微闻

作者: admin

  • YouTube 即将实施5个连续不可跳过的广告

    YouTube 正在测试5个连续不可跳过的广告

    YouTube 现在似乎计划在一个视频上放置五个不可跳过的广告。该平台目前正在对此进行测试,以期尽快实施。此前,平台只会展示最多两个不可跳过的广告,如果你是免费用户,这还是可以忍受的。但是,似乎有五个广告激怒了许多人,一些用户在 Twitter 上表达了他们的失望。

    此后,YouTube 在推特上表示,并不会发生那样的情况,因为广告不会很长。平台已确认每条广告时长为6秒,不超过6秒。也就是说如果有五个广告,则必须等待大约 30 秒才能继续在 YouTube 上观看视频。

    —— IndiaToday

  • 数据泄露在中国的恶化现状

    中国数据泄漏的庞大规模刺激了数据黑市的兴起

    中国数据泄漏的规模之大,令人心寒。

    在夏季的一起事件中,未知的黑客在发现一个不安全的上海警方数据库后,声称盗取了约 10 亿中国居民的数据,暴露了政府机构在存储公民信息方面的重大漏洞。

    据 Group-IB 的何飞翔称,在这一事件之前,有三个与中国有关的数据库在 Breach Forums 上销售。该公司发现,7 月份,这一数字猛增到 17 个。研究人员无法确认当月发布的数据库中所有信息的合法性。

    在明显的上海泄密事件发生后的 10 天内,总部位于旧金山的 Reposify 有限公司的研究人员在扫描中国政府网站的软件漏洞时,发现了超过 12,700 个暴露的资产–包括网络服务器和远程访问站点。该公司说,这还包括 1436 个暴露的数据库,”可能占了代表中国公民的数百万潜在可访问数据点”。

    上海当局和中国的互联网监管机构没有公开处理警察和卫生系统数据的泄露问题,对这些事件的讨论也被当地社交媒体的审查员清除了。上海市政府和中国网信办(主要的互联网监管机构)没有对要求发表评论的多份传真作出回应。

    安全公司 Acronis International GmbH 的联合创始人 Stanislav Pratossov 说:”我们可以看到数以万计,仅在中国就有超过 2 万台服务器是完全开放的。这种情况到处都在发生。在中国,我想,数量多得离谱,只是因为中国经济的规模,中国的服务器数量是巨大的。”

    分析师说,在远离公众视野的地方,他们预计有关政府机构会进行内部审查,并对参与数据管理的人进行更严格的审查。

    与此同时,黑客们正在为更多的数据泄露做准备。地下数据库论坛上的一位新用户在 7 月加入该网站后,声称要出售上海卫生系统的数据,并称他们有更多泄露的信息可以分享。”以我的愚见,再多的网络安全[或]数据保护也无法阻止数据泄露的发生,”这位不愿透露姓名的用户写道。

    —— 彭博社 节选 | 阅读全文

  • 微软Teams存在未加密的明文模式存储身份验证令牌漏洞

    微软了解 Microsoft Teams 的漏洞存在,但并不打算修复它

    据安全公司Vectra称, Microsoft Teams以未加密的明文模式存储身份验证令牌,从而允许攻击者潜在地控制组织内的通信。该漏洞影响了使用微软 Electron 框架构建的 Windows、Mac 和 Linux 桌面应用程序。微软已经意识到了这个问题,但表示没有计划在短期内进行修复,因为漏洞利用还需要网络访问。

    根据 Vectra 的说法,具有本地或远程系统访问权限的黑客可以窃取当前在线的任何 Teams 用户的凭据,然后即使在他们离线时也可以冒充他们。他们还可以通过与 Teams 相关的应用程序(例如 Skype 或 Outlook)假装是用户,同时绕过通常需要的多因素身份验证 (MFA)。

    —— engadget

  • 易联购iPhone14预售事件

    易联购iPhone14预售事件

    易联购售卖2个月iPhone14后携巨款跑路并发声明:以后别太相信人了

    16日讯,有网友爆料,一个名为“易联购”微信小程序在预售iPhone 14两个月后,现已携数千万巨款跑路。记者查询发现,“易联购”平台属于重庆易联购科技有限公司,于今年7月28日成立,注册地址为重庆市渝北区龙山街道。

    《科创板日报》记者致电渝北区市场监管部门,相关负责人告诉记者,已经关注到了相关情况,已展开调查,工作人员到达现场后,在登记地址没有找到该公司。

    该负责人还表示,易联购于9月9号将公司地址由重庆渝中区更为渝北区,现已跟当地相关部门做了通报,同时也对该企业设立了警示,事件在进一步调查中。

    —— 和讯网

  • 长沙荷花园电信机房被烧

    关于今天下午被烧的长沙荷花园电信机房

    荷花园电信机房,位于湖南省长沙市荷花路口(东二环)荷花园电信湖南最大的主干线接入长沙老牌机房长沙几乎所有大企业都聚集在这里25G光纤直CHINANET骨干网,全冗余网络结构、千兆防火墙。

    湖南最大的主干线接入点之一。

    机房的消防系统纳入了大楼的消防安全体系
    ①机房区域采用有管网气体灭火为主,整楼设有钢瓶间4间,各机房均设置烟感、温感探头,配置安全报警系统;
    ②以手提灭火器 (二氧化碳)为辅;
    ③设立紧急撤离通道和安全指示

  • 湖南长沙市区发生大楼火灾

    湖南长沙市区发生大楼火灾

    9月16日下午,位于湖南长沙市区内的中国电信大楼发生火灾,现场浓烟滚滚,数十层楼体燃烧剧烈。

    目前伤亡情况不明,消防人员已在现场展开灭火和救援工作。

    Update: 目前明火已被扑灭,暂无人员伤亡。

    —— 央视新闻

  • iPhone/iPad.version of YouTube App Turns 4K Resolution into Premium Membership Only

    iPhone/iPad.version of YouTube App Turns 4K Resolution into Premium Membership Only

    iPhone/iPad 版 YouTube 应用已将 4K 和更高的画质变为 Premium 会员独有。

  • 中国苹果用户需要填写身份证号码

    中国苹果用户需要填写身份证号码

    中国苹果用户在使用礼品卡充值时需要填写身份证号码

  • 统一推送工委会新官网上线

    统一推送工委会(原统一推送联盟)新官网上线

    据统一推送工委会官微今日报道,统一推送工委会在更名过程中,考虑到原网站域名“chinaupa.com”是“统一推送联盟”的简称,故已注销。近期,“统一推送工委会”新网站(upc.taf.org.cn)已经上线。开发者可通过“统一推送工委会”新网站查看工委会前期的标准化成果,并使用“推必安”及“统一推送开放平台(内测版)”等开发者服务。

    统一推送工委会表示,随着工委会收到的 PUSH 弹窗内容及频次相关投诉显著增加,垃圾推送消息及高频无效的广告推送已经对用户造成了使用困扰。为解决这一问题,统一推送工委会新网站已同步上线“推必安”2.0 版本。“推必安”2.0 版本从策略上更加聚焦于娱乐八卦、明星绯闻、血腥暴力、奇闻异事、低俗恶俗等有悖社会主义核心价值观内容。此外,原“推必安”1.0 版本将于 2022 年底正式停用。

    统一推送工委会新网站提供规范文件下载、新闻动态、平台服务等板块。同时,统一推送工委会表示,未来,工委会将继续以推动我国自主创新为核心目标,发挥行业生态位优势,联合行业各方力量,加速构建我国自主的互联网产业生态。

    —— IT 之家

  • 工信部落实eSIM技术应用

    工信部:正组织研究推进 eSIM 技术在智能手机等设备上的应用

    近日,有网友在工业和信息化部官网留言询问称,最近 eSIM 卡的使用引起了更大的讨论,请问我国是否有 eSIM 手机卡的推广计划?

    对此,工信部 9 月 15 日回复称,“我部高度重视保护消费者合法权益,坚持在确保用户合法权益和信息安全的基础上,积极推动新技术新设备的应用和推广。 目前,我部正组织相关单位,研究推进 eSIM 技术在平板电脑、便携式计算机及智能手机设备上的应用,待条件成熟后扩大 eSIM 技术应用范围。”

    —— 澎湃新闻