高通公布3个芯片里的高危安全漏洞 已被武器化
Google威胁情报小组以及 Google Zero Project 团队已经在 10 月份透露高通芯片中出现新漏洞并且已经在野外遭到利用,这些漏洞的利用是有限的和有针对性的,一般来说都是黑客集团进行针对性的攻击,例如间谍行为。
目前还不清楚这些漏洞怎么被武器化以及发起攻击的幕后黑手是谁,Google本周公布 Android 2023-12 安全公告的时候透露了这些漏洞。
现在高通也在安全公告里公布了这些漏洞,CVSS 评分都非常高:
第一个漏洞是 CVE-2023-33063,CVSS 评分为 7.8 分,描述是从 HLOS 到 DSP 的远程调用期间内存损坏;
第二个漏洞是 CVE-2023-33106,CVSS 评分为 8.4 分,描述是在向 IOCTL_KGSL_GPU_AUX_COMMAND 提交 AUX 命令中的大量同步列表时导致图形内存损坏;
第三个漏洞是 CVE-2023-33107,CVSS 评分为 8.4 分,描述是 IOCTL 调用期间分配共享虚拟内存区域时,图形内存损坏
除了这些漏洞外,Android 2023-12 安全公告里还解决了 85 个缺陷,其中系统组件里有个高危漏洞是 CVE-2023-40088,该漏洞可能导致远程代码执行而且不需要任何交互。
接下来相关漏洞补丁会发布的 AOSP 里供 OEM 获取然后适配机型发布更新,所以用户什么时候能收到更新主要取决于 OEM 了。
👉 Newshub 🌐 PayNews 💸 ETCard
Google威胁情报小组以及 Google Zero Project 团队已经在 10 月份透露高通芯片中出现新漏洞并且已经在野外遭到利用,这些漏洞的利用是有限的和有针对性的,一般来说都是黑客集团进行针对性的攻击,例如间谍行为。
目前还不清楚这些漏洞怎么被武器化以及发起攻击的幕后黑手是谁,Google本周公布 Android 2023-12 安全公告的时候透露了这些漏洞。
现在高通也在安全公告里公布了这些漏洞,CVSS 评分都非常高:
第一个漏洞是 CVE-2023-33063,CVSS 评分为 7.8 分,描述是从 HLOS 到 DSP 的远程调用期间内存损坏;
第二个漏洞是 CVE-2023-33106,CVSS 评分为 8.4 分,描述是在向 IOCTL_KGSL_GPU_AUX_COMMAND 提交 AUX 命令中的大量同步列表时导致图形内存损坏;
第三个漏洞是 CVE-2023-33107,CVSS 评分为 8.4 分,描述是 IOCTL 调用期间分配共享虚拟内存区域时,图形内存损坏
除了这些漏洞外,Android 2023-12 安全公告里还解决了 85 个缺陷,其中系统组件里有个高危漏洞是 CVE-2023-40088,该漏洞可能导致远程代码执行而且不需要任何交互。
接下来相关漏洞补丁会发布的 AOSP 里供 OEM 获取然后适配机型发布更新,所以用户什么时候能收到更新主要取决于 OEM 了。
Please open Telegram to view this post
VIEW IN TELEGRAM
日本弹幕网站 niconico 宣布:即将上涨高级会员价格
近日,日本老牌弹幕网站 niconico 宣布,将提高高级会员的价格,月费价格由 550 日元 (约为26元人民币) 涨至 790 日元 (38元人民币),价格调整将于 2024 年 3 月 1 日星期五起生效。
年度价格由 6,600 日元 (约为320元人民币) 涨价至 7,900 日元 (382元人民币)。对于使用 Apple ID/Google Play 订阅功能的新注册用户,费用将从 2024 年 1 月 31 日星期三起进行调整。
允许普通用户和未登录用户,在繁忙时间以较低比特率观看视频的“经济模式”,将于 2024 年 3 月 1 日星期五起取消。因此,高级会员始终可以以高达 1080p 的质量观看,普通会员和非登录用户始终可以以高达 720p 的质量观看。
—— niconico
👉 Newshub 🌐 PayNews 💸 ETCard
近日,日本老牌弹幕网站 niconico 宣布,将提高高级会员的价格,月费价格由 550 日元 (约为26元人民币) 涨至 790 日元 (38元人民币),价格调整将于 2024 年 3 月 1 日星期五起生效。
年度价格由 6,600 日元 (约为320元人民币) 涨价至 7,900 日元 (382元人民币)。对于使用 Apple ID/Google Play 订阅功能的新注册用户,费用将从 2024 年 1 月 31 日星期三起进行调整。
允许普通用户和未登录用户,在繁忙时间以较低比特率观看视频的“经济模式”,将于 2024 年 3 月 1 日星期五起取消。因此,高级会员始终可以以高达 1080p 的质量观看,普通会员和非登录用户始终可以以高达 720p 的质量观看。
—— niconico
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
美国参议员警告称:有外国政府通过苹果和谷歌的消息推送服务来监视用户
美国参议员周三警告称,未名身份的政府正在通过应用程序的推送服务来监视智能手机用户。
参议员罗恩·怀登在给美国司法部的一封信中表示,外国官员要求谷歌和苹果提供数据。尽管细节很少,但这封信列出了政府追踪智能手机的另一条途径。
各种应用都依靠推送通知来提醒智能手机用户接收消息、突发新闻和其他更新。用户通常没有意识到是,几乎所有此类通知都通过谷歌和苹果的服务器传输。
怀登的信中引用了一条“线报”作为监视信息的来源。他的工作人员没有详细说明这个线报,但一位知情人士证实,外国和美国政府机构一直在要求苹果和谷歌提供与推送通知相关的元数据,例如帮助将匿名消息应用的用户与特定的苹果或谷歌帐户联系起来。
消息人士拒绝透露参与提出请求的外国政府的身份,但称他们是与美国结盟的民主国家。
—— 路透社
👉 Newshub 🌐 PayNews 💸 ETCard
美国参议员周三警告称,未名身份的政府正在通过应用程序的推送服务来监视智能手机用户。
参议员罗恩·怀登在给美国司法部的一封信中表示,外国官员要求谷歌和苹果提供数据。尽管细节很少,但这封信列出了政府追踪智能手机的另一条途径。
各种应用都依靠推送通知来提醒智能手机用户接收消息、突发新闻和其他更新。用户通常没有意识到是,几乎所有此类通知都通过谷歌和苹果的服务器传输。
怀登的信中引用了一条“线报”作为监视信息的来源。他的工作人员没有详细说明这个线报,但一位知情人士证实,外国和美国政府机构一直在要求苹果和谷歌提供与推送通知相关的元数据,例如帮助将匿名消息应用的用户与特定的苹果或谷歌帐户联系起来。
消息人士拒绝透露参与提出请求的外国政府的身份,但称他们是与美国结盟的民主国家。
—— 路透社
Please open Telegram to view this post
VIEW IN TELEGRAM
谷歌推出最新的大型语言模型 Gemini 1.0
谷歌发布最新的大型语言模型 Gemini,谷歌 CEO 皮查伊在 6 月份的 I/O 开发者大会上首次透露了该模型,现在正式向公众推出。
谷歌针对不同场景发布了三种不同尺寸的版本。例如 Google 的人工智能聊天机器人 Bard 现在由可扩展的 Gemini Pro 提供支持。
Gemini Nano 是轻量版本,旨在 Android 设备上本地离线运行,Pixel 8 Pro 成为首款搭载此模型的设备。
Gemini Ultra,它是谷歌迄今为止创建的最强大的 LLM,适用于高度复杂的任务。似乎主要是为数据中心和企业应用设计的。
—— 谷歌博客
👉 Newshub 🌐 PayNews 💸 ETCard
谷歌发布最新的大型语言模型 Gemini,谷歌 CEO 皮查伊在 6 月份的 I/O 开发者大会上首次透露了该模型,现在正式向公众推出。
谷歌针对不同场景发布了三种不同尺寸的版本。例如 Google 的人工智能聊天机器人 Bard 现在由可扩展的 Gemini Pro 提供支持。
Gemini Nano 是轻量版本,旨在 Android 设备上本地离线运行,Pixel 8 Pro 成为首款搭载此模型的设备。
Gemini Ultra,它是谷歌迄今为止创建的最强大的 LLM,适用于高度复杂的任务。似乎主要是为数据中心和企业应用设计的。
—— 谷歌博客
Please open Telegram to view this post
VIEW IN TELEGRAM
日本10月水产品出口额减28%,对美等增加
12 月 5 日,日本农林水产省公布的十月份农林水产品和食品出口额显示,水产品 (包括加工品) 的出口额降至 254 亿日元,同比减少 28%。
面向中国大陆和香港的出口因进口禁令的影响而下滑。另一方面,面向美国和东南亚的出口增加,出口目的地的多元化正在取得进展。
按品类来看,扇贝减少 65%,海参减少 51%,以对华出口为主的产品大幅下降。按国家和地区来看,对中国大陆出口额为 14 亿日元,减少 84%,对香港的出口额为 59 亿日元,减少 16%。
另一方面,对美国出口额为 52 亿日元,增长 18%。对越南出口为 21 亿日元,增长 27%。对菲律宾出口为 4 亿日元,增长 17%。
来源:日经中文网
👉 Newshub 🌐 PayNews 💸 ETCard
12 月 5 日,日本农林水产省公布的十月份农林水产品和食品出口额显示,水产品 (包括加工品) 的出口额降至 254 亿日元,同比减少 28%。
面向中国大陆和香港的出口因进口禁令的影响而下滑。另一方面,面向美国和东南亚的出口增加,出口目的地的多元化正在取得进展。
按品类来看,扇贝减少 65%,海参减少 51%,以对华出口为主的产品大幅下降。按国家和地区来看,对中国大陆出口额为 14 亿日元,减少 84%,对香港的出口额为 59 亿日元,减少 16%。
另一方面,对美国出口额为 52 亿日元,增长 18%。对越南出口为 21 亿日元,增长 27%。对菲律宾出口为 4 亿日元,增长 17%。
来源:日经中文网
Please open Telegram to view this post
VIEW IN TELEGRAM
滴滴客服上线可视化语音电话:用户免费接通,沟通更高效
近日,滴滴体验服务发展平台(ESE)上线了可视化“语音电话”功能,用户可以在滴滴出行 App 的客服中心,点击语音电话,即可免费接通,同步选择需要服务的选项,更高效、便捷地解决问题。
滴滴表示,可视化语音电话是一种新的电话通信技术,ESE 产品团队此次分别在滴滴出行 App 和滴滴车主 App 上同步上线了该功能,如果无法看到图示按钮,建议用户将 App 升级到最新版本。
点击“语音电话”后,用户不需要使用传统的电话号码线路,一方面可以节省用户的话费成本,另一方面用户在打电话的过程中按照语音指导同步在即时弹出的页面上进行操作,极大地改善了以往用户在热线中记不住问题菜单,听不清或不愿听语音播报的不良体验。
来源
👉 Newshub 🌐 PayNews 💸 ETCard
近日,滴滴体验服务发展平台(ESE)上线了可视化“语音电话”功能,用户可以在滴滴出行 App 的客服中心,点击语音电话,即可免费接通,同步选择需要服务的选项,更高效、便捷地解决问题。
滴滴表示,可视化语音电话是一种新的电话通信技术,ESE 产品团队此次分别在滴滴出行 App 和滴滴车主 App 上同步上线了该功能,如果无法看到图示按钮,建议用户将 App 升级到最新版本。
点击“语音电话”后,用户不需要使用传统的电话号码线路,一方面可以节省用户的话费成本,另一方面用户在打电话的过程中按照语音指导同步在即时弹出的页面上进行操作,极大地改善了以往用户在热线中记不住问题菜单,听不清或不愿听语音播报的不良体验。
来源
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
《GTA6》预告获吉尼斯官方认证:打破三项世界纪录
三项吉尼斯世界纪录分别是:
YouTube 上 24 小时内观看次数最多的游戏视频。
YouTube 上获赞最多的游戏预告片。
YouTube 上 24 小时内观看次数最多的视频 (非音乐)。
数据方面,《GTA6》首支预告 24 小时的观看次数为 90,421,491 次,获得了 920 万赞和 26 万踩。在此之前,24 小时内观看次数最多的视频 (非音乐) 纪录由 Mr. Beast 的《Every Country On Earth Fights For $250,000》保持,观看次数为 5940 万次。
游民星空
👉 Newshub 🌐 PayNews 💸 ETCard
三项吉尼斯世界纪录分别是:
YouTube 上 24 小时内观看次数最多的游戏视频。
YouTube 上获赞最多的游戏预告片。
YouTube 上 24 小时内观看次数最多的视频 (非音乐)。
数据方面,《GTA6》首支预告 24 小时的观看次数为 90,421,491 次,获得了 920 万赞和 26 万踩。在此之前,24 小时内观看次数最多的视频 (非音乐) 纪录由 Mr. Beast 的《Every Country On Earth Fights For $250,000》保持,观看次数为 5940 万次。
游民星空
Please open Telegram to view this post
VIEW IN TELEGRAM
2000-2021:全球最大的电子产品出口商
这张图表展示的是2000年和2021年世界十大电子产品出口国的比较。数据来源于麦肯锡全球研究所(2023年)。图表通过不同颜色的流线显示了各国在两个年份中电子产品出口份额的变化。
在2000年,美国以16%的份额位居第一,其次是日本(13%)和中国(9%)。台湾、马来西亚、韩国、德国、新加坡、英国和墨西哥分别排在后面,份额从6%到3%不等。
到了2021年,中国显著增长至34%,成为世界最大的电子产品出口国。台湾也有显著增长,占比11%,位居第二。韩国占7%,位于第三。越南和马来西亚分别以5%并列第四。日本、美国、德国、墨西哥和泰国紧随其后,份额有所下降或有小幅增长。
整体来看,亚洲国家在电子产品出口方面的份额有显著上升,北美和欧洲的份额有所下降。其他国家占了20%的份额。这个变化反映了全球电子产品出口地理分布的重大变化。
👉 Newshub 🌐 PayNews 💸 ETCard
这张图表展示的是2000年和2021年世界十大电子产品出口国的比较。数据来源于麦肯锡全球研究所(2023年)。图表通过不同颜色的流线显示了各国在两个年份中电子产品出口份额的变化。
在2000年,美国以16%的份额位居第一,其次是日本(13%)和中国(9%)。台湾、马来西亚、韩国、德国、新加坡、英国和墨西哥分别排在后面,份额从6%到3%不等。
到了2021年,中国显著增长至34%,成为世界最大的电子产品出口国。台湾也有显著增长,占比11%,位居第二。韩国占7%,位于第三。越南和马来西亚分别以5%并列第四。日本、美国、德国、墨西哥和泰国紧随其后,份额有所下降或有小幅增长。
整体来看,亚洲国家在电子产品出口方面的份额有显著上升,北美和欧洲的份额有所下降。其他国家占了20%的份额。这个变化反映了全球电子产品出口地理分布的重大变化。
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Meta 推出独立的人工智能图像生成器,目前免费但只支持英文提示词
Meta 在网页上推出了一种新的、独立的生成式人工智能体验「Imagine with Meta」,它允许用户通过用自然语言描述图像来创建图像。
新的人工图像生成器由 Meta 现有的 Emu 图像生成模型提供支持,可根据文本提示创建高分辨率图像。
它目前对美国的英语用户免费使用,并且每个提示都会生成四个图像。
—— META
👉 Newshub 🌐 PayNews 💸 ETCard
Meta 在网页上推出了一种新的、独立的生成式人工智能体验「Imagine with Meta」,它允许用户通过用自然语言描述图像来创建图像。
新的人工图像生成器由 Meta 现有的 Emu 图像生成模型提供支持,可根据文本提示创建高分辨率图像。
它目前对美国的英语用户免费使用,并且每个提示都会生成四个图像。
—— META
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM