您在寻找什么?

  • 苹果修复入侵iPhone和Mac的两个零漏洞

    苹果紧急更新修复了用于入侵iPhone和Mac的零漏洞

    苹果公司周四发布了安全更新,以解决被攻击者利用来入侵iPhone、iPad和Mac的两个零日漏洞。

    零日安全漏洞是软件供应商不知道的缺陷,还没有打补丁。在某些情况下,它们也有公开可用的概念验证漏洞,或者可能已被积极利用。

    在今天发布的安全公告中,苹果公司表示,他们知道有报告称这些问题 “可能已经被积极利用了”。

    这两个缺陷是英特尔图形驱动程序中的越界写入问题(CVE-2022-22674),允许应用程序读取内核内存,以及AppleAVD媒体解码器中的越界读取问题(CVE-2022-22675),将使应用程序以内核权限执行任意代码。

    这些漏洞由匿名研究人员报告,并由苹果公司在iOS 15.4.1、iPadOS 15.4.1和macOS Monterey 12.3.1中修复,分别改进了输入验证和边界检查。

    —— BleepingComputer

  • Typecho 回归

    Typecho 回归

    Typecho 是一个被广泛使用的轻量级 Blog 程序,时隔五年,终于发布 1.2.0 版本。

    官方博客

    “连 Typecho 都在努力,你有什么理由不努力?”

    (风向旗原创)

  • 美国政府是否制裁卡巴斯基实验室

    美国政府制裁卡巴斯基的想法可能有变

    据熟悉此事的人士透露,拜登政府在是否对俄罗斯网络安全巨头卡巴斯基实验室实施制裁问题上存在分歧,官员们警告说,卡巴斯基实验室可能被克里姆林宫用作监视其客户的工具。

    据熟悉此事的官员称,白宫的国家安全委员会已敦促财政部准备好制裁措施,作为西方惩罚俄罗斯入侵乌克兰的广泛行动的一部分。虽然财政部官员一直在努力准备这套方案,但该部门的制裁专家对这一行动的规模和范围表示担忧。该公司的软件在全球有数亿客户使用,这使得制裁难以实施。

    此外,美国和欧洲的一些官员担心,制裁卡巴斯基实验室将增加引发莫斯科对西方国家进行网络攻击的可能性,甚至可能利用该软件本身。

    目前还不清楚制裁是否会继续进行,一位官员说这个想法暂时被搁置了。这场辩论反映了拜登政府内部各机构如何实时权衡各种选项,以应对俄罗斯入侵乌克兰的行为,给俄罗斯经济带来更多经济损失。

    —— 华尔街日报

  • 俄罗斯对维基百科发起500万卢布罚单要求

    俄罗斯向维基百科开出400万卢布罚单

    俄罗斯联邦通信、信息技术和大众传媒监督局 (RKN)称,维基百科将因拒绝删除有关俄罗斯在乌克兰领土上的行动的不准确信息而承担行政责任,面临高达400万卢布的罚款。

    “RKN将根据俄罗斯联邦行政违法法典第13.41条就维基百科网站拒不删除不可靠且具有社会意义的材料以及其他违禁信息出具行政违法文件。”

    值得注意的是,根据俄罗斯联邦总检察长办公室的要求,RKN向互联网资源管理部门发出通知,要求“立即删除有关俄罗斯联邦武装部队特别军事行动主题的旨在误导受众的不准确信息。”

    根据俄罗斯法律,如果未在规定期限内清除此类非法材料,网站所有者将面临最高400万卢布罚款的行政处分。

    —— 国际文传电讯社

  • 苹果允许部分应用链接到自己的网页

    苹果允许部分应用链接到自己的网页

    苹果允许部分应用链接到自己的网页

    根据苹果公司周三发布的公告,该公司正在兑现其承诺,允许一些开发者在其应用程序中链接到他们自己的网站。今天开始生效的新规则允许 “读者应用”(主要用于提供数字内容的访问,如Netflix、Kindle或Spotify)的开发者链接到他们的网站,用于账户管理或创建等。

    这应该有助于改善苹果以前的规则对这些类型的应用程序造成的历史性的不良用户体验。以前,如果你下载了Netflix应用程序,但没有账户,Netflix不允许给你一个链接来注册或告诉你可以去哪里创建一个账户。这让没有账户的用户感觉糟透了,也迫使那些不想使用苹果应用内支付系统(并放弃30%的收入)的开发者为潜在客户提供更糟糕的体验。现在,开发者至少应该能够做一个按钮,把你带到他们的网站。

    —— theverge

  • 欧盟将修改反垄断法规

    欧盟将修改反垄断法规 以适应数字时代需求

    欧盟反垄断专员玛格丽特·维斯塔格(MargretheVestager)今日表示,欧盟监管机构将对反垄断法进行更新,以提高其效率。维斯塔格所指的反垄断法即《Regulation1/2003》,于2004年生效,主要针对那些滥用其市场地位的公司。根据该法规,欧盟委员会已经对谷歌、苹果、亚马逊、Meta、微软和英特尔等公司处以数十亿欧元的罚款。…

    据悉,规则的改变将涉及到向公司发送信息的请求、突击搜查办公室、公司寻求为自己的案件辩护的口头听证会,以及对违规行为处以的10%的罚款上限等。

    —— cnBeta

  • 腾讯员工被Caught

    腾讯员工被Caught

    职场博主王落北微博爆料“腾讯员工偷看创业公司工作文档”,称自己团队不公开的工作文档发现有两位腾讯员工的浏览记录。

  • Steam面对乌克兰和俄罗斯开发者的付款问题

    Steam 正着手解决向乌克兰俄罗斯游戏开发者付款的问题

    乌克兰和俄罗斯的许多游戏开发者要到4月的某个时候才能收到3月份被拖欠的Steam收入,甚至可能更晚。Valve 公司表示,在俄罗斯于2月24日入侵乌克兰后,其银行增加了新的规则,因此,目前它不能向这两个国家的账户汇钱。拥有乌克兰或俄罗斯银行账户的Steam发行商要么等待Valve遵守新规则–该公司说它正在研究一种方法来收集和传输其银行要求的新信息–要么暂时使用外国银行账户。

    “由于目前的环境,我们无法向白俄罗斯、俄罗斯和乌克兰发送银行付款,”Valve在两周前发给Steam发行商的电子邮件中写道。…

    “任何未付的账户余额将在能够发送的情况下尽快支付,”Valve说。”我们知道这对所有相关人员来说都是超级令人沮丧的,希望能尽快找到一个更好的解决方案。”…

    俄罗斯游戏开发者也受到了Steam支付冻结的影响。到目前为止,Valve的沟通表明,向俄罗斯银行账户电汇的问题与停止向乌克兰银行账户汇款的问题相同;它们大概会同时得到解决。然而,关于白俄罗斯,Valve说其银行 “不再允许 “向该国无条件付款。

    ——PCGamer

  • 苹果允许荷兰约会APP使用第三方支付

    苹果将允许荷兰的约会APP使用第三方支付,但继续抽取27%的佣金

    为了结束与荷兰监管机构在过去几个月里的争执,今天,苹果公司发布了新版的应用程序商店规则,允许当地的约会应用程序通过第三方支付进行收款。

    到目前为止,苹果公司为遵守12月的裁决而提出的方案,并没有让荷兰消费者和市场管理局(ACM)满意,还让苹果公司得到了5000万欧元的罚单。

    苹果公司一直坚持反对ACM的命令,苹果说这将导致对用户隐私和数据安全的威胁。正如苹果公司给开发者的帖子中所说,”我们不同意ACM的命令,并正在提出上诉”。同时,苹果仍将坚持对链接出去或使用第三方支付系统的应用程序的交易收取那27%的佣金。

    使用这些权利的开发者将被要求向苹果提供一份报告,记录通过App Store促成的每一笔数字商品和内容的销售。这份报告将需要在苹果公司财政月结束后的15个自然日内每月提供。

    —— theverge

  • 苹果公司和Meta意外泄露客户数据

    苹果公司和Meta意外将客户数据提供给了黑客

    根据彭博社的一份报告,知情人士称,该公司将客户数据提供给他们认为是执法部门的人,但结果却是黑客。据这些人说,黑客获得了政府的电子邮件地址,并与该公司联系,索取用户的基本信息,包括地址、电话号码和IP地址。

    据报道,Meta公司也受到了黑客攻击的影响。…

    苹果公司和Meta公司在2021年中期提供了基本的用户信息,如客户的地址、电话号码和IP地址,以回应伪造的 “紧急数据请求”。据这些人说,通常情况下,只有在有法官签署的搜查令或传票的情况下才会提供这种请求。然而,紧急请求不需要法院命令。

    苹果公司以其在所有硬件、软件和服务方面对用户隐私的承诺而闻名。该公司越来越多地强调,与谷歌和Facebook等竞争对手相比,它的隐私工作是如何出色。今天的新闻却成为一个污点。

    该公司在与执法部门合作时,肯定会更加严格其程序,因为根据报告,是执法部门本身被黑,导致数据泄露。这只是表明,隐私不是绝对的,无论你认为谁能承诺它。

    —— 彭博社,iMore