层叠 - The Cascading
8.85K subscribers
370 photos
4 videos
2 files
3.51K links
主要话题大概是开源业界新闻。

所有以 #today 标签的内容均为本台编辑的个人意见,可能可以代表本台观点。

在 Fediverse 关注我们: https://misskey.io/@cascading
在 Bluesky 关注我们: https://bsky.app/profile/thecascading.bsky.social

反馈/建议/吐槽:请使用 Direct Messages
吹水群: https://t.me/+VaUZgXjPSOI2NDAx
Download Telegram
Affinity 系列软件发布 2.0 版本。

Affinity Designer/Photo/Publisher 是买断制的矢量图形、照片及页面编辑及设计软件。

https://affinity.serif.com/zh-cn/whats-new/

linksrc: https://t.me/rynif/29166

#Affinity
👍8🤨4
GitHub Codespaces 的 beta 期将结束并对所有用户开放。

Free 用户和 Pro 用户每月各有免费的 120 和 180 核心小时数,也就是 60 和 90 小时的 Codespaces 最低性能机器(2 核)使用时长。

- https://github.blog/changelog/2022-11-09-codespaces-individual-beta-end/
- docs.github.com/~

#GitHub #Codespaces
🎉32👍1
11 月 9 日, GitHub 宣布了数个开始接受 waitlist 申请的企划:

* GitHub Blocks - 更加丰富的代码/文档呈现方式。 - https://blocks.githubnext.com
* GitHub Code Search - 更好用的 GitHub 全站代码搜索功能。 - https://github.com/features/code-search
* Hey, GitHub! - 透过和 Copilot 语音交互书写代码。 - https://githubnext.com/projects/hey-github/
* GitHub Copilot CLI - 可以理解自然语句并帮助开发者进行操作的 CLI。 - https://githubnext.com/projects/copilot-cli/

src: https://news.ycombinator.com/item?id=33549874

#GitHub #Blocks #CodeSearch #HeyGitHub #CopilotCLI #Waitlist
🔥24👍5🤔1
iOS 16.1.1 及 16.2 beta 2 版本起,于中国销售的 iPhone 设备上的 AirDrop 上已经不能选择一直接受来自任何人的 AirDrop 消息;用户只能从关闭、仅联系人,以及在 10 分钟内接收任何人的 AirDrop 内容。有用户表示 iPad 等其它设备不受影响 [2]。

有观点指出,Apple 此举是因为先前有人通过 AirDrop 分发反对习近平及中国政府的海报。Bloomberg 称,此限制在之后也将应用于全球其它市场的设备 [1] 。

- https://9to5mac.com/2022/11/09/everyone-option-airdrop-10-minutes-china/
- https://t.me/zaobao_channel/43318

1. www.bloomberg.com/~
2. https://v2ex.com/t/894007

#Apple #AirDrop #China
👎64🐳6🎉5🤨5👍1
Podman Desktop (虽然还没有发布正式版)或能成为 Rancher Desktop 之外的另一个 Docker Desktop 同类产品。

https://podman-desktop.io

seealso: HackerNews:33536978
seealso: /3080

#Podman #Docker
🐳20👎3👍2
数字货币交易所 AAX 宣布暂停提款。说明文档宣称, AAX 的一家第三方合作商导致系统中部分用户的余额记录不正常,因此 AAX 团队需要手动校对所有用户的资产信息。

https://trends.aax.com/important-update-forward-through-adversity

#AAX #Crypto #CEX
🤔13🤨4
在(全系?) Pixel 设备和(部分?) AOSP 设备中,存在一个竞争条件 (race conditions) 问题:对一台屏幕锁定的设备,在用户更换 SIM 卡、输入三次错误 PIN 并使用 PUK 解锁 SIM 卡后,设备会直接解除锁屏状态。即使屏幕使用密码/绘图/指纹等锁定也是如此。

此问题已经于 2022 年 11 月 5 日的 Android 安全更新中修复。

xdavidhu 的文章提到,Google 在 xdavidhu 报告此漏洞 31 天 (T+31d) 后回应称此漏洞之前已经由其它研究者发现(后文的通讯中 Google 的员工表示当时其未能复现),而于 T+109 天才通知计划发布漏洞修复的时间。

cve: CVE-2022-20465 (High)

- https://bugs.xdavidhu.me/google/2022/11/10/accidental-70k-google-pixel-lock-screen-bypass/
- https://source.android.com/docs/security/bulletin/2022-11-01#system
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20465

#CVE #Android #Pixel
🔥14👍3🤔3👎21
[#NSFW] Pixiv 及旗下产品 BOOTH 和 Fanbox 今日发布公告。根据卡组织的要求,自今年 12/15 起,在涉及付费相关功能上,包括 BOOTH、pixivFANBOX 及 Pixiv 约稿等,将会禁止儿童性虐待、乱伦、兽交、强奸和断肢等违背公序良俗的相关内容。

OnlyFans 及 PornHub 在 2021 年也曾受到类似影响 [1]。

根据 CoinMarketCap 数据,日本约稿站点 Skeb 推出的虚拟货币 Skeb Coin 今日下午涨幅约 9%。

https://www.pixiv.net/info.php?id=8788

1. /2969
seealso: https://www.skebcoin.com/

#NSFW #Pixiv #CreditCard
👎63🤔20👍12🎉4🤨3
Cloudflare 总有大新闻。本周是 Cloudflare Developer Week,所以也请期待大量 Cloudflare 相关新闻。

* Cloudflare 的 RDB (SQLite-like) 服务 D1 开始开放测试。
https://blog.cloudflare.com/d1-open-alpha/

* Cloudflare Workers 的 Puppeteer 功能正在封闭测试中。
https://blog.cloudflare.com/introducing-workers-browser-rendering-api/

* Cloudflare API 现已由 OpenAPI 格式提供。
https://blog.cloudflare.com/open-api-transition/

#Cloudflare #D1 #Workers #OpenAPI #DeveloperWeek
👍9
大量用户涌入 Fediverse 相关服务。CNN、The Guardian、WIRED、CNBC 等许多主流媒体于近期也对 Mastodon 进行了报导。

Fediverse Observer 数据显示,10 至 11 月来,整个 Fediverse 共新增 90 万用户和 3000 余个新实例 [1]。

较大的日本 Mastodon 实例 mstdn.jp [2] 和 Misskey 官方实例 misskey.io [3] 也提到其服务器压力骤升。

欧盟、Archive.org、Vivaldi 等组织/厂商也开设了用于信息发布或公众使用的 Mastodon 实例。

1. https://fediverse.observer/stats
2. https://mstdn.jp/@Sujiyan/109364563799966198
3. https://misskey.io/notes/97pzpf2bdo

#Fediverse #Mastodon #Misskey
🔥33👍5
浏览器的 DNS rebinding 问题和 Tailscale 的数个检查疏忽共同构成了一系列包含远程代码执行 (RCE) 的漏洞。

建议所有 Windows 用户立即更新至 1.32.3 或更新版本。漏洞发现者也建议尽快更新其它平台上设备的 Tailscale 版本。

- https://emily.id.au/tailscale
- https://tailscale.com/security-bulletins/#ts-2022-004
seealso: HackerNews:33695886

CVE: CVE-2022-41924
CVSS: 9.6 (Critical)

#CVE #Tailscale #RCE
🔥9🤔1
今天是星井美希的生日。祝她生日快乐!

星井美希 (Hoshii Miki) 是偶像大师企划中的成员。

(附图来自 偶像大师百万现场 剧场时光 官方 Twitter [1]。)

Happy #Birthday, #Miki 🍙 !

1. https://twitter.com/imasml_theater/status/1595069602894999561/photo/1
31🐳72👍2🤔2