微闻

标签: 升级

  • “Chrome和其他主要浏览器修复了新的WebP编解码器漏洞,建议用户尽快升级软件”

    Chrome、Firefox、Brave 和 Edge 刚刚修复了一个被利用的 0day

    WebP 编解码器中发现了重大漏洞,促使包括 Google 和 Mozilla 在内的主要浏览器加快发布更新来解决该问题。

    这个新发现的漏洞,被标识为CVE-2023-4863,涉及到 WebP 图像格式中的堆缓冲区溢出。Chrome 和 Firefox 等浏览器使用 WebP 来进行高效的图像压缩。对这个漏洞的恶意利用可能会危及数百万互联网用户的安全。

    包含修复程序的软件版本号如下:

    谷歌: Chrome版本 116.0.5846.187(Mac / Linux);Chrome版本 116.0.5845.187/.188(Windows)

    Mozilla: Firefox 117.0.1;Firefox ESR 102.15.1;Firefox ESR 115.2.1;Thunderbird 102.15.1;Thunderbird 115.2.2

    微软: Edge版本 116.0.1938.81

    Brave: Brave 浏览器版本 1.57.64

    请尽快更新到以上新版本。

    —— Stack Diary

  • 卡巴斯基升级后与火绒产品冲突

    卡巴斯基升级后与火绒产品冲突,导致用户开机无法正常进入系统桌面

    近期,收到大量用户反馈,在同时安装火绒与卡巴斯基的机器上,出现关机后反复重启、无法正常进入系统桌面的情况,经过火绒工程师本地排查和测试确认,此问题为卡巴斯基近期升级后导致的。

    火绒安全已第一时间与卡巴斯基进行反馈,为保证用户的正常使用,建议同时安装卡巴斯基和火绒的用户,暂时停止卡巴斯基自动升级设置。升级后暂未出现问题的用户,为了避免出现冲突情况,可以暂时卸载卡巴斯基。如果您的电脑已经出现上述异常情况,您可以尝试进入安全模式卸载卡巴斯基,即可恢复正常。

    火绒安全团队测试详情如下:
    1、新版本火绒与旧版本卡巴斯基,重启系统没有问题,可以正常使用;
    2、旧版本火绒与新版本卡巴斯基同时安装,开机无法进入系统桌面;
    3、目前出现问题的机器,确认是同时安装了火绒,卡巴斯基升级到最新版本导致的异常。

    —— 火绒安全播报

  • 火绒安全升级导致QQNT Windows版卡顿

    火绒安全升级导致QQNT Windows版卡顿

    今晚火绒安全升级导致QQNT Windows版卡顿,关闭火绒后恢复正常

    7月29日晚,据用户反馈火绒更新后会导致 QQNT 或其他 Electron 应用使用卡顿。如遇到此问题,可暂时关闭火绒的“恶意行为监控”和“软件安装拦截”功能,或暂停使用火绒。等待火绒官方解决此问题。

  • 上海将升级“健康码”为城市码

    “随申码”升级“城市码” 一物一码加快城市治理数字化转型

    中国最大城市上海宣布,将延续疫情时期的健康码程序“随申码”,并将其改造升级为针对每个市民的“城市码”,以在多个场景使用,并已制订新版“随申码”标准规范和管理制度。

    “随申码”在2020年2月上线,在疫情时用于记录每个市民的行踪信息、核酸检测和疫苗接种情况。被赋红码或黄码的人会被限制出行甚至强制隔离。

    中国在去年12月放弃“清零”政策,全面废除疫情管控措施。尽管市民出行不再检查健康码,但上海当局表示,“随申码”不会停用。

    据报道,在未来,“随申码”将被用于线下政务服务、看病就医、交通出行和文体旅游等场景。每家企业也将被要求申领“随申码”,在安全生产和监管等领域使用。

    尽管与疫情时期的健康码相比,功能上似乎有所改变,但上海是中国首个宣布继续大规模沿用这种电子通行证的地区。

    目前,上海市民可以使用“随申码”乘坐地铁或公交,进入部分医院、学校和体育场等公共场所也需使用该程序以作身份登记之用。

    该政策在互联网引发争议。一些人支持者认为,如果“随申码”被升级用于多种其他用途,是方便居民的好事。但质疑者则批评其是“电子镣铐”,并对个人信息的安全性表达了担忧。去年,有黑客声称窃取了“随申码”4850万名用户的个人资料,并在黑客论坛出售。

    —— cctv.com 、BBC中文

  • 谷歌AI技术大升级

    谷歌AI技术大升级

    谷歌在 Google I/O 2023 上全面升级AI技术

    PaLM 2 模型发布,相较前代 PaLM 参数更少但能力远超。支持100多种自然语言和20多种编程语言,为超过25种新产品和功能提供支持。有着 Gecko 壁虎 (可移动端本地运行)、Otter 水獭、Bison 野牛、Unicorn 独角兽 四种参数规格。 —— 《PaLM 2 技术报告》

    Bard 现由 PaLM 2 驱动,已取消候补名单在180多个地区上线。升级后的 Bard 支持20多种编程语言,自然语言新增支持日语与韩语,很快将扩大支持40种语言包括中文。Bard 现在结合了 Google Lens 的识图能力与 Adobe Firefly 的图片生成能力,未来将有更多第三方工具接入。还更新了图文并茂回复、来源引用、代码/文本导出、深色模式等功能。

    Duet AI 进入谷歌办公套件,包括在 Gmail 起草邮件、 Docs 文档编写、Sheets 表格处理、Slides 幻灯片生成、Meet 会议摘要等等。

    Google Brain 和 DeepMind 今年开始合作研发的下一代模型 Gemini 双子座 正在训练中,目前已经展现出了以往模型中从未出现过的多模态能力。据 The Information 消息 Gemini 将具有像 GPT-4 一样的万亿参数。

    —— LatentSpace

  • OpenAI将筹集大规模资金来升级AI能力

    OpenAI去年亏损翻倍,未来几年要筹千亿美元升级AI能力

    当地时间5月4日,据科技媒体The Information报道,知情人士透露,OpenAI公司在2022年亏损翻倍,至5.4亿美元。数据表明,在该公司开始出售ChatGPT使用权限之前,其机器学习模型的训练成本高昂。

    尽管在OpenAI于2月推出付费版聊天机器人后,公司收入有所增长,但随着越来越多的客户使用其人工智能技术,以及该公司对该软件未来版本进行培训,这些成本可能会继续上升。

    此前,OpenAI首席执行官Sam Altman曾非公开地暗示,公司可能会在未来几年筹集至多1000亿美元资金,以进一步开发人工智能的能力。

    —— 澎湃新闻

  • 微软在中国区推出新功能和升级

    微软宣布中国区Microsoft Teams和Office 365升级,由世纪互联运营

    微软今日宣布中国区由世纪互联运营的Microsoft Teams推出一系列创新功能。

    新功能围绕企业数字核心能力、数字化协作空间、智能化协作体验、整合生产力工具和工作流、安全合规、构建团队文化等五大落地场景,将进一步帮助中国市场客户构建以Teams为核心的“企业数字中枢”,提升企业和个人的智能体验和数字生产力。

    此外,面向中国市场提供服务的Office 365加上企业移动与安全(EMS)解决方案,也将全面升级为由世纪互联运营的Microsoft 365产品。

    —— 品玩

  • 以太坊升级导致矿卡抛售

    一大波矿卡正准备进入市场,以太坊升级迫使矿工抛售他们手头的大量显卡

    周四上午,以太坊——最有利可图的可挖掘加密货币之一——最终淘汰了基于GPU的采矿,这将有助于减少其能源消耗。但是,对于那些专注于以太坊作为主要利润来源的加密货币矿工来说,这一过渡是个坏消息。

    “(合并)把这一切都扼杀了,”一位名叫菲利普-罗伯的矿工说。”我所有的东西现在都被闲置了。”

    起初,许多矿工希望转向其他加密货币,如Ergo和Ravencoin,这些货币也可以用PC显卡进行开采。但是这两种货币的价值都很低——只值几美元到几毛钱,与目前价值约为1500美元的以太坊相比,挖掘它们是无利可图的。

    我们今天尝试用Nvidia RTX 3080显卡挖Ravencoin,但很快意识到这是一个亏损的冒险。根据挖矿软件,我们每天只能赚到0.13至0.26美元,这还没有算上加州的高额电费,这很可能导致净亏损。

    一位名叫Blake Teeter的矿工告诉PCMag,他也面临同样的情况,尽管他拥有几十个挖矿能力强得多的GPU。”他说:”以我的电力成本,大多数币在这个时候似乎是无利可图的。

    事实上,WhatToMine 显示,如果你在加州进行任何加密货币的GPU挖矿,目前是无利可图的。只有当你住在一个电力成本低的州,它才会成为一个有几个硬币的赚钱项目。但即使如此,盈利能力也只有几分钱,远低于合并前几个月挖以太坊的数美元,这取决于你的硬件设置。

    —— PCMag

  • 以太坊主网升级

    目前,以太坊的信标链与主网的合并工作已经完成

    以太坊主网的共识机制已经从工作量证明(PoW)转向权益证明(PoS)。

    该事件会产生什么影响?

    作为 ETH 2.0 的重要升级之一,它将对 ETH 的经济性产生巨大的影响:

    1. PoW 链将不再产生新的 ETH,使用 GPU 矿机挖矿将成为历史,这也将带来能源消耗的显著降低。

    2. ETH 年发行量从 4.3% 降至 0.43%。同时,由于 EIP-1559 销毁机制的存在,ETH 可能会转为通货紧缩状态。

    3.合并完成后,ETH 主网币不受影响,质押在信标链上的 ETH 不会立即释放。预计在后续升级后解锁并退出。

  • 谷歌将在Chrome 105版中测试的TLS ECH升级

    谷歌将在 Chrome 105 版本中测试 TLS ECH 。

    ECH 将会是 TLS 的重大升级,HTTPS 连接会将 TLS ClientHello 中的信息泄露给网络,尤其是正在访问的网站的主机名。当网站支持时,ECH 允许使用服务器提供的密钥加密此消息,这样使得每次连接除了其发起者和接收者之外,其他人不知道访问的是什么,有助于保护用户隐私。

    用户可通过
    chrome://flags/#dns-https-svcb
    chrome://flags/#encrypted-client-hello
    chrome://flags/#use-dns-https-svcb-alpn
    启用。

    —— chromestatus