera加入“预摘牌名单”,这也是三月以来第三批被纳入名单的中概股。

根据SEC的说法,这五家公司需要于4月20日前向SEC提供证据,证明自己不具备被摘牌的条件。若无法证明,则会被列入“确定摘牌名单”。

——财联社
Meta 雇佣共和党咨询公司发起诋毁 TikTok 的活动

据《华盛顿邮报》报道,"Facebook母公司Meta正在雇佣该国最大的共和党咨询公司 Targeted Victory,以策划一场全国性的活动,寻求让公众反对TikTok"。

"该活动包括在主要的区域性新闻机构发表专栏文章和致函编辑,宣传关于所谓的TikTok趋势的可疑故事,这些故事实际上源自Facebook,并推动吸引政治记者和地方政治家帮助打倒其最大的竞争对手。"

根据与《华盛顿邮报》分享的内部邮件,Targeted Victory 的员工致力于通过全国性的媒体和游说活动来破坏TikTok,将这个快速增长的应用程序(由北京的字节跳动公司拥有)描述为对美国儿童和社会的危险。

Targeted Victory公司的一位主管在2月份的一封邮件中写道:"需要传递这样的信息:虽然Meta是目前的出气筒,但TikTok才是真正的威胁,特别是作为一个外国拥有的应用程序,在分享青少年使用的数据方面排名第一。竞选团队还被鼓励利用TikTok的突出地位来转移对Meta自身隐私和反垄断的担忧。"如果我们能将其纳入一个更广泛的信息,即目前的法案/提案不是[各州总检察长]或国会议员应该关注的地方,则可获得奖励,"一位Targeted Victory 的工作人员写道。

这些电子邮件以前没有报道过,显示了 Meta 公司及其合作伙伴将在多大程度上对这个中国人拥有的、价值数十亿美元的竞争对手使用反对研究策略,该公司已成为世界上下载量最大的应用程序之一,甚至常常超过 Meta 公司受欢迎的Facebook和Instagram应用程序。

—— 华盛顿邮报
腾讯大规模封禁数字藏品平台公众号

3月30日,界面新闻获悉,腾讯微信开始大规模封禁数字藏品平台公众号。据悉,3月29日,微信客户端中多家与数字藏品相关的公众号突然被封禁,涉及的平台超十个,均为中小型数字藏品平台,腾讯幻核等头部平台未受影响。

据不完全统计,包括Art Meta元艺数、一点数藏、归藏元宇宙、画生 Meta、元本空间、神达数藏、One Meta、零号地球、iBox 和诺坊体等公众号均被封禁。

据悉,大部分平台皆被提示为“由用户投诉并经平台审核,存在未取得法定许可证件或牌照,发布、传播或从事相关经营活动的行为,账号已被停止使用”。部分平台的封禁理由是涉嫌欺诈。

同时,界面新闻独家获悉,除直接封禁外,微信官方已向部分数字藏品平台发送资质审核提醒,要求平台提供从事相关经营活动的资质证明,提交期限为4月1日,否则也将面临公众号封禁风险。
俄罗斯将上线国内应用商店

YouTube和谷歌应用商店本月暂停在俄罗斯市场的所有付费项目,其中也包括各种订阅服务。
专注于数字项目发展的Digital platform项目总监拉基米尔·济科夫(Vladimir Zykov)表示:“不幸的是,俄罗斯人不能再正常使用谷歌应用商店购买应用,开发人员也失去了收入来源。”
济科夫在一份声明中表示:“这就是我们创建俄罗斯应用商店NashStore的原因。”NashStore的意思就是“我们的商店”,最终还将兼容俄罗斯国内的“和平号”(Mir)支付系统。
挖矿热潮“退烧” 显卡报价雪崩

据悉,近日国内外市场显卡价格出现大幅度下跌。其中,英伟达高端显卡GeForce RTX 3080的价格在澳大利亚市场一天内跌幅达到35%,报价由2299澳元(约1万元人民币)降至1499澳元(约7000元人民币)。

记者从有关比价平台上了解到,很多显卡品牌都已经出现价格的历史新低或者是比“双11”“618”等购物促销节点更低的售价。比如,京东官网在售的华硕RTX3070TI系列的一款显卡,就从2月份7000元左右的售价下滑至5484元。

显卡巨头纷纷调价 中高端显卡仍存在缺货

从供应链端,显卡价格也正在出现调整,据华硕品牌有关负责人介绍,华硕显卡工厂3月份下半月开始再次调价,针对部分型号工厂出货成本价格再次有所下调,相对3月初执行的最新价格调整政策详情如下:3080TI个别型号下调500元;RTX3080系列高规格型号下调1000元左右;RTX3070TI系列全部型号下调300元;RTX3070系列全部型号下调200元,而其他型号暂时没有任何调价动作。

据了解,当前在官方门店,很多款式的显卡货源已经相对充足,但记者也在有关销售平台上注意到部分中高端显卡也存在缺货的情况。

—— 广州日报
华为自研芯片技术

近日,华为轮值董事长郭平透露了华为最新的自研芯片技术,这是一种堆叠芯片的技术,非常像GPU领域的HBM堆叠显存技术。
可以通过增大厚度的方式,堆叠出更高的性能,从而实现芯片追赶高性能的能力。目前华为内部已经验证了这项技术的可行性,最快今年该技术将会上线,运用到多个领域。
扩展:网友A:真的很期待。网友B:是说奥利奥那样的叠在一起吗。
中国计划收紧对直播行业的监管

据知情人士透露,中国正计划对规模达300亿美元的国内直播行业施加新的限制,以继续其监管整顿行动,目的是约束科技公司并对年轻群体消费的内容施加更大影响。

知情人士透露,中国政府正在起草新规,限制互联网用户在网络打赏方面的每日支出金额。其中一些知情人士称,政府还计划对直播主从粉丝那里获得的收入设定每日限额,并且正在考虑实施更严格的内容审查。

中国国家互联网信息办公室未回应置评请求。

—— 华尔街日报
NFT 游戏遭黑客入侵,损失超过6.25亿美元

Ronin Network 是Axie Infinity 所在的网络,这是一款流行的赚取基于NFT 的游戏。

最新的加密货币黑客攻击可能是迄今为止最大的一次。

以游戏为主的 Ronin Network 周二宣布,损失超过6.25亿美元的USDC和以太坊(ETH)。

根据 Ronin Network 的官方Substack发表的一篇博文,该漏洞影响了 Ronin Network 的验证器节点Sky Mavis(流行的Axie Infinity游戏的发行商)和Axie DAO。

正如在Etherscan上看到的那样,一名攻击者 "使用被入侵的私钥,以伪造来自 Ronin 的虚假提款",跨越两笔交易。

虽然Ronin侧链有9个验证器,需要5个签名才能提现,旨在防止这些类型的攻击,但博文指出,"攻击者通过我们的无气RPC节点找到了一个后门,他们滥用了这个后门来获得Axie DAO验证器的签名。"

该博文将损失定为17.36万以太坊和2550万USDC,目前价值超过6.25亿美元。

—— CoinDesk
腾讯云轻量应用服务器已支持自助更换 IP

控制台菜单选择『更换公网IP』即可。

相关限制如下:
1. 每个账号每个地域最多更换 3 次/天(该次数在腾讯云使用普通公网IP的全部产品中共享)

2. 每个实例在其整个生命周期中最多可更换一次
Back to Top