微軟支付1370萬美元Bug賞金、研究員破解“星鏈”用戶終端、Kali Linux 2022.3發(fā)布 | T資訊
原創(chuàng)1.商業(yè)圈 ?
(1)美的回應(yīng)“工廠遭受病毒攻擊且遭千萬美元勒索”為謠言
近日,有消息顯示,美的集團(tuán)在休集體年假期間遭遇加密勒索,工廠多處電腦中病毒,導(dǎo)致無法打開文件或進(jìn)入不了系統(tǒng)。該病毒為勒索病毒,需要7天內(nèi)匯1000w美金到指定賬戶。
對(duì)此美的回應(yīng)稱其為謠言,情況如下:
2022年8月11日,美的集團(tuán)遭受新型網(wǎng)絡(luò)病毒攻擊,少數(shù)員工電腦受到感染,公司各業(yè)務(wù)系統(tǒng)未受影響,經(jīng)營(yíng)正常進(jìn)行,也沒有收到勒索信息。
(2)加密貨幣交易平臺(tái)暫停交易
加密貨幣交易平臺(tái)Hotbit宣布暫停交易、提現(xiàn)和充值功能,具體恢復(fù)時(shí)間目前無法確定。
Hotbit稱,這是由于今年4月離職的一位前管理人員去年參與了一個(gè)項(xiàng)目。目前,執(zhí)法部門認(rèn)為該項(xiàng)目涉嫌違反刑法。此外,執(zhí)法部門凍結(jié)了Hotbit部分資金,導(dǎo)致Hotbit無法正常運(yùn)行。
Hotbit強(qiáng)調(diào),該項(xiàng)目違反了公司內(nèi)部原則,公司以及管理層其他員工均未參與該項(xiàng)目,對(duì)項(xiàng)目中涉及的非法信息并不知情?!拔覀?nèi)栽诜e極配合執(zhí)法部門的調(diào)查,并通過律師不斷與執(zhí)法部門進(jìn)行溝通,申請(qǐng)解凍公司被凍結(jié)的資產(chǎn)?!?/p>
(3)小鵬汽車回應(yīng)P7輔助駕駛高架撞人致死:全力配合事故調(diào)查
此前,有媒體報(bào)道小鵬汽車輔助駕駛狀態(tài)發(fā)生車禍,事故導(dǎo)致一人死亡。
小鵬汽車相關(guān)負(fù)責(zé)人回應(yīng)稱,“經(jīng)核實(shí),8月10日下午,寧波一車主駕駛車輛與前方檢查車輛故障人員發(fā)生碰撞,發(fā)生人員傷亡。我們?yōu)楸敬问鹿手胁恍译x世的遇難者感到悲痛和惋惜。目前交警部門已經(jīng)立案處理,門店已第一時(shí)間已前往現(xiàn)場(chǎng)協(xié)助處理。我們將全力配合相關(guān)部門進(jìn)行事故調(diào)查,持續(xù)跟進(jìn)后續(xù)結(jié)果,并協(xié)助客戶處理后續(xù)相關(guān)事宜?!?/p>
(4)谷歌被罰款約4億元
去年,澳大利亞聯(lián)邦法院發(fā)現(xiàn)谷歌違反了消費(fèi)者法律,原因是谷歌在收集個(gè)人位置數(shù)據(jù)方面誤導(dǎo)了用戶。當(dāng)用戶的位置記錄 “關(guān)閉”時(shí),谷歌依舊可以訪問和收集用戶的位置數(shù)據(jù)。
同時(shí),谷歌還被認(rèn)定違反了其他兩項(xiàng)消費(fèi)者法律,涉及可能誤導(dǎo)公眾的行為和對(duì)服務(wù)性能特征的誤導(dǎo)性聲明。
在周五澳大利亞聯(lián)邦法院舉行的簡(jiǎn)短聽證會(huì)上獲悉,雙方已就6000萬美元(約 4.04 億元人民幣)的罰款達(dá)成了“公正合理”的共識(shí)。
(5)微軟:過去12個(gè)月累計(jì)支付1370萬美元Bug賞金
微軟此前推出了Bug賞金計(jì)劃,當(dāng)全球安全研究人員在Windows和Microsoft軟件中發(fā)現(xiàn)零日漏洞和其他安全漏洞時(shí),微軟會(huì)為這些發(fā)現(xiàn)支付費(fèi)用。微軟最近發(fā)布的一篇新博客文章更深入地探討了該計(jì)劃,顯示微軟在過去12個(gè)月獎(jiǎng)勵(lì)了1370萬美元(約9234萬元人民幣)的Bug賞金。
據(jù)微軟稱,與Hyper-V相關(guān)的最大獎(jiǎng)勵(lì)是200000美元(約134.8萬元人民幣)。此外,微軟表示,所有Bug賞金計(jì)劃的平均獎(jiǎng)金約為12000美元(約80880元人民幣)。
(6)研究員破解“星鏈”用戶終端,可執(zhí)行任意代碼
近日在拉斯維加斯召開的Black Hat Security Conference(黑帽安全技術(shù)大會(huì))上,比利時(shí)魯汶大學(xué) (KU Leuven) 的安全研究員Lennert Wouters首次披露Starlink(星鏈)用戶終端(即位于住宅和建筑物上的星鏈衛(wèi)星天線)的安全漏洞,并且在演示中也成功破解了星鏈用戶終端。
Wouters 表示:“我們的攻擊可以讓Starlink的用戶終端無法使用,并允許我們執(zhí)行任意代碼?!?/p>
(7)Meta本周測(cè)試安全存儲(chǔ)功能
Meta近日宣布,將測(cè)試一項(xiàng)新的安全存儲(chǔ)功能,用于備份用戶在Messenger 上的“端到端”加密聊天數(shù)據(jù)。
對(duì)此,Meta發(fā)言人表示,新的安全存儲(chǔ)功能已經(jīng)開發(fā)了一段時(shí)間,此時(shí)發(fā)布與內(nèi)布拉斯加州的案件無關(guān)。
所謂的“端到端”加密,只有發(fā)送方和指定的接收方可以訪問數(shù)據(jù),而其他人、黑客、或任何第三方機(jī)構(gòu)都不能訪問服務(wù)器上的加密數(shù)據(jù)。而Meta新的安全存儲(chǔ)功能將允許用戶備份“端到端”加密的Messenger對(duì)話,以便用戶在新設(shè)備上恢復(fù)歷史聊天記錄。
對(duì)于這些備份數(shù)據(jù),Meta也無法訪問。用戶可以創(chuàng)建PIN碼、生成代碼或使用第三方云服務(wù)來恢復(fù)他們的聊天消息。
2.技術(shù)圈 ?
(1).NET 7 Preview 7發(fā)布
.NET 7 發(fā)布了最后一個(gè)預(yù)覽版 Preview 7,在此之后將會(huì)進(jìn)入 RC 階段。
此版本主要變化包括對(duì) System.LINQ、Unix 文件權(quán)限、底層結(jié)構(gòu)、p/Invoke 源代碼生成、代碼生成和 websocket 的改進(jìn)。
(2)Kali Linux 2022.3發(fā)布
Kali Linux 2022.3 正式發(fā)布,該版本也是 Kali Linux 今年的第三個(gè)版本,主要新變化包括:改進(jìn)虛擬機(jī)支持、改進(jìn) ARM 支持、新的網(wǎng)絡(luò)分析工具 BruteShark等。
(3)Delta Lake 2.0.0正式發(fā)布,重申開源承諾
Delta Lake是一個(gè)存儲(chǔ)層,為Apache Spark和大數(shù)據(jù)workloads提供ACID事務(wù)能力,其通過寫和快照隔離之間的樂觀并發(fā)控制(optimistic concurrency control),在寫入數(shù)據(jù)期間提供一致性的讀取,從而為構(gòu)建在HDFS和云存儲(chǔ)上的數(shù)據(jù)湖(data lakes)帶來可靠性。
此版本的一些主要功能包括:
- 支持Delta表上的Change Data Feed
- 支持?jǐn)?shù)據(jù)的Z-Order聚類,減少讀取的數(shù)據(jù)量
- 支持對(duì)Delta表的冪等寫入
- 支持將Delta表中的列作為元數(shù)據(jù)變更操作來刪除
- 支持動(dòng)態(tài)分區(qū)覆蓋
- 對(duì)multi-part checkpoints的實(shí)驗(yàn)性支持
3.產(chǎn)業(yè)圈 ?
(1)我國(guó)運(yùn)營(yíng)商5G投資規(guī)模超4000億元
近日,在哈爾濱召開的2022世界5G大會(huì)上,透露出國(guó)內(nèi)5G建設(shè)最新情況。截止到今年6月底,我國(guó)5G網(wǎng)絡(luò)基站數(shù)量達(dá)185.4萬個(gè),終端用戶超過4.5億戶,均占全球60%以上,全國(guó)運(yùn)營(yíng)商5G投資超過4000億元。據(jù)統(tǒng)計(jì),全國(guó)運(yùn)營(yíng)商5G累計(jì)投資額高達(dá)4016億元,加上移動(dòng)流量、手機(jī)信息服務(wù)等消費(fèi),累計(jì)直接和間接帶動(dòng)經(jīng)濟(jì)產(chǎn)出達(dá)到8.56萬億元,經(jīng)濟(jì)增加值達(dá)2.79萬億元。
(2)工信部公布免征車輛購(gòu)置稅的新能源汽車車型目錄(第五十七批)
近日,工信部公布免征車輛購(gòu)置稅的新能源汽車車型目錄(第五十七批),小鵬G9、哪吒S、比亞迪海豚、比亞迪EA1等車型在列。?