Forwarded from 肃反委员会
【腾讯云:颜面尽失的草台班子】
昨天下午,2024年04月08日,腾讯云出现了一场全球性的大故障,用腾讯云官方的说法,崩了 74 分钟(15:31 - 16:45),波及全球 17 个区域与数十款服务。
“阿里云是个工程质量差劲的正经云,但腾讯云是一群业余销售加业务码农玩游戏。”
https://www.163.com/dy/article/IVBAE9LT0534B9EY.html
昨天下午,2024年04月08日,腾讯云出现了一场全球性的大故障,用腾讯云官方的说法,崩了 74 分钟(15:31 - 16:45),波及全球 17 个区域与数十款服务。
“阿里云是个工程质量差劲的正经云,但腾讯云是一群业余销售加业务码农玩游戏。”
https://www.163.com/dy/article/IVBAE9LT0534B9EY.html
Forwarded from 科技圈🎗在花频道📮 (Kenny Lei)
Telegram Desktop版本远程代码执行漏洞已被确认
疑似攻击者通过伪造MIME type实现客户端欺骗,涉及Telegram中的两个API功能——
另外,Telegram Desktop Github 库下一条 PR 中提到一个 Bug,能通过某种方式发送 pyzw 格文件,Telegram 会将其识别为视频文件,实现伪装视频效果,Telegram Desktop的影片播放方式决定了Telegram Desktop将会把这些较小的视讯资源放置在本地下载目录,然后通过“执行”的方式来加载本地影片至内嵌播放器,这也就是为什么在用户点击这些“假影片”后会自动执行攻击者编写的代码。
详细技术分析
Telegram Desktop 媒体文件处理存在可用于恶意攻击的漏洞
线索:@ZaiHuabot
投稿:@TNSubmbot
频道:@TestFlightCN
疑似攻击者通过伪造MIME type实现客户端欺骗,涉及Telegram中的两个API功能——
`sendVideo`和`InputFile`。前置条件: Telegram Desktop Windows <=v4.16.6 + 安装Python环境。`sendVideo`中的`video`字段支持两种输入方式,“InputFile or String”,问题出在InputFile - Sending by URL时,目标资源可以拥有一个自定义的MIME标签,以指示其他Telegram客户端应该以什么方式加载这个资源。而这些被篡改且不怀好意的`.pyzw`文件,在这里都被指定为了`video/mp4`,导致其他Telegram客户端将以播放器模式展示这个文件。另外,Telegram Desktop Github 库下一条 PR 中提到一个 Bug,能通过某种方式发送 pyzw 格文件,Telegram 会将其识别为视频文件,实现伪装视频效果,Telegram Desktop的影片播放方式决定了Telegram Desktop将会把这些较小的视讯资源放置在本地下载目录,然后通过“执行”的方式来加载本地影片至内嵌播放器,这也就是为什么在用户点击这些“假影片”后会自动执行攻击者编写的代码。
详细技术分析
Telegram Desktop 媒体文件处理存在可用于恶意攻击的漏洞
线索:@ZaiHuabot
投稿:@TNSubmbot
频道:@TestFlightCN
Forwarded from 特价VPS分享 (古月方源)
https://github.com/traceless/alist-encrypt
发现了个可能比较有意思的项目
发现了个可能比较有意思的项目
这个项目主要是对 alist 的服务进行代理,提供 webdav 的加解密功能。支持 alist 网页在线播放加密的视频,查看加密的图片等功能,同时在 webdav 下的操作透明,自动实现文件资源的加解密。
关于这个项目的使用场景,对文件安全隐私有一定的需求,防止云盘扫描删除,有实时播放视频和下载的需求。GitHub
GitHub - traceless/alist-encrypt: 这个项目主要是对 alist 的服务进行代理,提供 webdav 的加解密功能。支持 alist 网页在线播放加密的视频,查看加密的图片等功能,同时在 webdav 下的操作透明,自动实现文件资源的加解密。
这个项目主要是对 alist 的服务进行代理,提供 webdav 的加解密功能。支持 alist 网页在线播放加密的视频,查看加密的图片等功能,同时在 webdav 下的操作透明,自动实现文件资源的加解密。 - traceless/alist-encrypt
👍1
Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
微软游戏占据 PlayStation 商店的畅销榜,实现战术换家
https://www.expreview.com/93392.html
https://www.expreview.com/93392.html
Expreview
一切战术转换家,Xbox游戏占据PS商店的畅销榜 - 超能网
超能网(Expreview)专注于为主流科技产品提供全新视角的资讯,专注于100%高价值原创内容的创造,专注于最真实的体验式报道。
Forwarded from 科技圈🎗在花频道📮 (新闻📰投稿📮)
江苏省通信管理局强调不得以 PCDN 整治为由降低宽带速率或关停宽带
2024年1月运营商实行省间宽带流量费用结算,不少用户因为上行流量使用过多被限制宽带速率甚至关停宽带。本月上海电信因宽带限速问题导致大面积投诉信访,引发社会舆情,目前工信部正在组织调查处置。
江苏省通信管理局对PCDN处置要求进行了再次强调,具体内容如下:以PCDN整治为由降低用户宽带速率且关停用户宽带的行为法律依据不足,违反双方合约,侵害用户合法权益。根据工信部信管局要求,现再次强调,各企业须立即纠正自身违规行为,不得以 PCDN 整治为由擅自关停用户宽带或降低速率,切实按照协议履约,避免引发群访群诉。后续如仍发现此类违规情形,江苏省通信管理局将严格执法,依法查处。
V2EX | 通信人家园
关注频道 @TestFlightCN
2024年1月运营商实行省间宽带流量费用结算,不少用户因为上行流量使用过多被限制宽带速率甚至关停宽带。本月上海电信因宽带限速问题导致大面积投诉信访,引发社会舆情,目前工信部正在组织调查处置。
江苏省通信管理局对PCDN处置要求进行了再次强调,具体内容如下:以PCDN整治为由降低用户宽带速率且关停用户宽带的行为法律依据不足,违反双方合约,侵害用户合法权益。根据工信部信管局要求,现再次强调,各企业须立即纠正自身违规行为,不得以 PCDN 整治为由擅自关停用户宽带或降低速率,切实按照协议履约,避免引发群访群诉。后续如仍发现此类违规情形,江苏省通信管理局将严格执法,依法查处。
V2EX | 通信人家园
关注频道 @TestFlightCN
【微软关停贝塞斯达多个工作室 】IGN报道,微软关闭了贝塞斯达旗下多个工作室,包括《红霞岛》开发商Arkane奥斯丁、《完美音浪》Tango Gameworks、Alpha Dog Studios以及Roundhouse Studios 。其中Roundhouse Studios将并入Zenimax。
该消息来自Xbox游戏工作室负责人Matt Booty发给员工的内部邮件,微软表示此次裁员的原因是“调整游戏和资源的优先次序”。
“受到影响的人将在今天收到通知,我们要求您(员工)以尊重和同情心对待即将离职的同事。我们将为那些在今天的通知中受到影响的人以及他们的后续过渡提供全力支持,包括当地法律规定的遣散费。”
该消息来自Xbox游戏工作室负责人Matt Booty发给员工的内部邮件,微软表示此次裁员的原因是“调整游戏和资源的优先次序”。
“受到影响的人将在今天收到通知,我们要求您(员工)以尊重和同情心对待即将离职的同事。我们将为那些在今天的通知中受到影响的人以及他们的后续过渡提供全力支持,包括当地法律规定的遣散费。”
Forwarded from NT³的自吹自擂
在 TangoWorks 的朋友说他是发表当天中午才收到自己公司被关闭的邮件的……
HiFi Rush 口碑这么好、制作精致也有发展潜力,真是没想到直接关闭了。
没有技术积累和人才积累,做啥游戏。
HiFi Rush 口碑这么好、制作精致也有发展潜力,真是没想到直接关闭了。
没有技术积累和人才积累,做啥游戏。
Forwarded from 你有一个打折需要了解 (gledos)
喜加一 | Machinika: Museum「异星装置博物馆」
获得 Machinika: Museum「$ 0.00」$ 7.99
注:领取截止!5/28,1:00
链接:Steam
#Steam #喜加一 #NS2542
获得 Machinika: Museum「$ 0.00」
注:领取截止!5/28,1:00
链接:Steam
#Steam #喜加一 #NS2542
Steampowered
Save 85% on Machinika: Museum on Steam
Welcome to the Museum! Machinika Museum is a mystery game where you discover beautiful and mysterious machines of extra-terrestrial origins in an atmospheric galaxy-spanning 3D puzzle game. Will you be able to understand their stories and discover what happened…
Forwarded from 科技圈🎗在花频道📮
张雪峰高考志愿填报服务供不应求
距离高考不到十天,张雪峰的志愿填报服务也基本售罄。目前张雪峰高考志愿填报服务共分为三档,分别对应不同阶段的高中生,其中2026届收费最低,8999元起。最为紧迫的2024届服务分为11999元的梦想卡和17999元的圆梦卡。
虽然价格不低,但有“张雪峰标签”的一对一服务在家长中受到热捧,甚至需要“抢购”。
蓝鲸新闻
关注频道 @ZaiHuaPd
频道投稿 @ZaiHuabot
距离高考不到十天,张雪峰的志愿填报服务也基本售罄。目前张雪峰高考志愿填报服务共分为三档,分别对应不同阶段的高中生,其中2026届收费最低,8999元起。最为紧迫的2024届服务分为11999元的梦想卡和17999元的圆梦卡。
虽然价格不低,但有“张雪峰标签”的一对一服务在家长中受到热捧,甚至需要“抢购”。
蓝鲸新闻
关注频道 @ZaiHuaPd
频道投稿 @ZaiHuabot
🤡1
Forwarded from 时事 | 科技 新闻投稿 中文
斯坦福团队抄袭清华大模型,事发后紧急删库跑路
最近,斯坦福大学的AI团队被爆出抄袭清华系大模型MiniCPM-Llama3-V 2.5的事件。Llama3-V项目的模型架构、代码和配置文件几乎完全一致,只是变量名不同。
一名网友在GitHub上揭发此事后,斯坦福团队迅速删除了相关项目页面,试图掩盖事实。面壁智能团队随后展开调查,发现Llama3-V在多个未公开的特征上与MiniCPM-Llama3-V 2.5表现出高度相似,证实了抄袭行为。
量子位
最近,斯坦福大学的AI团队被爆出抄袭清华系大模型MiniCPM-Llama3-V 2.5的事件。Llama3-V项目的模型架构、代码和配置文件几乎完全一致,只是变量名不同。
一名网友在GitHub上揭发此事后,斯坦福团队迅速删除了相关项目页面,试图掩盖事实。面壁智能团队随后展开调查,发现Llama3-V在多个未公开的特征上与MiniCPM-Llama3-V 2.5表现出高度相似,证实了抄袭行为。
量子位
Forwarded from 瞎玩菌 #SFW (瞎玩菌 BlindGamer)
《COD》《战争机器》等18款微软游戏发布会中登场的作品将首发XGP
微软于今日凌晨举行了最新一期的Xbox游戏发布会(Xbox Game Showcase),其中带来了诸多作品的新情报。作为Xbox平台的特色,此次活动中大部分登场的作品也都会第一时间入库XGP。以下为官方整理的18款首发Game Pass的游戏:
1、《COD:黑色行动6》
2、《夺宝奇兵:古老之圈》
3、《战争机器:事变日》
4、《毁灭战士:黑暗时代》
5、《宣誓》
6、《微软飞行模拟2024》
7、《潜行者2》
8、《神话时代:重述版》
9、《神鬼寓言》
10、《Mixtape》
11、《完美黑暗》
12、《光与影:33号远征队》
13、《午夜之南》
14、《腐烂国度3》
15、《明末:渊虚之羽》
16、《燧石枪:黎明之围》
17、《Winter Burrow》
18、《Atomfall》
https://diershoubing.com/news/122308/
📣 频道:@BlindGamer
💬 群聊: 点击加入
🤖 投稿:@BG_pm_bot
微软于今日凌晨举行了最新一期的Xbox游戏发布会(Xbox Game Showcase),其中带来了诸多作品的新情报。作为Xbox平台的特色,此次活动中大部分登场的作品也都会第一时间入库XGP。以下为官方整理的18款首发Game Pass的游戏:
1、《COD:黑色行动6》
2、《夺宝奇兵:古老之圈》
3、《战争机器:事变日》
4、《毁灭战士:黑暗时代》
5、《宣誓》
6、《微软飞行模拟2024》
7、《潜行者2》
8、《神话时代:重述版》
9、《神鬼寓言》
10、《Mixtape》
11、《完美黑暗》
12、《光与影:33号远征队》
13、《午夜之南》
14、《腐烂国度3》
15、《明末:渊虚之羽》
16、《燧石枪:黎明之围》
17、《Winter Burrow》
18、《Atomfall》
https://diershoubing.com/news/122308/
📣 频道:@BlindGamer
💬 群聊: 点击加入
🤖 投稿:@BG_pm_bot
👍1