Facebook 被曝僱用公司抹黑 TikTok;Spring 承認 RCE 大漏洞;Chrome 100 釋出 | 思否週刊

snakesss發表於2022-04-08

40s 新聞速遞

  • 傳蘋果 6 月 6 日舉辦全球開發者大會,或迴歸現場
  • 微軟:元宇宙也會充斥黑客和犯罪集團,需提前制定“治安框架”
  • 蘋果、Meta 被曝向偽裝成執法官員的黑客提供使用者資料
  • 豆瓣起訴微博不正當競爭,稱 “長期縱容使用者非法搬運內容”,要求賠償 1 元  
  • 蘋果 iOS 15.4.1 正式版釋出:修復續航 bug
  • Facebook 被曝僱用諮詢公司抹黑 TikTok
  • 世界首款:工程師打造了一部帶 Lightning 介面的安卓手機
  • 蘋果新專利獲授權:可在 VR 中編輯 3D 文件
  • 資料顯示 Windows 11 增長停滯
  • 深度作業系統 deepin 20.5 釋出
  • Spring 承認 RCE 大漏洞,並提供解決方案
  • Fedora 36 beta 釋出
  • Chrome 100 釋出
  • Linux 5.18 開始啟動停止支援 ReiserFS

行業資訊

傳蘋果 6 月 6 日舉辦全球開發者大會,或迴歸現場

據爆料人士喬 · 普羅瑟透露,蘋果公司將於當地時間 2022 年 6 月 6 日舉辦本年度全球開發者大會,而且還可能是現場舉辦。蘋果上一次舉辦現場活動還是在 2019 年 9 月 10 日。當時,蘋果釋出了 iPhone 11 和 Apple Watch Series 5。但是從 2020 年的 WWDC 開始,蘋果就因為疫情轉為線上舉辦活動,直到現在。隨著美國疫情的緩解,外界開始推測蘋果是否會迴歸現場活動。

微軟:元宇宙也會充斥黑客和犯罪集團,需提前制定“治安框架”

據報導,日前,微軟網路安全負責人呼籲,元宇宙平臺們需要 “武裝” 起來,在這個新技術剛開始發展時,就阻止黑客和犯罪集團破壞。微軟新上任的安全負責人查理 · 貝爾表示,元宇宙領域將會有許多的創新,當然面對一些問題(如安全問題),行業也需尋找應對辦法。貝爾還建議元宇宙採用元計算安全領域出現的技術創新,即多家平臺服務商推出一個統一的工具,來統一管理使用者安全,以及使用者對不同供應商不同應用軟體的訪問。

蘋果、Meta 被曝向偽裝成執法官員的黑客提供使用者資料

多名知情人士稱,蘋果、Meta 等網際網路巨頭曾應黑客要求提供使用者資料。黑客首先攻擊執法機構的賬號,然後向蘋果等公司發出“緊急資料請求”。這些請求由多個國家和地區的執法人員被黑電子郵件傳送,並且經過精心設計,帶有真實或虛構執法人員的偽造簽名。

豆瓣起訴微博不正當競爭,稱 “長期縱容使用者非法搬運內容”,要求賠償 1 元

昨日晚間,豆瓣官方在微博釋出了多張圖片,北京豆網科技有限公司( 豆瓣 )起訴北京微夢創科網路技術有限公司(微博 )不正當競爭。豆瓣官方釋出的民事起訴狀顯示,豆瓣起訴微博長期縱容平臺使用者( 其中大量為依靠流量獲利的營銷號使用者 )非法搬運內容,擅自使用豆瓣的商標。豆瓣在起訴書中要求微博:1. 立即停止侵權行為,包括但不限於刪除侵權連結、停止 “ 超話新星計劃 ” 的招募行為。2. 公開賠禮道歉。3. 賠償原告(豆瓣 )人民幣 1 元。4. 被告( 微博 )承擔本案全部訴訟費。

蘋果 iOS 15.4.1 正式版釋出:修復續航 bug

近日,蘋果正式向 iPhone 和 iPad 使用者推送了 iOS/iPadOS 15.4.1 更新,其中最重要的一項改進,就是修復了此前 iOS 15.4 電池電量消耗過快的問題。

此前 iOS 15.4 正式版耗電一事,引起了很多使用者的不滿,iPhone 11 在 24 小時內消耗了 80% 的電量,而螢幕開啟時間卻僅為 2 小時,iPhone 13 Pro Max 也只能堅持半天。蘋果在出差系統更新中提到,建議所有使用者安裝。

Facebook 被曝僱用諮詢公司抹黑 TikTok

美國媒體日前爆料稱,Facebook 母公司 Meta 正在向一家名為 Targeted Victory 的諮詢公司支付費用,讓後者策劃一場旨在讓美國公眾反對 TikTok 的全國性運動。據《華盛頓郵報》披露,這家諮詢公司正試圖在美國各地傳播訊息,宣揚 TikTok 對美國兒童和社會構成威脅

世界首款:工程師打造了一部帶 Lightning 介面的安卓手機

去年工程師 Ken Pillonel 製造了世界上第一部帶有工作 USB-C 埠的 iPhone。現在,Pillonel 又有了新專案:第一款帶有 Lightning 閃電介面的安卓手機。然,帶有 Lightning 介面的安卓手機並不像帶有 USB-C 介面的 iPhone 那樣有吸引力,但重點在於折騰。Pillonel 稱,這個裝置更像是一個有趣的專案,是為了 “平衡” 他之前的裝置,釋出時間特意選在愚人節。

蘋果新專利獲授權:可在 VR 中編輯 3D 文件

相關資訊顯示,蘋果公司 “3D 文件編輯系統” 專利獲授權。摘要顯示,本發明公開了一種包括虛擬現實和 / 或擴增實境裝置以及實現用於檢測由使用者做出的手勢的感測技術的輸入裝置(例如,鍵盤)的 3D 文件編輯系統和圖形使用者介面(GUI)。使用該系統,文件的各個部分可被放置在或移動到由 VR 裝置提供的 3D 虛擬空間中的各種 Z 深度處,以在文件中提供 3D 效果。該感測技術可允許使用者當經由小鍵盤輸入文字時做出手勢,從而允許使用者在打字時指定文件中的 3D 效果。該系統還可監測使用小鍵盤所作的條目,將規則應用於條目以檢測特定型別的條目諸如 URL,以及在 Z 軸上相對於文件中的其餘內容向前或向後自動移位所檢測到的型別的條目。

資料顯示 Windows 11 增長停滯

根據 Windows 應用商店廣告服務商 AdDuplex 的資料,Windows 11 普及率停滯不前。在一個月時間內,Windows 11 普及率從 19.3% 增加到 19.4%,幾乎零增長,與此同時 Windows 10 21H2 從 21% 增加到 28.5%,Windows 10 21H1 佔 26.5%,去年釋出的兩個 Windows 10 版本佔了半數以上份額。微軟還沒有公佈官方資料。Windows 11 增長停滯部分可歸因於硬體需求過高,意味著未來的增長依賴於新硬體的採購。

最新技術動態

深度作業系統 deepin 20.5 釋出

近日,全球排名最高的國產團隊 Linux 發行版深度作業系統(deepin)20.5 正式釋出,升級 Stable 核心至 5.15.24,修復底層漏洞,進一步提升系統相容性和安全性。

Spring 承認 RCE 大漏洞,並提供解決方案

此前,有關 Spring RCE 漏洞的傳聞持續發酵。

近日,Spring 社群承認漏洞存在,該漏洞主要影響在 JDK 9 + 上執行的 Spring MVC 和 Spring WebFlux 應用程式。受影響的使用者可以通過以下方法規避該漏洞風險:Spring 5.3.x 使用者升級到 5.3.18+、Spring 5.2.x 使用者升級到 5.2.20+、Spring Boot 2.6.x 使用者升級到 2.6.6+、Spring Boot 2.5.x 使用者升級到 2.5.12+。

Fedora 36 beta 釋出

Fedora 36 beta 釋出,正式版預計將在 4 月底釋出。Fedora 36 Workstation Beta 包括了剛剛釋出的桌面環境 GNOME 42,GNOME 42 包含了一個全域性的暗色風格 UI 設定,重新設計了螢幕截圖工具,許多核心 GNOME 應用都切換到了最新的 GTK 工具箱,改進了效能和採用了現代的外觀。輕量級桌面環境 LXQt 更新到了 1.0 版本。

Chrome 100 釋出

本週三,谷歌釋出了新版本 Chrome 瀏覽器,版本號為 100,終於達到了 3 位數。Chrome 100 有了新的圖示,雖然變化並不是很明顯,而按照谷歌的說法,新版本繼續大幅減少記憶體、CPU 佔用率,速度更快。

Linux 5.18 開始啟動停止支援 ReiserFS

核心開發者上個月在核心開發者郵件列表上討論移除 ReiserFS 檔案系統。ReiserFS 是在 21 年前作為第一個日誌檔案系統引入的,SUSE 發行版在 2006 年前一直將其作為預設的檔案系統。但自從 ReiserFS 作者 Hans Reiser 因謀殺罪被判刑之後該檔案系統的開發和使用者興趣就停滯了,只有前 Namesys(Hans Reiser 創辦的公司)開發者 Edward Shishkin 前幾年在 Reiser4 上做了些 bug 修復之類的維護工作。

隨著 Linux 5.18 RC1 釋出,核心開發者開始了對 ReiserFS 停止支援的預備工作,計劃到 2025 年正式將其從主線核心移除。

相關文章