2021年7月30日 星期五
今日资讯速览:
1、树莓派推出回收计划,未来将推广至全球
2、大限已到!三大平台齐下狠手,这些生意将迎来末日!
3、三大热门开源软件曝出漏洞,或影响数千企业
1、树莓派推出回收计划,未来将推广至全球
树莓派自 2012 年推出以来,至今已走过了 9 年时间,再加上树莓派的产品价格低廉,不少开发者和极客用户都会购买并随着新产品的发布,不断升级换代。用上了新产品,那退役下来的老产品通常只能家里的某个角落“吃灰”了。
OKdo 为这种浪费情况提出了一个解决方案,它与树莓派和索尼技术中心展开合作,联合创建了 OKdo Renew 计划,这是一个将手中老旧树莓派更新至新款的官方计划,它提供了一个经济激励措施,让人们愿意去使用这项服务。
OKdo Renew 计划将回收用户手中的 Raspberry Pi3b、Pi3b+ 和 Pi4。作为回报,用户将获得一张价值 10 英镑的代金券,用于他们下一次在 OKdo 购买新产品时进行抵扣。但这张代金券也有使用条件,首先是订单金额必须超过 15 英镑时才能使用,其次是代金券的有效期为 30 天。[阅读原文]
2、大限已到!三大平台齐下狠手,这些生意将迎来末日!
新规之下,三大平台齐出手
“不整改的话,是不是就不能发货了?”
最近,淘系平台的社群里,每天都有商家发出类似的提问。他们就像热锅上的蚂蚁一样,焦急地等待客服的回复。
原来,本月初阿里巴巴开放平台发布了一则公告,声称将启动订单处理链路的消费者敏感信息保护方案,对涉及消费者个人敏感信息采取加密、去标识化等安全技术措施,涉及应用改造时间为7月6日-8月15日。
可能这些术语理解起来有点困难,我给大家翻译一下:以后阿里所有平台都不会对商家显示顾客的信息了,名字、住址、电话通通看不到。为了不影响发货,请大家及时给系统升级,重新调整接口。
眼看就要到截止日期了,有的商家还没按要求整改好,也难怪这么急了。
其实,不光商家急,平台也很急。在阿里发布公告后,另外两大电商平台陆续跟进,通知商家及时作出整改。[阅读原文]
3、三大热门开源软件曝出漏洞,或影响数千企业
日前三大热门开源项目——EspoCRM、Pimcore和Akaunting被曝存在九个安全漏洞。研究人员指出:“这三个项目已被广泛应用于数千家企业用户,是支持其服务和云托管工作的核心应用程序。如果这些漏洞被攻击者成功利用,可能会为更复杂的攻击提供途径。”
诺基亚和Trevor的技术人员Wiktor Sędkowski表示,这些漏洞会影响EspoCRM v6.1.6、Pimcore客户数据框架v3.0.0、Pimcore AdminBundle v6.8.0和Akaunting v2.1.12,但已在相关漏洞披露后的一天内进行了修复处理。
EspoCRM是一个开源的客户关系管理(CRM) 应用程序,而Pimcore是一个用于客户数据管理、数字资产管理、内容管理和数字商务的开源企业软件平台。另一方面,Akaunting是一款开源在线会计软件,专为发票和费用跟踪而设计。[阅读原文]
2021年7月29日 星期四
今日资讯速览:
1、出入小区 物业不得强制居民“刷脸”
2、苹果回应Siri播报奥运金牌榜忽略中国:程序逻辑问题
3、No More Ransom在5年内为勒索软件受害者省下近10亿欧元
1、出入小区 物业不得强制居民“刷脸”
7月28日,最高人民法院发布《关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》(以下简称《规定》)。《规定》对人脸识别进行规范,最高法在充分调研基础上制定司法解释,对人脸信息提供司法保护。《规定》明确,在宾馆、商场、银行、车站、机场、体育场馆、娱乐场所等经营场所、公共场所违反法律、行政法规的规定使用人脸识别技术进行人脸验证、辨识或者分析属侵权行为。[阅读原文]
2、苹果回应Siri播报奥运金牌榜忽略中国:程序逻辑问题
近日,备受关注的东京奥运会正在紧张的开展,虽然过程十分艰辛,且在疫情等压力之下坚持举行奥运备受质疑,但是在赛程开始之后,各国网友也依然在为自己国家的选手加油打气。
历届奥运会的金牌榜排名都是各国关注的重点,这体现了一个国家在体育方面的实力,也是在这项盛会中的门面,因此许多平台、网站,甚至手机都自带了金牌榜查询功能,方便网友及时查询排名,但苹果手机自带的Siri语音助手金牌榜查询功能却惹出了祸。
7月28日,有网友反映苹果手机呼唤Siri之后,询问奥运金牌榜,自动播报过程中,Siri依次说了日本、美国、俄罗斯,却直接忽略中国。
对此,苹果官方客服也进行了回应称:经过测试发现,没有播报中国是因为当前中国和其他国家金牌数相同,同理,所有相同金牌数的国家只会读第一个,目前正在反馈此问题。[阅读原文]
3、No More Ransom在5年内为勒索软件受害者省下近10亿欧元
据外媒报道,根据欧洲刑警组织周一发布的声明,一项名为No More Ransom Repository的服务已经协助恢复了被黑客从600多万受害者身上窃取的宝贵信息,并防止近10亿欧元流入犯罪分子的口袋。
No More Ransom与五年前开始的一项合作倡议有关,其成员包括欧洲网络犯罪中心、卡巴斯基、McAfee、Barracuda、亚马逊网络服务等。其目的是防止受害者将钱转给勒索软件运营商,以资助他们的活动。
该组织鼓励勒索软件受害者拒绝付款要求。此外,项目成员解释说,向网络犯罪分子支付赎金,只是确认勒索软件正在运作,并不能保证会收到所需的解密密钥作为回报。[阅读原文]
2021年7月28日 星期三
今日资讯速览:
1、微软发高危公告:警惕LemonDuck恶意软件攻击
2、工信部:14 款 App 未严格落实开屏弹窗信息骚扰用户问题整改要求,含 QQ 阅读等
3、华为回应智能驾驶总裁苏箐被免职:因针对特斯拉发表了不当言论
1、微软发高危公告:警惕LemonDuck恶意软件攻击
援引 The Hacker News 报道,为了提高恶意活动的效率,LemonDuck 通过关注早期的漏洞和简化攻击流程,不断完善和加强了针对 Windows 和 macOS 的攻击技术。微软表示 LemonDuck 是一种非常活跃且功能强大的恶意软件,在攻击成功之后被用于僵尸网络和加密货币挖矿。[阅读原文]
而且它采取了更复杂的行动并加强了运作方式。最新版本已经能够绕过安全检查,通过电子邮件传播,横向移动,窃取凭证,并衍生出了更多的黑客工具。
2、工信部:14 款 App 未严格落实开屏弹窗信息骚扰用户问题整改要求,含 QQ 阅读等
IT之家 7 月 28 日消息 据工信部网站消息,前期,工信部针对用户反映强烈投诉较多的开屏弹窗信息骚扰用户等违规行为进行了集中整治,督促企业重视用户诉求,解决好在开屏信息页面中存在利用文字、整屏图片、视频等方式欺骗误导用户跳转等问题。
近期,工信部在对该问题“回头看”中,依然发现部分企业“有令不行、有禁不止”,存在问题整改不彻底、将整改过的问题改回原样、采取技术手段对抗针对不同地区差异化整改的情况。检测发现,14 款 App 未严格落实整改要求,其中包括 QQ 阅读、美柚等。[阅读原文]
3、华为回应智能驾驶总裁苏箐被免职:因针对特斯拉发表了不当言论
针对汽车BU高管苏箐被免职一事,华为回应称,因其在外部活动针对特斯拉发表了不当言论,造成了不良影响。华为今日发布的一封人事任免文件显示,免去苏菁智能驾驶产品部部长职务。外界对免职原因猜测纷纷。
华为方面对此回应称,苏箐在参加外部活动谈及自动驾驶技术与安全时,针对特斯拉,发表了不当言论,苏箐已就其个人不当言论进行了深刻检讨,但鉴于其言论造成的不良影响,公司决定免去苏箐智能汽车解决方案BU智能驾驶产品部部长职务。苏箐将去战略预备队接受训战和分配。[阅读原文]
2021年7月27日 星期二
今日资讯速览:
1、反垄断升级:欧盟要求谷歌 2 个月内整改航班和酒店搜索服务
2、因遭受网络攻击,南非多个重要港口运输系统瘫痪
3、明知违法却难自拔 电信诈骗网络赌博案现高学历犯罪
1、反垄断升级:欧盟要求谷歌 2 个月内整改航班和酒店搜索服务
北京时间 7 月 27 日消息,据报道,欧盟委员会和欧盟消费者当局今日表示,谷歌要在两个月的时间内,对其航班和酒店搜索服务进行调整,并解释如何对搜索结果进行排名,否则将面临制裁。
长期以来,谷歌一直面临世界各地反垄断执法者和消费者团体的审查。之前,谷歌已经有三项服务遭到欧盟的发垄断罚款,罚金高达数十亿美元。而最新的不满集中在 Google Flights(航班搜索)和 Google Hotels(酒店搜索)两项服务的价格上。
今日,欧盟委员会和欧盟消费者当局在一份联合声明中称,这些产品的最终价格应该包括可以提前计算的费用或税金,而用于计算促销折扣的参考价格应该是明确可识别的。
欧盟司法专员迪迪埃・雷恩德斯(Didier Reynders)称:“在使用搜索引擎筹划假期时,欧盟消费者不能被误导。我们需要赋予消费者权力,让他们基于透明和公正的信息做出选择。”
上述机构还要求谷歌修改谷歌应用商店 Google Store 的标准条款,因为一些案例表明,交易商比消费者拥有更多的权利。如果谷歌的整改建议不够充分,上述机构将与谷歌进一步讨论这一问题,并可能实施制裁。
对此,谷歌在一份声明中表示:“我们欢迎这次对话,并正与消费者保护机构和欧盟委员会密切合作,看看我们如何能做出有利于用户的改进,并提供更高的透明度。”[阅读原文]
2、因遭受网络攻击,南非多个重要港口运输系统瘫痪
南非国家运输公司遭遇网络攻击,其经营的开普勒、德班港口等受到影响,集装箱运输业务陷入停顿,系统恢复前不会有任何货物进出。
南非总统府代理部长Khumbudzo Ntshavheni在上周五表示,由于南非国家运输公司(Transnet,简称南非运输)遭遇网络攻击,当地货运企业已经无法正常完成货物的进出口运营。
Ntshavheni称,上周四发生的南非国家运营公司IT基础设施“违规”问题应该与部分地区骚乱情况无关,政府仍在持续进行调查原因。[阅读原文]
3、明知违法却难自拔 电信诈骗网络赌博案现高学历犯罪
大学主修计算机的赵某家,在彩票类高新技术公司工作时发现了行业漏洞,辞职创办网络赌博网站,短短四五年非法获利数千万;广州一电信诈骗犯罪团伙,5名技术骨干中,3人为研究生学历,2人毕业于名牌高校……
新华每日电讯记者在海南、广东、浙江等地采访了解到,近期多地警方侦破的电信网络诈骗和跨境网络赌博大案要案中,出现大学生的身影。
在近期公安机关侦破的多个电信网络诈骗和跨境网络赌博犯罪案件中,知名大学的高学历大学生在犯罪组织中都起到了核心关键作用。
今年2月,广州警方打掉一个电信诈骗犯罪团伙,抓获9名犯罪嫌疑人。该团伙供认,自2016年以来共倒卖手机号(微信号)超过7000万个。
据广州市公安局刑警支队副支队长潘国良介绍,该团伙中有5名技术骨干是一家运营商广东分公司内部员工,其中3人为技术管理部门经理,均为研究生学历,另两名技术员为本科生,均毕业于名牌高校,专业多为对口的计算机和信息技术。[阅读原文]
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2021-7-30 10:31
被Editor编辑
,原因: