37% 安卓手機存在監聽隱患;小米起訴博主索賠 100 萬被駁回;PHP 8.1.0 釋出 | 思否週刊

snakesss 發表於 2021-12-01
PHP

40s 新聞速遞

  • 聯發科晶片韌體被曝漏洞:37% 安卓手機存在監聽使用者隱患
  • 人人影視字幕組創始人被判刑,官微表態:App 可以刪了,不可能重啟了
  • 騰訊回應 “騰訊雲資料庫洩露” 傳聞:謠言
  • 蘋果濫用保密協議打壓員工
  • 元宇宙相關商標申請超過 4400 條
  • 下一代 AMD CPU 或將具有 12 個 CCD
  • 火狐密碼管理器將於 12 月停止支援
  • iPhone 13 系列不再支援中國電信 2G/3G 網路
  • 微軟 Windows 11 不支援蘋果晶片
  • 小米起訴數碼博主索賠 100 萬被駁回
  • IntelliJ IDEA 2021.3 RC 釋出
  • Django 4.0 RC1 釋出
  • VirtualBox 6.1.30 釋出
  • PHP 8.1.0 正式釋出
  • Python 3.9.9 釋出

行業資訊

聯發科晶片韌體被曝漏洞:37% 安卓手機存在監聽使用者隱患

安全廠商 Check Point 表示,該公司從一部執行 Android 11、配置天璣 800U 晶片的紅米 Note 9 5G 手機中獲取了聯發科晶片的控制元件,發現由聯發科設計的片上系統音訊處理韌體存在一處安全漏洞,惡意應用可以祕密將使用者手機 “變成” 監聽工具。Check Point 估計,全球 37% 的智慧手機存在這一漏洞。聯發科認為這些安全漏洞尚未被黑客利用,並已經向手機廠商釋出補丁軟體。

人人影視字幕組創始人被判刑,官微表態:App 可以刪了,不可能重啟了

11 月 22 日,上海市第三中級人民法院公開開庭審理了上海市人民檢察院第三分院提起公訴的被告人樑永平涉嫌犯侵犯著作權罪一案,並當庭作出一審判決,以侵犯著作權罪判處被告人樑永平有期徒刑三年六個月,並處罰金人民幣一百五十萬元;違法所得予以追繳,扣押在案的供犯罪所用的本人財物等予以沒收。

對於創始人被抓一事,今日人人影視官微 @人人影視字幕分享 表態稱,“還是承認了吧, 人人影視不可能再恢復或重啟,App 的屍體可以刪了,我們不可能解決的了版權問題。”

人人影視還表示,涉案程式設計師工資是根據其開發技術支付的報酬,人人影視十幾年,很多程式設計師參與過開發,網站、製作字幕的軟體、以及後來的 App,這也是廣告等收入主要用途,可沒想到會最終連累他們一起犯罪。

騰訊回應 “騰訊雲資料庫洩露” 傳聞:謠言

在相關群截圖中,出現諸如 “騰訊雲資料庫洩露”“網信辦拉了個騰訊雲大客戶列表,正在挨個打電話核查”“風傳鵝廠資料庫已洩露… 部分國企事業單位已經開始從微信撤退” 等傳聞,騰訊官方都予以回應是謠言。同時騰訊表示,公司正持續升級對使用者權益保護的各項措施,並配合監管部門進行正常的合規檢測。

蘋果濫用保密協議打壓員工

一名前員工起訴蘋果,訴訟與保密協議有關。在這宗起訴案的啟發下,華盛頓州正在起草一份草案,旨在限制企業在辦公騷擾和歧視索賠案中濫用保密協議。在加州也出現類似立法。華盛頓州參議員凱倫 · 凱瑟(Karen Keiser)和眾議員利茲 · 貝里(Liz Berry)正在起草法案。

元宇宙相關商標申請超過 4400 條

近日元宇宙概念持續火熱。包括海瀾之家、雙彙集團、蔚來汽車等公司申請註冊 “海瀾之家元宇宙”“原生宇宙”“蔚來元宇宙” 等商標。截至 11 月 17 日,“元宇宙”相關商標申請量超過 4400 條,其中超過 3000 條當前狀態為“等待實質審查”。有 700 餘家企業申請元宇宙相關商標,覆蓋衣食住行各個領域。

下一代 AMD CPU 或將具有 12 個 CCD

Linux 核心最新補丁顯示,下一代 Gen AMD ZEN 處理器最多將具有 12 個 CCD(core-complex die)。補丁中明確表示,較新的 AMD 系列 19h 型號 10H-1FH 和 A0H-AFH 可以支援最多 12 個 CCD。目前用於監測 AMD 處理器溫度的 k10temp Linux 驅動程式最多可以處理 8 個 CCD。

火狐密碼管理器將於 12 月停止支援

Firefox 瀏覽器開發公司 Mozilla 近日宣佈, 它將在 2021 年 12 月 13 日起結束對安卓和 iOS 上的 Firefox Lockwise 應用程式的支援。屆時使用者無法從 App Store 或 Google Play 商店下載安裝 Firefox Lockwise。iOS 版 1.8.1 和 Android 版 4.0.3 將是 Firefox Lockwise 最後一個版本。值得注意的是,雖然該應用程式可以繼續在使用者裝置上工作,但它不再獲得支援和安全更新。

iPhone 13 系列不再支援中國電信 2G/3G 網路

蘋果官網顯示,iPhone 13 系列不支援中國電信 2G/3G 網路了,而中國移動、中國聯通不受影響。知情人士稱,中國電信要求從 2020 年起,所有 5G 終端不允許存在 CDMA 頻段和制式,同時要求不允許存在 VoLTE 開關 , 如果已報 CDMA 頻段和制式,需要明確去除時間安排,最終入網證和型號核准證不允許出現 CDMA 頻段和制式。

微軟 Windows 11 不支援蘋果晶片

據國外媒體報導,微軟拒絕為基於 Arm 架構的蘋果 M1 系列晶片電腦提供 Windows 11 系統,原因在於其與高通公司簽署有祕密獨家協議,基於 Arm 架構的 Windows 系統僅在配備高通晶片的裝置上可用。現在,在 M1 mac 上執行 Windows 的唯一方法是使用虛擬機器。

小米起訴數碼博主索賠 100 萬被駁回

近日,小米與博主 “龍二 Pro” 名譽權糾紛一審判決書公開。企查查 App 顯示,原告小米公司訴稱被告多次惡意釋出不實內容,如小米電視燃燒、手機效能不佳相關內容,索賠 100 萬元。法院認為該博主釋出的內容不具有主觀上的過失,未構成對小米科技公司名譽權的侵害,但該博主今後發文時應將不同的觀點進行客觀的展示。判決結果為,駁回小米公司的訴訟請求。

最新技術動態

IntelliJ IDEA 2021.3 RC 釋出

IntelliJ IDEA 2021.3 RC 現已釋出。

主要更新內容

  • 支援遠端開發 (Beta),此功能允許軟體工程師連線到執行 IDE 後端的遠端計算機,並像在本地機器上一樣處理位於該端的專案;
  • 故障排除 IDE 問題,檢視診斷和修 IDE 問題的新的、更快的方法;
  • Kotlin 偵錯程式更新;
  • 為除錯 Kotlin 程式碼做了兩個顯著的更新:Smart Step Into action 和內聯棧幀

Django 4.0 RC1 釋出

Django 4.0 首個 RC 版本已釋出。據官方公告稱,如果未來兩週沒有發現無法解決的重大錯誤,正式版將於 12 月 6 日左右推出。

主要更新內容

  • 預設時區實現 zoneinfo;
  • 支援 Python 3.8、3.9 和 3.10;
  • Django 3.2.x 系列是支援 Python 3.6 和 3.7 的最後版本;
  • 引入新密碼雜湊函式 scrypt,但因為需要更多記憶體 OpenSSL 1.1 + 沒有預設啟用等。

VirtualBox 6.1.30 釋出

VirtualBox 6.1.30 正式釋出,VirtualBox 是一款功能強大的虛擬機器軟體。

主要更新內容

  • 修正了 6.1.28 版本的迴歸問題,即當在 Windows 10 上使用 Hyper-V 模式時無法啟動虛擬機器;
  • 修正了瀏覽外部映象後無法完成首次執行嚮導的問題;
  • 修正了在 macOS Big Sur 上從首次執行嚮導瀏覽外部映象時的崩潰問題;
  • 修正了在 Windows 上無法將拍攝的螢幕截圖儲存在具有本地名稱的資料夾下等問題。

PHP 8.1.0 正式釋出

PHP 8.1.0 現已釋出,該版本帶來了許多改進和新功能。

主要更新內容

  • 使用列舉而不是一組常量並立即進行驗證;
  • 只讀屬性不能在初始化後更改,以及 PHP 現在支援使用字串鍵解包陣列

此外,PHP 8.1 在效能方面也有一些改動:

  • 快速類名解析(避免小寫和雜湊查詢);
  • timelib 和 ext/date 效能改進;
  • SPL 檔案系統迭代器改進等。

Python 3.9.9 釋出

Python 3.9.9 熱修復更新已於上週釋出,此版本是 3.9 系列的第八個維護版本。與 3.9.8 相比,這個版本中只有三個其他的錯誤修復。

本次更新修復了一個 argparse 錯誤,此錯誤在處理子解析器的預設引數時引發了迴歸,使得葉級引數優先於根級引數;在 importlib.metadata 中,修復對空路徑的分佈發現 (distribution discovery)等。