Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
维基共享资源五分之一的请求源自一朵花

2021-02-09 14:58 #维基百科

在维基共享资源上,一朵花图片每天的访问量 高达 9000 万,而这些访问请求 的 IP 地址来自不同的印度 ISP。这引起了很多人的好奇,调查显示这幅图片出现在 Stackoverflow 等编程问答网站和代码托管平台 Github 的示例代码中,因此可能有人直接拷贝了示例代码构建到一个应用中,而这个应用从去年 7 月开始在印度变得非常火爆,以至于访问量多达千万计,连带着这朵花的访问量也一路攀升。目前还不知道"罪魁祸首"。
黑客将美国 Oldsmar 市水系统氢氧化钠水平提高到危险等级

2021-02-09 17:55 #安全

佛罗里达 Pinellas 县警长 Bob Gualtieri 在周一的新闻发布会上表示,黑客入侵了该县 Oldsmar 市的水处理工厂,将水中的氢氧化钠水平提高到危险等级。警方、以及 FBI 和美国特勤处正在调查这起黑客入侵案件,目前还不知道黑客攻击来自美国国内还是国外。事故发生在 2 月 5 日大约 8 点左右,水处理厂的一名操作人员注意到有人远程进入了他正在监视的计算机系统,该系统用于控制化学品和其它处理操作。操作人员一开始并没有采取任何行动,因为主管从不同地点远程操作处理故障是很常见的。黑客在系统中花了五分钟时间,开始将水中的氢氧化钠浓度从 100 ppm 提高到 1.11 万 ppm。俗称碱水的氢氧化钠是排水管清洁剂的主要成分。操作人员立即采取行动将氢氧化钠降至合适的水平。远程访问程序目前已经禁用,以防止类似的问题再次发生。
CD Project RED 遭到黑客入侵

2021-02-09 18:22 #安全

波兰游戏开发商 CD Project RED 在 Twitter 上发表声明,证实遭到勒索软件攻击。CD Project RED 称,未知身份的攻击者入侵了它的网络,获取了部分数据,加密了部分设备,留下了勒索通知。它的备份未受影响,因此数据恢复工作已经启动,它表示不会与黑客进行任何的协商或满足黑客的要求。它表示调查显示入侵的系统没有包含任何用户数据。它已经将此事报告给了执法机构。黑客在勒索通知中宣传他们窃取了《赛博朋克 2077》、《巫师3》、《巫师之昆特牌》以及未发布版本的《巫师3》的源代码,以及一些企业内部文件。如果 CD Project RED 拒绝达成协议,那么源代码将会出售或泄露到网上。
黑客行动派纂改 Google.lk 等斯里兰卡域名

2021-02-09 19:39 #安全

一个神秘的黑客行动派 纂改了多个斯里兰卡域名的 DNS 记录,将这些域名定向到描述当地社会问题的网页。受影响的知名网站包括 Google.lk 和Oracle.lk。黑客在网页中谈论了当地茶业、新闻自由、腐败政治和司法制度、种族、少数民族和宗教问题。这次攻击发生在 2 月 6 日周日,持续了数个小时。攻击细节和受影响域名尚未公布。
亚洲芯片制造商应对短缺加速增产

2021-02-09 20:29 #商业

亚洲芯片制造商加速增产,以满足让汽车制造商深感痛苦的全球供应短缺,但是相关业者警告称,他们在疲于应对强劲需求之际,可能要花数月时间才能填补供应缺口。通用汽车、Stellantis 及本田汽车等制造商都因为芯片短缺而关闭组装线,在某些情况下,美国前政府对中国芯片工厂实施制裁加剧了这种短缺。部分企业也已经暂时解雇员工。八寸晶圆厂多数掌握在亚洲业者的手中,这类工厂多半用于生产制程较旧、精细程度相对较低的芯片,而八寸晶圆厂近年来投资不足,导致相关制程产品短缺特别严重。这类工厂多数用于生产汽车相关芯片。“我们现在压力很大,”中芯国际联合 CEO 赵海军表示。中芯国际上周宣布计划提高产能,8寸晶圆产能每月增加 4.5 万片。
丰田日产开始采用 OTA 更新车载软件

2021-02-09 21:11 #无线网络

日本汽车制造商开始采用特斯拉率先使用的 OTA(Over the Air)方式更新车载软件。日本汽车厂商此前仅限于使用 OTA 更新导航地图等与行驶无关的领域。丰田将于2021 年上市的“雷克萨斯LS”将配备先进驾驶辅助技术,在高速公路上可由系统负责操作。与此同时将正式采用OTA。并以 LS 系列车型为开端,为其他车型引进同样的机制。日产也将从 2021 年上市的新款纯电动汽车“Ariya”开始正式采用 OTA 机制。
世界面临老化水坝的威胁

2021-02-09 22:25 #地球

生活在有 125 年历史的 Mullaperiyar 水坝下游是一种什么体验?这座 176 英尺高的水坝建于英帝国时期,坐落于印度西高止山脉的地震区,在 1979 年和 2011 年的两次小地震中出现了裂缝。印度理工学院地震工程师估计,水坝可能承受不了里氏 6.5 级以上强度的地震。有 300 万人生活在水坝的下游。20 世纪是建造水坝的黄金时代,每年建造数量多达上千,如今则是上百。世界主要河流上基本上都建造了水坝,储存了六分之一年流量的水。与此同时,有关洪水泛滥和河流生态系统破坏的环境和社会问题也日益增多。世界银行估计,全世界有 1.9 万个大型水坝其年龄已经超过 50 岁。建造时间超过 50 年的水坝被认为都需要大修或拆除。中国和印度的水坝平均年龄也有 46 年和 42 年。到 2050 年,绝大部分人类将生活在 20 世纪建造的大型水坝的下游。上个月,建于 1950 年代的赞比亚 Kandesha 水坝在暴雨中倒塌;去年 6 月,广西的一座小水库遭遇连日暴雨冲击后溃堤
Rust 语言成立非盈利基金会

2021-02-09 22:46 #软件

亚马逊 AWS、微软、Google、华为和 Mozilla 宣布成立了 Rust 语言基金会,承诺两年内投入 100 万美元预算,支持 Rust 项目维护者开发 Rust。Rust 语言始于 Mozilla 研究院,由 Graydon Hore 设计,作为 C/C++ 语言的一种替代,之后被 Mozilla 用于开发 Firefox 浏览器及其 Gecko 引擎的基础性功能,是最受程序员欢迎的新语言之一。去年 Mozilla 宣布了大规模裁员,Rust 团队被裁掉,Rust 语言的未来似乎悬而未决,基金会的成立解决了这一隐忧。
腾讯加速应对字节跳动的挑战

2021-02-10 13:56 #商业

腾讯控股可能是全球最大的游戏公司和中国互联网巨头, 但它也被吓坏了。TikTok 和抖音的所有者字节跳动迅速成长,已经大举进军腾讯所珍视的那些商业领域,包括广告、游戏、直播、社交媒体和办公软件。这迫使腾讯在过去的一年中变得不再置身事外,而是更多地亲身参与其投资的 800 多家公司。消息人士说,腾讯现在正在帮助关键公司改进业务模式,在防范字节跳动的同时,促使这些公司停止相互竞争。为了强化核心游戏部门,腾讯同时也扩大收购及开发休闲游戏。腾讯方面的消息人士称,字节跳动现在已经成为腾讯的最大竞争威胁,已经远远超过阿里巴巴和百度等老对手。
阿联酋中国和美国的探测器陆续抵达火星

2021-02-10 15:39 #科学

阿联酋、中国和美国的火星探测器陆续抵达火星。阿联酋火星探测器“希望号”于 2 月 9 日周二成功进入火星轨道,开始围绕红色星球旋转,研究其大气和天气。周三,来自中国的天问一号也将结束漫长的太空旅行,进入火星轨道。中国表示将在 5 月尝试登陆火星,但没有公布具体日期。它的目的地是乌托邦平原,这一广阔的北半球盆地很可能曾被流星撞击过,天问一号任务的目标之一是更好地了解该地区的水冰分布,未来火星的人类殖民者可以利用这些冰维持自身生存。NASA 的最新火星探测器“毅力号”(Perseverance)发射时间比其它两个探测器稍晚,将跳过火星轨道,直接在 2 月 18 日飞向火星表面
南非叫停推广牛津阿斯利康疫苗

2021-02-10 15:42 #英国

一项研究显示牛津阿斯利康公司的新冠疫苗对变异的新冠病毒预防效果“令人失望”后,南非政府 叫停推广该款疫苗。科学家表示,南非 90% 新发新冠病例由变种病毒引发。该试验涉及约 2000人,试验发现该疫苗对轻度和中度病症提供“最低限度保护”。但专家希望该款疫苗能有效预防重症出现。南非有近 150 万新冠病例,自疫情爆发以来,已造成 4.6 万多人死亡,这一数据高于非洲大陆任何其他国家。
中国科技巨头大量招募法务

2021-02-10 16:32 #长城

根据消息人士说法及招聘广告,中国大型科技业者 正强化招聘法务及合规专家,同时为潜在罚款拨备资金;目前中国各主管机关正进行前所未见的反垄断及数据隐私追查行动。此次监管审查结束了一度自由放任的做法。招聘公告显示,包括阿里巴巴、腾讯控股、美团、百度和字节跳动在内的公司正在物色数十名法务和合规专家。有些职位招聘是专门针对合规和数据相关领域的。
“我不是一只猫”使用猫滤镜的律师说

2021-02-10 22:22 #娱乐

美国得州的一起案件审讯因猫咪滤镜而推迟。律师 Rod Ponton 在启用猫咪滤镜的情况下出席了得州 394 区的虚拟法院听证会。法官 Roy B. Ferguson 提醒律师,他的视频设置使用了一个猫咪滤镜。Ponton 律师表示他不知道如何关闭该滤镜,强调他“不是一只猫咪”。Ponton 后来解释说,这是他秘书的失误,他使用了秘书的电脑,因为某些原因女秘书使用了一个猫咪滤镜。他表示该滤镜已经关闭,一切如常。另一名出席虚拟法庭的律师 Gibbs Bauer 表示他以为 Ponton 的计算机出故障了。Ferguson 法官事后在 Twitter 上写了他的 ZOOM 会议重要窍门:如果有孩子使用了你的计算机,在加入虚拟法庭听证会前检查下 Zoom 视频选项,确保滤镜关闭。
为什么大象很少罹患癌症

2021-02-10 22:41 #科学

科学家可能发现了大象很少罹患癌症的原因。随着更多细胞变得恶性,癌症的风险会随着预期寿命的增长和体型的增大而增加。但世界上最大的陆地哺乳动物却很少患癌症,这一现象令科学家感到困惑。布法罗大学的科学家发现,大象携带了癌症抑制基因的多个拷贝,可能有助于降低罹患癌症的风险。科学家分析了 亚洲、非洲草原和森林象,以及它们活着或灭绝的亲戚,发现它们表达了癌症抑制基因的多个拷贝。这种遗传上的优势可能是大象演化出异常大的体型之前或同时出现的。
研究人员利用供应链攻击入侵 35 家科技公司

2021-02-10 23:39 #安全

一位安全研究员设法利用一种新颖的软件供应链攻击入侵了 35 家大型科技公司的内部系统,这些公司包括了 Microsoft、Apple、PayPal、Shopify、Netflix、Yelp、Tesla 和 Uber。这次攻击利用了开源生态系统的一个设计缺陷:依赖关系混乱。Alex Birsan 注意到 PayPal 使用的一个程序包含了非公开的私有 npm 包,他想知道如果他创建一个同名的公开的 npm 包,那么软件在构建时是优先使用私有的还是公开的版本?为了测试这一假说,他向流行的软件包库 npm、PyPI 和 RubyGems 上传了同名的冒牌项目,每个项目都包括了相同的说明,解释软件包不包含任何有用的代码,只是用于安全研究目的。他发现,公开的软件包会比私有的软件包优先度更高;某些情况下版本更高的软件包优先度更高,无论私有还是公开。利用这一方法,他成功入侵了多家知名科技公司,获得了超过 13 万美元的漏洞报告奖励。
Cheap PCB:更好的理解硬件供应链

2021-02-10 23:40 #硬件

HardenedLinux 写道 "近几年的各种后门疑云的背景下,硬件供应链是一个令人关注的话题,信息安全最大的宿敌之一就是复杂性,而如何驯服这只野兽需要足够的耐性的知识去构建适当的方法论,受到硬件黑客Andrew Bunnie Huang的著作《硬件黑客的复仇:大规模廉价制造之华强北风云录》的启发,HardenedLinux社区近期就硬件设计和制造过程中所涉及的基本流程进行了一次小测试,即 cheap-pcb项目,EDA工具使用的是 自由软件实现Kicad完成了一款引出的绝大部分IO和USB的基于廉价STM32的开发板,具有串口编程电路,SPI读写测试基于 stm32-vserprog完成,对于器件,尺寸,厂家在设计阶段和生产阶段的选型和兼容性问题都有详细的记录和总结,如果一款量产后的成本低于10美金的硬件都会经历诸多流程以及几十甚至上百种器件的搭配和组合,那针对x86工作站或者服务器级别的硬件制作一个类似固件领域的黄金镜像将是一件非常具备挑战性的工作。"
猫咪滤镜是预装在戴尔电脑上的用户头像软件

2021-02-11 20:27 #软件

一位得州律师使用猫咪滤镜出席法庭听证会时否认他是猫咪的视频迅速火爆互联网,以至于许多人都在寻找相同的猫咪滤镜,结果人们发现这个猫咪滤镜有十年历史了, 曾预装在部分戴尔电脑上。被称为 Live Cam Avatar 的软件曾是戴尔电脑上默认的用户虚拟头像软件,这不是用户第一次使用猫咪滤镜后不知道如何关闭。早在 2013 年,有用户报告通过 Skype 进行求职面试时发现头像是一只看起来悲伤的猫咪,反复搜索 Skype 菜单却找不到选项关闭滤镜。开发这款软件的公司 Reallusion 形容这个滤镜是一种可定制的面部表情动画,让你在视频聊天时候更有趣。Reallusion 公司现在已经不再提供猫咪滤镜。
CD Projekt Red 的《巫师之昆特牌》源代码泄露

2021-02-11 20:29 #游戏

波兰游戏开发商 CD Projekt Red 旗下卡牌游戏《巫师之昆特牌》的源代码 被发布在一个黑客论坛,发帖者使用了“CDProject Leak #1”的标题,暗示会公开更多游戏的源代码。在这之前,CD Projekt Red 证实遭到了黑客攻击,攻击者入侵了它的网络,获取了部分数据,加密了部分设备,留下了勒索通知。。黑客在勒索通知中宣称他们窃取了《赛博朋克 2077》、《巫师3》、《巫师之昆特牌》以及未发布版本的《巫师3》的源代码,以及一些企业内部文件。如果 CD Project RED 拒绝达成协议,那么源代码将会出售或泄露到网上。
GameStop 因监管限制无法受益于散户拉升股价

2021-02-11 21:00 #商业

GameStop 在 Reddit 散户的拉动下其股价一度达到 400 美元,如今则跌到了 50 美元。那么 GameStop 是否可以逢高出售股票筹集资金去偿还债务和资助转型到数字游戏服务?但 GameStop 没有出售任何股票。消息人士说,因监管限制该公司放弃出售股票。根据美国的金融监管法规,公司出售股票时必须公布有关其财务状况的重要信息。而 GameStop 当时还没有披露第四季度的财报。
数学家发起请愿请求俄罗斯释放被捕的学生

2021-02-11 23:16 #教育

上个月俄罗斯爆发了大规模抗议,数以万计的民众走上街头抗议政府逮捕反对派领导人 Alexeï Navalny,有数以千计的人遭到逮捕。1 月 31 日,多名已被美国 MIT 和斯坦福大学录取的俄罗斯数学系学生遭到逮捕,其中包括 Ilya DUMANSKI、Alexei PISKUNOV 和 Alexander POPKOVICH。数学家们发起请愿,请求俄罗斯释放被捕的学生。UCLA 的数学家陶哲轩也在个人博客上转发了请愿
广电总局封杀 BBC 世界新闻

2021-02-12 10:12 #长城

广电总局在官网的一份 简短声明中宣布封杀 BBC 世界新闻。中国的星级酒店通常会允许接收部分境外电视频道,其中包括了 CNN、HBO 等,BBC 世界新闻通常也包含在内。广电总局现在宣布,“经调查,BBC世界新闻台涉华报道有关内容严重违反《广播电视管理条例》《境外卫星电视频道落地管理办法》有关规定,违反新闻应当真实、公正的要求,损害中国国家利益,破坏中国民族团结,不符合境外频道在中国境内落地条件,国家广播电视总局不允许BBC世界新闻台继续在中国境内落地,对其新一年度落地申请不予受理。”