每日消费电子观察
64.2K subscribers
4.21K photos
94 videos
38 files
36.7K links
因广告机器人出没,评论区禁止使用频道身份发言,发送垃圾信息可能会被bot封禁。如果你想匿名、被误封或是在海外生活,欢迎PM @MizuhashiZ 添加白名单

不公正 不客观 不理性
投稿 / 反馈 / 闲聊 / 发傻 / 和动物成为朋友 / USB Type-C
不收快科技的稿源
子频道 @Hearse_Drifting
除上述讨论群及子频道外,本频道与其他频道 / 讨论群无任何关联
头像 shorturl.at/XQE9r
Download Telegram
爆破现场违规用微信文字沟通,现场未解除警戒就起爆致3人殒命,8人被追责
==========
这就是喜欢用 微信 办公的后果(
https://www.bjnews.com.cn/detail/1711592877129128.html
😨130😁44😇192🍾2🌭1
小米回应SU7无法退定金:消费者主动锁单就退不了

https://www.autohome.com.cn/news/202403/1294884.html

有网友在社交平台发文称:“10点抢了首发小米汽车,误锁配置,在订单外面点击按钮,提示按钮并没有明显告知不给退”,还有网友称“ 小米汽车的配置锁定按钮没有二次提示,误触了才知道5千退不了”。
———
一晚收到1亿元定金!小米汽车创始版售罄

https://finance.sina.cn/stock/relnews/hk/2024-03-29/detail-inapyiey0626297.d.html

根据官方消息,小米汽车SU7 4分钟大定破万,7分钟破2万,27分钟破5万为真。
🤣176😁29🤡18🎉14👍311👏1🍾1
耗时 4 年时间,从零开始打造的 FuryGPU 显卡亮相:运行《雷神之锤》可 60 FPS
https://www.tomshardware.com/~
https://www.ithome.com/~

基于 Xilinx Zynq UltraScale+ FPGA 设计,开源。
为现代 Windows 版本提供完整的软件和驱动程序栈。
可以在 Windows 上运行旧版游戏软件。
🤩56👍22🫡9😁1👀1🆒1
机械革命 iminiG 迷你游戏台式机上架:i5-13450HX + RTX 4060,售价 4999 元
https://www.ithome.com/0/758/981.htm


设计真的难看,价格倒是还行
💩66👍12🤨3🖕1
XZ 维护者之一 Jia Tan 在 GitHub 上发布的 XZ Utils 5.6.0 and 5.6.1 tarball 中包含了恶意后门代码

如非特别标注,以下链接中内容均为英文。

==== XZ 方面的信息,以及漏洞分析 ====

oss-security 邮件列表: https://www.openwall.com/lists/oss-security/2024/03/29/4

debian-security-announce 邮件列表: https://lists.debian.org/debian-security-announce/2024/msg00057.html

XZ 主要维护者 Lasse Collin 的声明: https://tukaani.org/xz-backdoor/

FAQ by Sam James: https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

Evan Boehs 的博客: https://boehs.org/node/everything-i-know-about-the-xz-backdoor

Filippo Valsorda: https://bsky.app/profile/filippo.abyssdomain.expert/post/3kowjkx2njy2b

Gynvael Coldwind: https://gynvael.coldwind.pl/?id=782

RHEA 关于时区的分析: https://rheaeve.substack.com/p/xz-backdoor-times-damned-times-and

==== 新闻报道 ====

LWN: https://lwn.net/Articles/967180/

==== 供应商方面的信息,主要是各大发行版和安全公告板 ====

CVE: https://www.cve.org/CVERecord?id=CVE-2024-3094

NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3094

MSRC: https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961

GitHub Advisory Database: https://github.com/advisories/GHSA-rxwq-x6h5-x525

Red Hat Customer Portal: https://access.redhat.com/security/cve/CVE-2024-3094

Red Hat Blog: https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2024-3094

Debian Security Bug Tracker: https://security-tracker.debian.org/tracker/CVE-2024-3094

Debian Bug: https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024

Kali Linux Blog: https://www.kali.org/blog/about-the-xz-backdoor/

SUSE blog: https://www.suse.com/c/suse-addresses-supply-chain-attack-against-xz-compression-library/

SUSE Security: https://www.suse.com/security/cve/CVE-2024-3094.html

SUSE Bugzilla: https://bugzilla.suse.com/show_bug.cgi?id=CVE-2024-3094

openSUSE News: https://news.opensuse.org/2024/03/29/xz-backdoor/

Gentoo's Bugzilla: https://bugs.gentoo.org/show_bug.cgi?id=CVE-2024-3094

Arch Linux News: https://archlinux.org/news/the-xz-package-has-been-backdoored/

Arch Linux Advisories: https://security.archlinux.org/ASA-202403-1

OpenWrt: https://forum.openwrt.org/t/project-statement-about-xz-5-6-1-cve-2024-3094/193250

==== 忙着查资料的被子饼 ====
目前的证据表明这个后门仅影响部分 Debian/Ubuntu/Fedora/openSUSE 的预发布版本,且均已发布回退更新

目前确定曾受影响的发行版:
Debian unstable/testing/experimental between 2024-02-01 and 2024-03-29
Kali Linux between 2024-03-26 and 2024-03-29
Ubuntu noble-proposed/noble-release between 2024-02-26 and 2024-03-29
Fedora 40/41(Rawhide) between 2024-02-27 and 2024-03-29
openSUSE Tumbleweed/MicroOS between 2024-03-07 and 2024-03-28
😱121😁10👍8🤬43🥰2🤡2
106 款受影响,Brother 打印机暂不兼容微软 Win11 更新:无法识别 USB 连接、无法调整设置

https://www.ithome.com/0/759/087.htm

Brother 近日发布支持文档,表示旗下的 106 款打印机并不兼容 Windows 11 系统更新,系统无法识别通过 USB 连接的打印机,此前已连接打印机在更新之后无法更改打印机设置。
😁52🌚9🤡1
每日消费电子观察
6499 元起,小米 14 Ultra 手机正式发布:搭载高通骁龙 8 Gen3,支持双向卫星通讯 https://www.ithome.com/0/751/479.htm 6999/8799 元,小米 14 Pro / Ultra 卫星通信钛金属版手机发布 https://www.ithome.com/0/751/483.htm ——— 小米又更新解锁规则了
小米 14 Ultra 钛金属版手机维修备件价格公布:主板 3030 元,屏幕 1690 元

https://www.ithome.com/0/759/078.htm
———
主板 3030 / 6499 ≈ 46%
屏幕 1690 / 6999 ≈ 24% (钛金属版)
屏幕 1350 / 6499 ≈ 20%
后置摄像头(广角)1000 / 6499 ≈ 15%
🍾37😁13🖕7
每日消费电子观察
《GTA 6》首部预告片 12 月 5 日晚 10 点发布 https://www.ithome.com/0/736/512.htm https://twitter.com/RockstarGames/status/1730587560726892883 IT之家 12 月 1 日消息,R 星确认,《GTA6》首部预告片将在北京时间 12 月 5 日晚 10 点发布。
《GTA 6》被曝跳票导致 Take-Two 股价暴跌,彭博社称业界“担忧过度”

https://www.ithome.com/0/759/136.htm

但随后 Kotaku 更正了此前说法:虽然 2025 年初发售“一度是可能的”,但已不再是《GTA 6》的上市目标,游戏的目标实际上是在 2025 年秋季上市,且仍有可能推迟
🤔464
Ninkear 推出 T40 14 英寸二合一平板:英特尔 N100 处理器,379.99 欧元
https://www.ithome.com/0/758/948.htm

什么杀猪价
42💩151
“雷军能不能生产一下相机”登顶微博热搜,网友呼吁小米把价格打下来

https://www.ithome.com/0/759/129.htm

实际上,小米生态链企业小蚁科技曾推出过多款相机产品,其中在 2016 年推出了一款小蚁微单相机 M1,搭载 2016 万像素索尼 IMX269 传感器,M4/3 画幅可换镜头,定价 2199 元,号称是“年轻人的第一台智能微单相机”,但此后就没有了继任者。
———
2016-10-26 微单不是想叫就能叫?索尼要告小蚁微单侵犯商标权
👍67💩29😁23🤣7🤡4🖕4😱2
微软 Windows Server 2025 新变化:引入订阅模式,普及 Hotpatching 方案

https://www.ithome.com/0/759/126.htm

希望为 Windows Server 2025 使用新的 pay-as-you-go 许可的企业必须使用 Azure Arc(一种针对企业工作负载的跨平台管理工具),相关费用将通过 Azure Arc 结算。
👎56🤡23🤮5🥰1👏1