微闻

标签: 安全问题

  • 美联航多架737 MAX 9因螺栓松动而停飞

    美联航发现多架737 MAX 9飞机螺栓松动

    周一,美国联合航空公司表示,在多架停飞的波音737 MAX 9飞机上发现了松动的螺栓。周五,阿拉斯加航空运营的一架波音737 Max 9飞机从俄勒冈州波特兰机场起飞后不久,机舱侧面发生破损,迫使飞行员紧急迫降,美国联邦航空管理局下令停飞超170多架波音737 MAX 9飞机。

    美国联合航空在对停飞的波音737 Max 9飞机进行检查时发现几个面板上的螺栓需要拧紧。路透社引述知情人士说,美联航目前发现了接近 10 架螺栓松动的飞机,这个数字可能还会增加。

    —— 路透社

  • Kyivstar电信运营商遭受网络攻击影响

    乌克兰最大电信运营商 Kyivstar 因网络攻击而瘫痪

    乌克兰最大的电信运营商 Kyivstar 表示,该公司遭受了“强大”的网络攻击,导致数百万人的电话和互联网服务因此中断。超过 75 个定居点的空中警报系统受到影响。

    乌克兰北部城市苏梅的官员警告说,其空袭警报系统也受到了运营商“Kyivstar”故障的影响。苏梅地区军事管理局在 Telegram 频道上发布的声明中称,“通知系统将暂时无法工作” 。

    当被问及是否认为俄罗斯是这次袭击的幕后黑手时,乌克兰国家特别通信和信息保护局的发言人表示,“现在下结论还为时过早”。

    —— Techcrunch

  • TikTok面临美国禁止

    TikTok 面临其最大危机:有关本·拉登的信视频和反犹内容

    TikTok 正面临着它认为可能是迄今为止最大的危机,这一世界上最受欢迎的应用面临着强烈的抨击,因为人们认为它支持亲巴勒斯坦言论,有时甚至是反犹太主义的内容。

    自加沙冲突开始以来,TikTok 上出现了反以色列的帖子,以及本周流传的一封几十年前的乌萨马.本.拉登的信,华盛顿的议员再次呼吁在美国禁止这款应用。

    据该公司内部人士透露,TikTok 的高管们对这一禁令提议的态度比以往更为严肃,并对他们认为不准确、不公平的说法迅速作出回应。
    高管们安排与犹太领袖和名人会面,告诉他们,TikTok 会认真对待他们的担忧。

    这些努力尚未阻止这种说法。在共和党总统初选中民调支持率上升的妮基·黑利周五表示,TikTok 上出现本·拉登的信是禁止该应用的理由。议员们表示,反以色列和本·拉登的视频应该刺激新的立法努力。

    —— 华尔街日报

  • Microsoft Edge 导致密码被改变成类似序列号的字符串

    Microsoft Edge 导致密码被改变成类似序列号的字符串

    Microsoft Edge 可能已将你保存的密码更改为类似序列号的字符串

    有不少 Microsoft Edge 用户报告称,他们保存的密码已更改为类似 GUID 的字符串,导致无法查看或复制原始密码。

    目前尚不清楚这是一个错误还是一个新功能,但该问题似乎影响了多种设备,包括 Windows 11、iOS 等。

    例如,如果你保存密码是“Hello@123”,而当你尝试在 Microsoft Edge 中查看保存的密码时,它将显示为“6B29FC40-CA47-1067-B31D-00DD010662DA”。

    遇到这个问题的用户,可以尝试在 Microsoft Edge 设置中重新同步。

    —— Windows Latest

  • WebP图像格式中的堆缓冲区溢出漏洞

    严重的 WebP 错误:不仅仅是浏览器许多应用都受到威胁

    这个新发现的漏洞,被标识为CVE-2023-4863,涉及到 WebP 图像格式中的堆缓冲区溢出。Chrome 和 Firefox 等浏览器使用 WebP 来进行高效的图像压缩。但不仅仅是浏览器许多应用都受此漏洞影响,只要使用 libwebp 库的都有。

    图像查看器:Honeyview 版本 v5.51 (已修复)

    開源框架:Electron 版本 v27.0.0-beta.2 (已修复)

    密码管理:1Password for Mac 版本 8.10.15 (已修复)

    Telegram Desktop:版本 v 4.9.7(已修复)

    请尽快更新到以上新版本。

    许多应用程序使用 libwebp 来渲染 WebP 图像,上面已经提到了其中一些,但还有知道的其他一些包括:Affinity(设计软件)、Gimp、Inkscape、LibreOffice、Telegram、Thunderbird(现已修复)、ffmpeg,以及许多的 Android 应用,还有使用 Flutter 构建的跨平台应用。

    —— Stack Diary

  • 汽车品牌在隐私和安全方面有严重的问题

    Mozilla 基金会:汽车品牌在隐私和安全方面很糟糕

    汽车在数据隐私方面表现得很差。一项新研究发现,大多数主要汽车制造商承认他们可能正在出售您的个人信息,其中一半还表示他们会在没有法院命令的情况下与政府或执法部门分享这些信息。

    汽车上的传感器大量增加,从远程信息采集到完全数字化的控制台,使它们成为了大量数据收集的中心。

    但是,非营利性组织 Mozilla 基金会的研究人员在他们最新的“未包含隐私”的调查中指出,驾驶员对其汽车收集的个人数据几乎没有或根本没有控制权,安全标准也很模糊。考虑到汽车制造商易受黑客攻击的记录,这是一个大问题。

    —— Mozilla 基金会

  • 美国政府考虑与国会合作处理 TikTok安全问题

    美国政府寻求国会授予更多权力处理 TikTok 的安全问题

    五位知情人士表示,拜登政府正考虑推动国会赋予其更多的法律权力,以处理TikTok和其他可能向中国暴露敏感数据的技术,因为它面临着越来越大的压力,需要解决对中国拥有的视频应用程序的安全问题。

    其中两位人士说,白宫官员正在权衡是否支持弗吉尼亚州民主党参议员马克-华纳(Mark Warner)正在制定的立法,该立法将赋予政府更多权力,以监督可能对美国人的数据安全构成风险或被用于外国影响力活动的应用程序和服务。这可能被用来针对TikTok,该公司由中国公司ByteDance拥有。

    对国会的日益关注是白宫回应对TikTok关注的战略的一个重大转变。自拜登总统上任以来,他的政府已经私下协商了一项协议,允许TikTok在美国运营,同时减轻对它的国家安全担忧。批评者说,根据中国法律,该应用程序可能被迫向中国当局交出其收集的数百万美国人的个人数据。他们还担心中国政府会利用TikTok向人们的智能手机屏幕传递政治信息。

    通过更积极地呼吁国会采取行动,白宫可以将注意力从 TikTok 与 CFIUS 委员会之间的谈判上转移。如果立法获得通过,新的法律权力将使政府在这些谈判中发挥更大的作用。

    但如果不修改法律,政府的选择可能会受到限制。2020 年,唐纳德·J·特朗普总统威胁要禁止 TikTok 进入苹果和谷歌的应用商店,除非字节跳动将该应用出售给美国买家。法院后来表示,政府没有合法权力以禁令相威胁,这实际上削弱了其强制出售的影响力。

    此后,TikTok 的影响力不断扩大,2021 年全球用户超过 10 亿。

    —— 华盛顿邮报(节选)

  • 特斯拉因软件和安全相关问题召回约80000辆汽车

    中国监管机构称特斯拉将在中国召回约8万辆汽车

    特斯拉将因软件和安全带问题在中国召回约8万辆汽车。几天前,美国监管机构公布该公司将召回数十万辆汽车。

    中国国家市场监督管理总局周五表示,特斯拉已经向该中国监管机构备案了召回计划。特斯拉是在中国市场上销量第二大的电动汽车制造商。

    此次召回涉及67,698辆进口Model S和Model X汽车,这些汽车存在“软件问题”,可能导致电池管理系统误判。特斯拉还将召回2,736辆进口Model 3汽车和10,127辆在中国制造的Model 3汽车。据来自国家市场监督管理总局的信息,该公司提到这些车辆的安全带相关问题。

    —— 华尔街日报

  • WPS 文档审查和安全问题

    WPS 文档审查和安全问题

    你可能不知道,当你使用WPS的时候,你的文字将会受到审查,如果审查没有通过,你将会失去你所创作的内容的访问权。包括线上和本地的文件将被锁定。

  • 哔哩哔哩网页响应数据安全问题

    哔哩哔哩网页响应数据安全问题

    有用户发现哔哩哔哩网页响应数据中包含了评论用户的精确IP地址。较新的评论中包含,但也有部分情况下不能复现。

    —— 壹零零玖