谷歌方面宣布,已将拼多多标记为恶意软件,对安装这类应用的用户提示风险。拼多多跨境电商平Temu未受影响。 此前 DarkNavy研究发现,有知名互联网厂商通过挖掘安卓厂商OEM代码中的反序列化漏洞攻击用户手机,窃取竞争对手软件数据,以防止自身被卸载。
source
source
Telegram
风向旗参考快讯
谷歌宣布将拼多多APP从Play应用商店下架,并标记为恶意软件
周一,谷歌宣布已将中国电子商务巨头开发的几款应用程序标记为恶意软件,提醒安装了这些应用程序的用户,并暂停了该公司的官方应用程序。
在过去的几周里,多名中国安全研究人员指责拼多多——一家拥有近 8 亿活跃用户的新兴电子商务巨头为 Android 开发的应用程序包含旨在监控用户的恶意软件。
谷歌发言人埃德·费尔南德斯 (Ed Fernandez) 表示,“通过 Google Play Protect 强制执行此应用程序的非 Play 版本…
周一,谷歌宣布已将中国电子商务巨头开发的几款应用程序标记为恶意软件,提醒安装了这些应用程序的用户,并暂停了该公司的官方应用程序。
在过去的几周里,多名中国安全研究人员指责拼多多——一家拥有近 8 亿活跃用户的新兴电子商务巨头为 Android 开发的应用程序包含旨在监控用户的恶意软件。
谷歌发言人埃德·费尔南德斯 (Ed Fernandez) 表示,“通过 Google Play Protect 强制执行此应用程序的非 Play 版本…
👍74👏16😁9🎉4🤡4
FT:知情人士透露,中国头部芯片企业将更容易获得补贴,而且对国家支持的研究有更高的自主权。预计中芯国际、华虹半导体、华为、北方华创和中微半导体将从中受益。其中一位知情人士称,“政府对生产和部署本土化芯片制造设备的补贴没有上限,只为克服美国的制裁。”
Ft
China gives chipmakers new powers to guide industry recovery
Beijing is changing strategy and relying on a select group of companies to shape its domestic sector
👍11💩5
简讯: 据 TAF 协会统一推送工作委员会消息,统一推送工委会自成立以来就将提升消息推送的用户体验作为核心工作。自 2022 年以来,统一推送委员会发起了“PUSH 弹窗质量提升行动”—— 即通过约束 App 每日推送消息数量,管控推送消息发送内容两方面提升消息推送的体验。
2023 年,相关工作将步入实质性阶段,相关标准将从 2023 年起陆续开始实施,预计标准落地后,每日将减少全网消息推送量 300 亿条以上。
IT之家
2023 年,相关工作将步入实质性阶段,相关标准将从 2023 年起陆续开始实施,预计标准落地后,每日将减少全网消息推送量 300 亿条以上。
IT之家
🤡42😁3👍2🤔1
民进党决定提名党主席赖清德参选2024年台湾总统大选
最新民调显示,现任副总统赖清德的支持度从2月的27.7%上升至36.2%,上升了8.5个百分点,侯友宜则从2月的32.4%滑落至24.8%,柯文哲从19.5%微跌至19.0%。
source
最新民调显示,现任副总统赖清德的支持度从2月的27.7%上升至36.2%,上升了8.5个百分点,侯友宜则从2月的32.4%滑落至24.8%,柯文哲从19.5%微跌至19.0%。
source
Telegram
中文維基新聞廣播頻道
民進黨決定提名黨主席賴清德參選2024年台灣總統大選,黨內初選僅賴清德一人登記。國民黨主席朱立倫宣布,黨內總統提名機制將採取「徵召」方式,提報請中常會共同決議。
🤡31👍10💩4🎉2😁1
简讯: 知乎(NYSE:ZH/02390.HK)披露2022年四季度和全年业绩。四季度营收11.14亿元,同比增长9.3%,高于雅虎财经四位分析师的平均预期;非通用会计准则下,经调整后的净亏损为1.34亿元,亏损额同比收窄44.3%。
财报显示,知乎在2022年的净亏损为15.78亿元,较2021年的12.98亿元进一步扩大。究其原因,是内容及经营、云服务带宽成本增加导致收入成本增长,全年毛利率降低。根据财报,知乎2022年全年毛利率为50.2%,而2021年全年毛利率为52.5%
封面
财报显示,知乎在2022年的净亏损为15.78亿元,较2021年的12.98亿元进一步扩大。究其原因,是内容及经营、云服务带宽成本增加导致收入成本增长,全年毛利率降低。根据财报,知乎2022年全年毛利率为50.2%,而2021年全年毛利率为52.5%
封面
🤡29🎉12😐3🥰2❤1
首席执行官周受资在国会的证词并没有缓解美国对 TikTok 总部位于中国的母公司字节跳动的担忧,反而为立法者在全国范围内禁止该平台的呼吁增添了新的动力。
Reuters
Reuters
Reuters
TikTok congressional hearing: CEO Shou Zi Chew grilled by US lawmakers
U.S. lawmakers on Thursday battered TikTok's CEO about potential Chinese influence over the platform and said its short videos were damaging children's mental health, reflecting bipartisan concerns about the app's power over Americans.
😁9🤡4
最新的《国务院工作规则》总则中的工作准则删去“执政为民,依法行政,实事求是,民主公开,务实清廉”,转而强调“旗帜鲜明讲政治”、“两个确立”、“两个维护”。
勘误:该原则实际单列新版《国务院工作规则》第三章,详情可以参照原文
勘误:该原则实际单列新版《国务院工作规则》第三章,详情可以参照原文
😁85🤡67💩20👍6🎉3🤮3🥰2👏2🥴1
中国有关部门本周突然搜查了Mintz Group的北京办事处,拘留了这家总部位于纽约的尽职调查公司在中国大陆的所有五名工作人员。
source
source
华尔街日报中文网
中国有关部门突查美国Mintz Group北京办事处,五名中国员工被拘
中国有关部门本周突然搜查了Mintz Group的北京办事处,拘留了这家总部位于纽约的尽职调查公司在中国大陆的所有五名工作人员,这一事件可能会让在中国开展业务的跨国企业感到不安。
🍾41💩7👍5
简讯: 有消息称英特尔本周退出了 WWAN 业务,并将剩余部分业务出售给联发科以及广和通。
据 More Than Moore 报道,这一决定已经酝酿了很长一段时间,虽然英特尔将停止生产 4G 和 5G 调制解调器,但它将继续提供基于其 CPU 的笔记本电脑解决方案,但需要搭配联发科的调制解调器,藉此为所有客户端设备提供连接解决方案。
注意: 这并不影响英特尔的其他连接业务,包括 Wi-Fi、蓝牙、以太网、Thunderbolt 或网络 + 边缘业务。
据 More Than Moore 报道,这一决定已经酝酿了很长一段时间,虽然英特尔将停止生产 4G 和 5G 调制解调器,但它将继续提供基于其 CPU 的笔记本电脑解决方案,但需要搭配联发科的调制解调器,藉此为所有客户端设备提供连接解决方案。
注意: 这并不影响英特尔的其他连接业务,包括 Wi-Fi、蓝牙、以太网、Thunderbolt 或网络 + 边缘业务。
🤔24👍1
LoopDNS资讯播报
FT:知情人士透露,中国头部芯片企业将更容易获得补贴,而且对国家支持的研究有更高的自主权。预计中芯国际、华虹半导体、华为、北方华创和中微半导体将从中受益。其中一位知情人士称,“政府对生产和部署本土化芯片制造设备的补贴没有上限,只为克服美国的制裁。”
经济日报:大陆官方有意扩大扶持中芯、华虹、华为等陆资半导体厂,给予“补贴无上限”的优惠,陆企传出近期对台湾半导体人才展开新一波挖角,透过“化整为零”方式,锁定台积电、联电等大厂制程与设备整合工程师,开出三倍薪资条件,再掀两岸科技业抢人大战。
👎50👍27😁16🔥3
LoopDNS资讯播报
谷歌方面宣布,已将拼多多标记为恶意软件,对安装这类应用的用户提示风险。拼多多跨境电商平Temu未受影响。 此前 DarkNavy研究发现,有知名互联网厂商通过挖掘安卓厂商OEM代码中的反序列化漏洞攻击用户手机,窃取竞争对手软件数据,以防止自身被卸载。 source
卡巴斯基确认拼多多APP的中国版本中存在恶意代码
总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。
source
总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。
source
Telegram
风向旗参考快讯
卡巴斯基确认拼多多APP的中国版本中存在恶意代码
总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。
在对恶意代码的首批公开报告之一中,卡巴斯基阐述了该应用程序如何提升自身权限以破坏用户隐私和数据安全。 它测试了通过中国本地应用商店分发的应用版本,华为技术有限公司、腾讯控股有限公司和小米公司经营着一些最大的应用市场。
卡巴斯基与彭博社分享的调查结果是独立安全团队对上周触发谷歌行动和恶意软件警告的最清晰解释之一。…
总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。
在对恶意代码的首批公开报告之一中,卡巴斯基阐述了该应用程序如何提升自身权限以破坏用户隐私和数据安全。 它测试了通过中国本地应用商店分发的应用版本,华为技术有限公司、腾讯控股有限公司和小米公司经营着一些最大的应用市场。
卡巴斯基与彭博社分享的调查结果是独立安全团队对上周触发谷歌行动和恶意软件警告的最清晰解释之一。…
🤣71👍12🤡5😁3
LoopDNS资讯播报
卡巴斯基确认拼多多APP的中国版本中存在恶意代码 总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。 source
安全公司 Lookout 的研究人员对非 Google Play 版本的拼多多应用的分析确认了 DarkNavy 的指控。初步分析显示,至少两个非 Play 版本的拼多多应用利用了漏洞 CVE-2023-20963。
Lookout 的研究人员分析了拼多多在 3 月 5 日前发布的两个版本,都包含了利用 CVE-2023-20963 的代码。这两个版本都使用了与拼多多 Google Play 版本相同的密钥签名。目前没有证据表明 Play Store 和苹果 App Store 的版本含有恶意代码,通过 Google 和苹果官方商店下载的拼多多应用是安全的。
来源: arstechnica / Solidot
Lookout 的研究人员分析了拼多多在 3 月 5 日前发布的两个版本,都包含了利用 CVE-2023-20963 的代码。这两个版本都使用了与拼多多 Google Play 版本相同的密钥签名。目前没有证据表明 Play Store 和苹果 App Store 的版本含有恶意代码,通过 Google 和苹果官方商店下载的拼多多应用是安全的。
来源: arstechnica / Solidot
👍39🤔5🥰2❤1
LoopDNS资讯播报
安全公司 Lookout 的研究人员对非 Google Play 版本的拼多多应用的分析确认了 DarkNavy 的指控。初步分析显示,至少两个非 Play 版本的拼多多应用利用了漏洞 CVE-2023-20963。 Lookout 的研究人员分析了拼多多在 3 月 5 日前发布的两个版本,都包含了利用 CVE-2023-20963 的代码。这两个版本都使用了与拼多多 Google Play 版本相同的密钥签名。目前没有证据表明 Play Store 和苹果 App Store 的版本含有恶意代码,通过…
GitHub
pinduoduo_backdoor_detailed_report/report_cn.pdf at main · davincifans101/pinduoduo_backdoor_detailed_report
Maybe the most detailed analysis of pdd backdoors - davincifans101/pinduoduo_backdoor_detailed_report
👏39👍6
微信(Wechat)暂时在 Google Play Store 全区下线,原因未知。
目前搜索结果中已不可见,仅能通过已购 App 列表 / 应用链接来下载。
消息来源: Android Weekly Update
目前搜索结果中已不可见,仅能通过已购 App 列表 / 应用链接来下载。
消息来源: Android Weekly Update
🍾50🤡20👏2😁1
阿里巴巴将重组为六个主要业务部门,旗下业务或将寻求独立上市。
source
source
Bloomberg.com
Alibaba Shares Surge After Historic Overhaul Heralds IPO Wave
Alibaba Group Holding Ltd.’s US shares closed 14.3% higher after China’s online commerce leader announced plans to split its $220 billion empire into six business units, a major restructuring that promises to yield several initial public offerings.
🤡19❤2👍1👎1
简讯: 顺丰集团发布 2022 年报,营业收入 2674.9 亿元,同比增加 29.11%;归属于上市公司股东的净利润约 61.74 亿元,同比增加 44.62%;基本每股收益 1.27 元,同比增加 36.56%。
2022 年的业务量 111.4 亿票,同比增长 5.5%;个人用户 5.85 亿,同比增长 19%;月结活跃客户 181 万家,同比增长 10%。
2022 年的业务量 111.4 亿票,同比增长 5.5%;个人用户 5.85 亿,同比增长 19%;月结活跃客户 181 万家,同比增长 10%。
👍21❤2🤡1
博主阮晓寰2021年5月10日被捕,今年2月10日在上海二中院以煽颠罪判刑7年。
source
source
Telegram
竹新社
博主阮晓寰2021年5月10日被捕,今年2月10日在上海二中院以煽颠罪判刑7年。他的妻子(贝姓)受访说,被捕当日中午丈夫正在书房工作,她听见敲门声以为是送水,叫他去应门,遂被武力带走,有一边的眼镜都敲碎了;之后七八名警察进屋搜查,一直到第二天凌晨。
本案因“涉及国家秘密”不公开开庭审理,贝仅能获知“案情非常严重”“在境外平台发表七百余篇文章”,直至今年2月宣判时才再度见到阮一面,见他大为消瘦,头发几乎全白。法院要求她承诺不公开判决书,她未同意。
贝女士介绍,她与阮晓寰在华东理工大学化工系同窗相识。阮痴迷…
本案因“涉及国家秘密”不公开开庭审理,贝仅能获知“案情非常严重”“在境外平台发表七百余篇文章”,直至今年2月宣判时才再度见到阮一面,见他大为消瘦,头发几乎全白。法院要求她承诺不公开判决书,她未同意。
贝女士介绍,她与阮晓寰在华东理工大学化工系同窗相识。阮痴迷…
😢47🙏17🤬7❤3👍2