微軟支付1370萬美元Bug賞金、研究員破解“星鏈”用戶終端、Kali Linux 2022.3發布 | T資訊
原創1.商業圈 ?
(1)美的回應“工廠遭受病毒攻擊且遭千萬美元勒索”為謠言
近日,有消息顯示,美的集團在休集體年假期間遭遇加密勒索,工廠多處電腦中病毒,導致無法打開文件或進入不了系統。該病毒為勒索病毒,需要7天內匯1000w美金到指定賬戶。
對此美的回應稱其為謠言,情況如下:
2022年8月11日,美的集團遭受新型網絡病毒攻擊,少數員工電腦受到感染,公司各業務系統未受影響,經營正常進行,也沒有收到勒索信息。
(2)加密貨幣交易平臺暫停交易
加密貨幣交易平臺Hotbit宣布暫停交易、提現和充值功能,具體恢復時間目前無法確定。
Hotbit稱,這是由于今年4月離職的一位前管理人員去年參與了一個項目。目前,執法部門認為該項目涉嫌違反刑法。此外,執法部門凍結了Hotbit部分資金,導致Hotbit無法正常運行。
Hotbit強調,該項目違反了公司內部原則,公司以及管理層其他員工均未參與該項目,對項目中涉及的非法信息并不知情。“我們仍在積極配合執法部門的調查,并通過律師不斷與執法部門進行溝通,申請解凍公司被凍結的資產。”
(3)小鵬汽車回應P7輔助駕駛高架撞人致死:全力配合事故調查
此前,有媒體報道小鵬汽車輔助駕駛狀態發生車禍,事故導致一人死亡。
小鵬汽車相關負責人回應稱,“經核實,8月10日下午,寧波一車主駕駛車輛與前方檢查車輛故障人員發生碰撞,發生人員傷亡。我們為本次事故中不幸離世的遇難者感到悲痛和惋惜。目前交警部門已經立案處理,門店已第一時間已前往現場協助處理。我們將全力配合相關部門進行事故調查,持續跟進后續結果,并協助客戶處理后續相關事宜。”
(4)谷歌被罰款約4億元
去年,澳大利亞聯邦法院發現谷歌違反了消費者法律,原因是谷歌在收集個人位置數據方面誤導了用戶。當用戶的位置記錄 “關閉”時,谷歌依舊可以訪問和收集用戶的位置數據。
同時,谷歌還被認定違反了其他兩項消費者法律,涉及可能誤導公眾的行為和對服務性能特征的誤導性聲明。
在周五澳大利亞聯邦法院舉行的簡短聽證會上獲悉,雙方已就6000萬美元(約 4.04 億元人民幣)的罰款達成了“公正合理”的共識。
(5)微軟:過去12個月累計支付1370萬美元Bug賞金
微軟此前推出了Bug賞金計劃,當全球安全研究人員在Windows和Microsoft軟件中發現零日漏洞和其他安全漏洞時,微軟會為這些發現支付費用。微軟最近發布的一篇新博客文章更深入地探討了該計劃,顯示微軟在過去12個月獎勵了1370萬美元(約9234萬元人民幣)的Bug賞金。
據微軟稱,與Hyper-V相關的最大獎勵是200000美元(約134.8萬元人民幣)。此外,微軟表示,所有Bug賞金計劃的平均獎金約為12000美元(約80880元人民幣)。
(6)研究員破解“星鏈”用戶終端,可執行任意代碼
近日在拉斯維加斯召開的Black Hat Security Conference(黑帽安全技術大會)上,比利時魯汶大學 (KU Leuven) 的安全研究員Lennert Wouters首次披露Starlink(星鏈)用戶終端(即位于住宅和建筑物上的星鏈衛星天線)的安全漏洞,并且在演示中也成功破解了星鏈用戶終端。
Wouters 表示:“我們的攻擊可以讓Starlink的用戶終端無法使用,并允許我們執行任意代碼。”
(7)Meta本周測試安全存儲功能
Meta近日宣布,將測試一項新的安全存儲功能,用于備份用戶在Messenger 上的“端到端”加密聊天數據。
對此,Meta發言人表示,新的安全存儲功能已經開發了一段時間,此時發布與內布拉斯加州的案件無關。
所謂的“端到端”加密,只有發送方和指定的接收方可以訪問數據,而其他人、黑客、或任何第三方機構都不能訪問服務器上的加密數據。而Meta新的安全存儲功能將允許用戶備份“端到端”加密的Messenger對話,以便用戶在新設備上恢復歷史聊天記錄。
對于這些備份數據,Meta也無法訪問。用戶可以創建PIN碼、生成代碼或使用第三方云服務來恢復他們的聊天消息。
2.技術圈 ?
(1).NET 7 Preview 7發布
.NET 7 發布了最后一個預覽版 Preview 7,在此之后將會進入 RC 階段。
此版本主要變化包括對 System.LINQ、Unix 文件權限、底層結構、p/Invoke 源代碼生成、代碼生成和 websocket 的改進。
(2)Kali Linux 2022.3發布
Kali Linux 2022.3 正式發布,該版本也是 Kali Linux 今年的第三個版本,主要新變化包括:改進虛擬機支持、改進 ARM 支持、新的網絡分析工具 BruteShark等。
(3)Delta Lake 2.0.0正式發布,重申開源承諾
Delta Lake是一個存儲層,為Apache Spark和大數據workloads提供ACID事務能力,其通過寫和快照隔離之間的樂觀并發控制(optimistic concurrency control),在寫入數據期間提供一致性的讀取,從而為構建在HDFS和云存儲上的數據湖(data lakes)帶來可靠性。
此版本的一些主要功能包括:
- 支持Delta表上的Change Data Feed
- 支持數據的Z-Order聚類,減少讀取的數據量
- 支持對Delta表的冪等寫入
- 支持將Delta表中的列作為元數據變更操作來刪除
- 支持動態分區覆蓋
- 對multi-part checkpoints的實驗性支持
3.產業圈 ?
(1)我國運營商5G投資規模超4000億元
近日,在哈爾濱召開的2022世界5G大會上,透露出國內5G建設最新情況。截止到今年6月底,我國5G網絡基站數量達185.4萬個,終端用戶超過4.5億戶,均占全球60%以上,全國運營商5G投資超過4000億元。據統計,全國運營商5G累計投資額高達4016億元,加上移動流量、手機信息服務等消費,累計直接和間接帶動經濟產出達到8.56萬億元,經濟增加值達2.79萬億元。
(2)工信部公布免征車輛購置稅的新能源汽車車型目錄(第五十七批)
近日,工信部公布免征車輛購置稅的新能源汽車車型目錄(第五十七批),小鵬G9、哪吒S、比亞迪海豚、比亞迪EA1等車型在列。?