LoopDNS资讯播报
谷歌方面宣布,已将拼多多标记为恶意软件,对安装这类应用的用户提示风险。拼多多跨境电商平Temu未受影响。 此前 DarkNavy研究发现,有知名互联网厂商通过挖掘安卓厂商OEM代码中的反序列化漏洞攻击用户手机,窃取竞争对手软件数据,以防止自身被卸载。 source
卡巴斯基确认拼多多APP的中国版本中存在恶意代码
总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。
source
总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。
source
Telegram
风向旗参考快讯
卡巴斯基确认拼多多APP的中国版本中存在恶意代码
总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。
在对恶意代码的首批公开报告之一中,卡巴斯基阐述了该应用程序如何提升自身权限以破坏用户隐私和数据安全。 它测试了通过中国本地应用商店分发的应用版本,华为技术有限公司、腾讯控股有限公司和小米公司经营着一些最大的应用市场。
卡巴斯基与彭博社分享的调查结果是独立安全团队对上周触发谷歌行动和恶意软件警告的最清晰解释之一。…
总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。
在对恶意代码的首批公开报告之一中,卡巴斯基阐述了该应用程序如何提升自身权限以破坏用户隐私和数据安全。 它测试了通过中国本地应用商店分发的应用版本,华为技术有限公司、腾讯控股有限公司和小米公司经营着一些最大的应用市场。
卡巴斯基与彭博社分享的调查结果是独立安全团队对上周触发谷歌行动和恶意软件警告的最清晰解释之一。…
🤣71👍12🤡5😁3
LoopDNS资讯播报
卡巴斯基确认拼多多APP的中国版本中存在恶意代码 总部位于莫斯科的卡巴斯基实验室的安全研究人员在PDD的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。 source
安全公司 Lookout 的研究人员对非 Google Play 版本的拼多多应用的分析确认了 DarkNavy 的指控。初步分析显示,至少两个非 Play 版本的拼多多应用利用了漏洞 CVE-2023-20963。
Lookout 的研究人员分析了拼多多在 3 月 5 日前发布的两个版本,都包含了利用 CVE-2023-20963 的代码。这两个版本都使用了与拼多多 Google Play 版本相同的密钥签名。目前没有证据表明 Play Store 和苹果 App Store 的版本含有恶意代码,通过 Google 和苹果官方商店下载的拼多多应用是安全的。
来源: arstechnica / Solidot
Lookout 的研究人员分析了拼多多在 3 月 5 日前发布的两个版本,都包含了利用 CVE-2023-20963 的代码。这两个版本都使用了与拼多多 Google Play 版本相同的密钥签名。目前没有证据表明 Play Store 和苹果 App Store 的版本含有恶意代码,通过 Google 和苹果官方商店下载的拼多多应用是安全的。
来源: arstechnica / Solidot
👍39🤔5🥰2❤1
LoopDNS资讯播报
安全公司 Lookout 的研究人员对非 Google Play 版本的拼多多应用的分析确认了 DarkNavy 的指控。初步分析显示,至少两个非 Play 版本的拼多多应用利用了漏洞 CVE-2023-20963。 Lookout 的研究人员分析了拼多多在 3 月 5 日前发布的两个版本,都包含了利用 CVE-2023-20963 的代码。这两个版本都使用了与拼多多 Google Play 版本相同的密钥签名。目前没有证据表明 Play Store 和苹果 App Store 的版本含有恶意代码,通过…
GitHub
pinduoduo_backdoor_detailed_report/report_cn.pdf at main · davincifans101/pinduoduo_backdoor_detailed_report
Maybe the most detailed analysis of pdd backdoors - davincifans101/pinduoduo_backdoor_detailed_report
👏39👍6
微信(Wechat)暂时在 Google Play Store 全区下线,原因未知。
目前搜索结果中已不可见,仅能通过已购 App 列表 / 应用链接来下载。
消息来源: Android Weekly Update
目前搜索结果中已不可见,仅能通过已购 App 列表 / 应用链接来下载。
消息来源: Android Weekly Update
🍾50🤡20👏2😁1
阿里巴巴将重组为六个主要业务部门,旗下业务或将寻求独立上市。
source
source
Bloomberg.com
Alibaba Shares Surge After Historic Overhaul Heralds IPO Wave
Alibaba Group Holding Ltd.’s US shares closed 14.3% higher after China’s online commerce leader announced plans to split its $220 billion empire into six business units, a major restructuring that promises to yield several initial public offerings.
🤡19❤2👍1👎1
简讯: 顺丰集团发布 2022 年报,营业收入 2674.9 亿元,同比增加 29.11%;归属于上市公司股东的净利润约 61.74 亿元,同比增加 44.62%;基本每股收益 1.27 元,同比增加 36.56%。
2022 年的业务量 111.4 亿票,同比增长 5.5%;个人用户 5.85 亿,同比增长 19%;月结活跃客户 181 万家,同比增长 10%。
2022 年的业务量 111.4 亿票,同比增长 5.5%;个人用户 5.85 亿,同比增长 19%;月结活跃客户 181 万家,同比增长 10%。
👍21❤2🤡1
博主阮晓寰2021年5月10日被捕,今年2月10日在上海二中院以煽颠罪判刑7年。
source
source
Telegram
竹新社
博主阮晓寰2021年5月10日被捕,今年2月10日在上海二中院以煽颠罪判刑7年。他的妻子(贝姓)受访说,被捕当日中午丈夫正在书房工作,她听见敲门声以为是送水,叫他去应门,遂被武力带走,有一边的眼镜都敲碎了;之后七八名警察进屋搜查,一直到第二天凌晨。
本案因“涉及国家秘密”不公开开庭审理,贝仅能获知“案情非常严重”“在境外平台发表七百余篇文章”,直至今年2月宣判时才再度见到阮一面,见他大为消瘦,头发几乎全白。法院要求她承诺不公开判决书,她未同意。
贝女士介绍,她与阮晓寰在华东理工大学化工系同窗相识。阮痴迷…
本案因“涉及国家秘密”不公开开庭审理,贝仅能获知“案情非常严重”“在境外平台发表七百余篇文章”,直至今年2月宣判时才再度见到阮一面,见他大为消瘦,头发几乎全白。法院要求她承诺不公开判决书,她未同意。
贝女士介绍,她与阮晓寰在华东理工大学化工系同窗相识。阮痴迷…
😢47🙏17🤬7❤3👍2
据 蓝点网 资讯,谷歌已限制云端硬盘文件总量,当上传超过500万个文件后,将无法再上传文件
目前谷歌已经确认确实有这个限制,而且是Google Drive所有版本限制相同,无论是基础版还是高级版都是500万个。
注: 文件总量限制与用户存储空间无关,即便还有剩余存储空间,只要超过文件总量限制后也无法再传文件。
补充对应错误信息: The limit for the number of items, whether trashed or not, created by this account has been exceeded。
如果使用 API 则会报错:Error 403: This account has exceeded the creation limit of 5 million items. To create more items, move items to the trash and delete them forever., activeItemCreationLimitExceeded
目前谷歌已经确认确实有这个限制,而且是Google Drive所有版本限制相同,无论是基础版还是高级版都是500万个。
注: 文件总量限制与用户存储空间无关,即便还有剩余存储空间,只要超过文件总量限制后也无法再传文件。
补充对应错误信息: The limit for the number of items, whether trashed or not, created by this account has been exceeded。
如果使用 API 则会报错:Error 403: This account has exceeded the creation limit of 5 million items. To create more items, move items to the trash and delete them forever., activeItemCreationLimitExceeded
🤷♂19🤬5👎2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
索尼正式发布全画幅Vlog旗舰相机ZV-E1
索尼正式发布了全画幅Vlog旗舰相机ZV-E1,ZV-E1将于2023年4月中旬上市销售。单机建议零售价:15499元人民币;搭配FE 28-60mm F4-5.6全画幅标准变焦镜头的套装建议零售价:17299元人民币。
索尼正式发布了全画幅Vlog旗舰相机ZV-E1,ZV-E1将于2023年4月中旬上市销售。单机建议零售价:15499元人民币;搭配FE 28-60mm F4-5.6全画幅标准变焦镜头的套装建议零售价:17299元人民币。
🤡9❤2
后续报道显示暴雪拒绝与网易更新合同的主要原因在于,网易希望暴雪从分销制改为协议制。在双方 CEO 的视讯会议中,网易的 CEO 丁磊表示如果网易不从分销制转换为协议制,微软收购暴雪后将继续遇到监管阻碍。而暴雪 CEO Kotick 则将其解读为一种威胁(threatened),网易在暗示其能够干预政府内部的判断,影响政府最终放行或拒绝微软的并购。
source
source
Telegram
御坂的生命維持與機械保養機構
後續報道顯示暴雪拒絕與網易更新合同的主要原因在於,網易希望暴雪從分銷制改為協議制。在雙方 CEO 的視訊會議中,網易的 CEO 丁磊表示如果網易不從分銷制轉換為協議制,微軟收購暴雪後將繼續遇到監管阻礙。而暴雪 CEO Kotick 則將其解讀為一種威脅(threatened),網易在暗示其能夠干預政府內部的判斷,影響政府最終放行或拒絕微軟的併購。
https://www.nytimes.com/2023/03/29/technology/activision-netease-china-breakup.html
https://www.nytimes.com/2023/03/29/technology/activision-netease-china-breakup.html
🤯17😁5🤡3👍2
报道瓦格纳的华尔街日报记者据悉在俄罗斯叶卡捷琳堡被拘留。另据国际文传电讯社消息,该记者涉嫌触犯间谍罪被俄罗斯拘留。
Source
Source
Telegram
Facebook Guidelines in LoopDNS Plan
SOTA
👍3
阿里巴巴旗下菜鸟据悉准备在香港上市 消息人士称,阿里巴巴估值超过200亿美元的物流部门(菜鸟)开始准备香港IPO,成为公司六大业务中首个准备上市的部门。菜鸟正在与中金和花旗进行合作,目标是最快在今年年底上市。目前IPO规模、时间表均未确定。(彭博)
👍14🤡3
Twitter 获得法庭传票要求 GitHub 披露其源代码上传者的身份
Twitter 上周五向北加州地区法院递交申请,要求法庭签发传票强迫 GitHub 披露源代码上传者FreeSpeechEnthusiast 的身份。本周二法庭书记员签署了传票,GitHub 需要在 4 月 3 日前提供上传者所有的身份信息,包括 FreeSpeechEnthusiast 相关的姓名、地址、电话号码、电邮地址、社媒档案数据和 IP 地址。GitHub 还被要求提供 FreeSpeechEnthusiast 所上传代码仓库中发布、上传、下载或修改数据的用户的相同类型的信息。
source
Twitter 上周五向北加州地区法院递交申请,要求法庭签发传票强迫 GitHub 披露源代码上传者FreeSpeechEnthusiast 的身份。本周二法庭书记员签署了传票,GitHub 需要在 4 月 3 日前提供上传者所有的身份信息,包括 FreeSpeechEnthusiast 相关的姓名、地址、电话号码、电邮地址、社媒档案数据和 IP 地址。GitHub 还被要求提供 FreeSpeechEnthusiast 所上传代码仓库中发布、上传、下载或修改数据的用户的相同类型的信息。
source
Telegram
Solidot
Twitter 获得法庭传票要求 GitHub 披露其源代码上传者的身份
2023-03-30 18:26:00 by 彗星来临
Twitter 上周披露它的部分源代码被人在今年初上传到 GitHub。上周五 Twitter 向北加州地区法院递交申请,要求法庭签发传票强迫 GitHub 披露源代码上传者 FreeSpeechEnthusiast 的身份。本周二法庭书记员签署了传票,GitHub 需要在 4 月 3 日前提供上传者所有的身份信息,包括 FreeSpeechEnthusiast 相关的姓…
2023-03-30 18:26:00 by 彗星来临
Twitter 上周披露它的部分源代码被人在今年初上传到 GitHub。上周五 Twitter 向北加州地区法院递交申请,要求法庭签发传票强迫 GitHub 披露源代码上传者 FreeSpeechEnthusiast 的身份。本周二法庭书记员签署了传票,GitHub 需要在 4 月 3 日前提供上传者所有的身份信息,包括 FreeSpeechEnthusiast 相关的姓…
👎58💩8🤡8👍2
LoopDNS资讯播报
最新的《国务院工作规则》总则中的工作准则删去“执政为民,依法行政,实事求是,民主公开,务实清廉”,转而强调“旗帜鲜明讲政治”、“两个确立”、“两个维护”。 勘误:该原则实际单列新版《国务院工作规则》第三章,详情可以参照原文
国务院官网今天改制,首页不再突出显示总理的特写。改制之后整体不像是国务院网站,更像部委网站。同时“我向总理说句话”板块命名变成 “@国务院我来说”。
source
source
😁45🤡34👍5🤣4💩3❤2👎1
简讯: 网络安全审查办公室对美光公司在华销售产品启动网络安全审查
为保障关键信息基础设施供应链安全,防范产品问题隐患造成网络安全风险,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对美光公司(Micron)在华销售的产品实施网络安全审查。
来源: 中国网信网
为保障关键信息基础设施供应链安全,防范产品问题隐患造成网络安全风险,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对美光公司(Micron)在华销售的产品实施网络安全审查。
来源: 中国网信网
🥴18👍5👎3😁3🤨3