马斯克最快今天就能买下 Twitter
据彭博新闻社报道,一位知情人士说,Twitter正处于向Elon Musk出售的最后谈判阶段。据该人士称,这家社交媒体公司正在努力敲定交易条款,如果谈判顺利,最快美国当地时间周一就能达成协议。
—— 彭博社
马斯克最快今天就能买下 Twitter
据彭博新闻社报道,一位知情人士说,Twitter正处于向Elon Musk出售的最后谈判阶段。据该人士称,这家社交媒体公司正在努力敲定交易条款,如果谈判顺利,最快美国当地时间周一就能达成协议。
—— 彭博社
Oracle 上周修补了 Java 15 及更高版本中的一个严重错误,该错误使攻击者可以伪造 TLS 证书和签名、双因素身份验证消息等
使用甲骨文较新版本的 Java 框架的组织在上周三收到提醒。一个关键的漏洞可以使黑客很容易伪造TLS证书和签名、双因素认证信息以及由一系列广泛使用的开放标准产生的授权凭证。
甲骨文公司上周二修补了这个漏洞,它影响到该公司在Java 15及以上版本中对椭圆曲线数字签名算法的实现。ECDSA是一种利用椭圆曲线密码学原理对信息进行数字认证的算法。与RSA或其他加密算法相比,ECDSA的一个关键优势是它生成的密钥规模较小,这使得它非常适合用于包括基于FIDO的2FA、安全断言标记语言、OpenID和JSON等标准。
该漏洞被追踪为CVE-2022-21449,其严重性评级为7.5(满分10分),但Madden说,根据他的评估,他将其严重性评级为10分,”因为在访问管理背景下对不同功能的影响范围很广”。该漏洞可以被脆弱网络之外的人利用,根本不需要验证。
—— arstechnica
Oracle 上周修补了 Java 15 及更高版本中的一个严重错误,该错误使攻击者可以伪造 TLS 证书和签名、双因素身份验证消息等
使用甲骨文较新版本的 Java 框架的组织在上周三收到提醒。一个关键的漏洞可以使黑客很容易伪造TLS证书和签名、双因素认证信息以及由一系列广泛使用的开放标准产生的授权凭证。
甲骨文公司上周二修补了这个漏洞,它影响到该公司在Java 15及以上版本中对椭圆曲线数字签名算法的实现。ECDSA是一种利用椭圆曲线密码学原理对信息进行数字认证的算法。与RSA或其他加密算法相比,ECDSA的一个关键优势是它生成的密钥规模较小,这使得它非常适合用于包括基于FIDO的2FA、安全断言标记语言、OpenID和JSON等标准。
该漏洞被追踪为CVE-2022-21449,其严重性评级为7.5(满分10分),但Madden说,根据他的评估,他将其严重性评级为10分,”因为在访问管理背景下对不同功能的影响范围很广”。该漏洞可以被脆弱网络之外的人利用,根本不需要验证。
—— arstechnica
高级Telegram账号
根据Telegram Info获得的信息,Telegram 即将到来的更新将包括具有独特功能的付费高级账户。
帕维尔-杜罗夫此前曾谈到未来会出现功能增强的贴纸。也许这样的贴纸会成为Telegram上的第一个付费内容。
最终的付费功能清单和关于应用中高级账户的其他细节尚不清楚。
高级Telegram账号
根据Telegram Info获得的信息,Telegram 即将到来的更新将包括具有独特功能的付费高级账户。
帕维尔-杜罗夫此前曾谈到未来会出现功能增强的贴纸。也许这样的贴纸会成为Telegram上的第一个付费内容。
最终的付费功能清单和关于应用中高级账户的其他细节尚不清楚。
网传所谓“王思聪带保镖在方舱隔离”是谣言。图中人物实则为新裤子音乐组合主唱庞宽,4月23日,其宣布要开始14天行为艺术表演。在一个2.5X2.5米,高1米2的台子上吃喝玩乐拉撒睡两个星期。
中国网信办针对18家平台开展反网络暴力清朗行动
根据“网信中国”微信公众号,中央网信办有关负责人表示,这次“清朗·网络暴力专项治理行动”主要聚焦网络暴力易发多发、社会影响力大的18家网站平台,包括新浪微博、抖音、百度贴吧、知乎等,通过建立完善监测识别、实时保护、干预处置、溯源追责、宣传曝光等措施,进行全链条治理。
当局首先要求平台建立健全识别预警机制,进一步细化网络暴力信息分类标准,强化行为识别和舆情发现,及时预警网络暴力苗头性、倾向性问题。
第二是要建立健全网络暴力当事人实时保护机制,调整私信功能规则,及时过滤网暴内容,强化“一键防护”等应急保护措施,建立快速取证和举报通道,加大弹窗提醒警示力度,加强重点群体救助保护。
第三是要严防网络暴力信息传播扩散,以社交、直播、短视频、搜索引擎、新闻资讯和榜单、话题、群组、推荐、弹窗等环节为重点,及时清理处置涉及网络暴力的评论、弹幕等内容。
四是加大对违法违规账号、机构和网站平台处置处罚力度,针对首发、多发、煽动和跟风发布等不同情形,分类处置网络暴力相关账号,连带处置违规账号背后网红经纪公司,严肃问责处罚失职失责网站平台,会同有关部门依法追究相关人员法律责任。
当局也要求,强化警示曝光和正向引导,及时公布典型案例处置情况,推动权威机构和专业人士友善评论、理性发声。
—— 联合早报
阿富汗塔利班宣布封杀视频分享应用TikTok以及一款网络游戏PUBG,称原因是这些软件让年轻人“误入歧途”。
目前还不清楚禁令何时开始实施,以及会持续多久。这是塔利班去年8月掌权以来第一次封杀手机应用程序。(BBC)
苹果App Store将下架长期不更新的应用程序
据报道,苹果似乎将要开始逐渐下架长期不更新的App。在发送给受影响开发者的电子邮件中,苹果警告称,它将从应用程序商店中删除“长时间内没有更新的应用程序”,并给开发者30天的时间进行更新。许多应用程序开发商都表达了对这一变化的担忧。
对苹果该政策持批评态度的人士认为,移动应用程序无论多老都应该继续保持它们的可用性,也有人认为这项政策对开发者过于苛刻,并称苹果公司没有完全尊重独立游戏的开发工作。
—— TechWeb
微软锁屏画报
做微软电脑管家那个团队,又开始搞垃圾了。
https://lockscreen.chinacloudsites.cn/