LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
大猫剑客

财通政策 dzh 20251203 内部参考
1. 今天开政治局常委会确定数字
2. GDP目标4.7-4.8%、赤字率4.2%。财政的定量表述:去年是积极且强烈,今年是积极但不强烈,广义赤字整体小幅增加。
3. 明年重点在税改推进:① 消费税改革;② 不合理补贴全部取消;③ 增加税收
4. 货币政策:基于地产压力较大(预防房贷断供问题),强总和何总都向央行施压过,但央行并未执行。
5. 万科:① 不能在APEC准备期间出事;② 主动出清,为了查里面贪腐问题
6. 服务业消费:① 推进春秋假制度;② 对养老和教育补贴,不到1000亿。

#消息存疑
万达面临7亿美元债务到期,中国房地产压力再度升温

中国大连万达商业管理集团有限公司将于明年2月13日到期的美元债,从一个月前的97美分跌至92美分以下;其1月12日到期的美元债也跌至约97美分,创六个月新低。

知情人士表示,这家公司此前曾延迟美元债付款,目前正在与顾问探讨多种方案,以处理两只债券合计约7亿美元的到期压力。其中包括可能回购部分面值4亿美元、票息11%、明年2月到期的债券,并为剩余部分再融资;而用于偿还3亿美元的1月到期债券的资金已经落实。

这些人士称,相关安排的时间、规模、期限及结构仍待决定。

另据其他知情人士11月透露,包括中国金茂控股集团、北京首都开发控股集团在内的其他房企,也在考虑赴离岸债券市场融资。

来源:彭博社
宏观边际MacroMargin

茅台价格还在加速下跌,没有丝毫止跌迹象
Transcend Information, Inc.(创见资讯股份有限公司)

日期: 2025年12月2日

亲爱的客户您好:

我们希望与您分享有关当前 SSD 供应情况的重要更新。

上周,我们接到主要 NAND Flash 供应商——SanDisk 和 Samsung——的临时通知,表示他们即将到来的交货再次延期。因此,我们第四季度的芯片配额已大幅减少,且自十月以来,我们尚未收到任何新的芯片到货。

目前,市场正经历 DRAM(DDR4/DDR5)和 NAND Flash(用于 SSD、SD 卡、microSD 卡)的严重短缺。由于主要云端服务供应商的扩张计划,带动了大型数据中心和超大规模运算业者(Hyperscalers)的需求增长,使得第四季度的情况更加恶化。所有主要芯片制造商都优先向这些客户供货,导致价格上涨且供应极度有限。我们被告知光是上周的成本就上涨了 50-100%。价格上涨的趋势正以极快的速度和异常的幅度持续中。

预计这种情况将至少持续接下来的 3 到 5 个月。

请放心,我们正与供应商及管理团队密切合作,以争取额外的供应量并稳定交货时程。在我们共同面对这一困难局面的同时,我们衷心感谢您的理解与耐心。

受此影响,创见的 NAND Flash 产品(包括但不限于 SSD、SD 卡、随身碟)在第四季度后续将受到波及。订单的交货期(Lead time)将会拉长,价格也会比第三季度及之前高出许多。

如果您有任何紧急需求或进行中的项目需要特别关注,请随时联系我们。我们将尽最大努力进行内部协调,并尝试支援您的需求。

感谢您持续的信任与合作伙伴关系。

创见东南亚销售团队(Transcend SEA Sales Team) 敬上
LoopDNS资讯播报
万科的贷款请求被至少两家中国银行拒绝 据知情人士透露,万科在寻求一笔短期流动性贷款以缓解引发其债券暴跌的违约担忧时,至少被两家大型本地银行拒绝。该房企一直在洽谈筹措资金,用于偿还下个月到期、总额达57亿元人民币的两只债券。其中一家银行在万科宣布推迟其中一只债券的到期日前就已拒绝,另一家银行则在公告发布后予以否决。另有两家银行也表现出不愿继续推进的态度。 来源:彭博社
彭博:万科债券部分持有人据悉对展期计划表示反对

知情人士称,本月到期的中国万科企业股份有限公司债券的至少三名投资者已向这家陷入困境的开发商表示,他们将反对一项推迟还款的计划。

有知情人士称,国企背景的万科的代表周二通过电话单独联系了部分持有人,询问他们是否会签署该计划。万科此前提出将这笔票据的付款期限延长一年,这一消息震动了市场。由于此事属于机密,这些知情人士要求不具名。

两位知情人士称,该公司代表向部分债券持有人表示,由于这家总部位于深圳的建筑商需要保留现金来完成未完工的房屋并交付给买家,因此改善该提案条款的空间不大。其中一位知情人士还表示,他们还向部分债券持有人透露,这些票据大多由中资银行持有。
风向旗参考快讯
魅族员工:任何试图通过自然语言「模拟点击」方式操作微信都是高压线,会喜提账号冻结
一位获得豆包与中兴合作的 nubia M153 工程机的用户在测试过程中遭遇了微信登录异常的情况。该用户在登录微信时,页面提示“你的微信登录环境存在异常。为了账号安全,请更换设备重新登录”。
LoopDNS资讯播报
外汇交易员 路透:知情贸易商透露,根据周二以来签署的合同,中国至少采购10船美国大豆,延续了在近期中美贸易关系缓和后出现的购买趋势。所有船货计划于1月从美国墨西哥湾沿岸码头和西北太平洋港口装运。
随着贸易恢复,多批美国大豆货物将运往中国

根据彭博看到的一份装船计划,美国农作物对华出口正在加速,至少六艘散货船预计将在12月中旬前在墨西哥湾港口装载大豆。一艘美国大豆货轮已于上周末完成装货,正驶往中国,这是自5月以来的首批发运。

美国高粱对华出口也自3月以来首次恢复。航运数据显示,一艘名为“Bungo Queen”的货轮目前在德州墨西哥湾一个码头装货,另一艘“YM Navigator”预计下周晚些时候在美国西北太平洋沿岸的一个码头装货。

来源:彭博社
中国11月RatingDog服务业PMI录得52.1,预期51.9,前值52.6。(5个月以来最弱)
RatingDog综合PMI录得51.2,前值51.8。
在10月份温和下降后,海外市场对中国服务业的需求回升。据反映,对美贸易不确定因素减少,支撑最近新出口订单回温。
服务业用工继续收缩。据调查样本企业反映,企业用工量下降,普遍是出于成本考虑,在人员离职后没有填补空缺,甚至裁撤冗员。

来源:外汇交易员
FT:AI公司Anthropic已开始筹备有史以来规模最大的IPO之一,最早或于2026年进行。知情人士透露,该公司正在就一轮私人融资进行谈判,估值将超过3000亿美元。
Anthropic发言人表示:“对于我们这样规模和收入水平的公司来说,像上市公司一样有效地运营是相当标准的做法。” source
Anthropic 收购 Bun

2025 年 12 月 2 日,Bun 创始人 Jarred Sumner 宣布,JavaScript 运行时 Bun 已被 Anthropic 收购。Anthropic 计划将 Bun 作为 Claude Code、Claude Agent SDK 以及未来 AI 编码产品的基础运行时与工具链。

官方强调,Bun 的核心属性保持不变:项目继续开源、MIT 许可,仍在 GitHub 上公开开发,由原团队全职维护,并保持对高性能 JavaScript 工具链与 Node.js 兼容性的既定路线图。

bun
LoopDNS资讯播报
彭博:知情人士透露,中国两家私营数据机构克而瑞和中指研究院应政府要求暂停发布月度房屋销售数据 知情人士称,住建部指示两家公司暂停公开此类数据,直至另行通知。由于事涉非公开事宜,知情人士要求匿名。其中一名知情人士称,付费金融机构仍可访问这些数据,但前提是要对数据保密。
上海多部门联合整治房地产网络不实信息,删除逾4万条唱衰楼市内容

上海市委网信办、市房管局、市公安局网安总队等多部门于2025年11月14日联合启动"规范网上房地产信息传播秩序"专项整治行动。据路透社12月3日报道,此次行动期间共删除小红书、哔哩哔哩等平台上逾4万条涉嫌"唱衰楼市、歪曲政策"的帖文,并对超7万个房产类账号和1200个直播间进行处罚。

专项行动重点打击虚假低价房源、唱衰楼市以及恶意炒作等三类不实信息,包括虚构"197万元市中心两房"等噱头内容,以及发布"楼市崩盘倒计时"等标题党内容。此举被认为是当局在房地产市场持续低迷背景下,遏制网络负面舆情蔓延的举措。

来源:路透社
OpenAI称将于下周推出新推理模型

OpenAI CEO Sam Altman在内部宣布“红色警告”应对状态之际表示,公司计划于下周发布一款新的推理模型,以应对ChatGPT面临的威胁并改进指标,将推迟广告和其他计划的发布。此举正值Google、Anthropic等竞争对手的新模型在开发者群体中获得强烈正面反馈。
重要/漏洞:aaPanel(宝塔面板)数据库权限查询逻辑存在 SQL 注入漏洞

漏洞编号:CVE-2025-12914
重要等级:需要注意的(中危)
CVSS 分数:4.7(CVSS v3.1) / 5.1(CVSS v4.0)

影响范围:
面板版本:≤ 11.2.x

漏洞原理: 该漏洞出现在受影响的宝塔面板版本的 数据库权限查询逻辑 中,在处理
/database?action=GetDatabaseAccess 接口时,对参数 Name 的校验不足:

旧代码通过 字符串拼接 构造 SQL:
users = mysql_obj.query(
"select Host from mysql.user where User='" + name + "' AND Host!='localhost'"
)

攻击者在满足一定权限(或 API AccessKey)的前提下,如果能控制 name,即可通过构造特殊输入触发 SQL 注入。

注意: 宝塔官方解释此漏洞 不能被未授权的远程用户直接利用,必须先拿到 宝塔后台管理员账号或面板 API AccessKey,才能进一步利用。
实际上该漏洞属于“高权限条件下进一步放大风险”的漏洞,而不是“扫到就 RCE/沦陷”那种高危漏洞。目前公开信息显示,相关利用细节已被安全社区披露,NVD 条目中也明确该漏洞已对外公开并可被利用。

受影响组件:
宝塔面板(aaPanel / BaoTa Panel)Backend 模块
具体接口:/database?action=GetDatabaseAccess
受影响参数:Name


处置建议:
面板统一升级到 11.3.0 或更新版本。如暂时无法升级,可采取:
限制面板访问来源 IP
启用双因素认证
检查面板 API 与 MySQL 日志


参考资料: NVD
外汇交易员

路透:消息人士称,中国自特朗普与习近平会晤以来首次发放稀土磁铁通用出口许可证。目前至少有三家中国稀土磁铁企业获得了许可证。
中国DeepSeek发布新模型,推理能力比肩谷歌Gemini 3 Pro

中国人工智能初创公司深度求索(DeepSeek)于12月2日发布其最新模型DeepSeek-V3.2-Speciale。该公司表示,新模型在推理能力上与谷歌DeepMind两周前发布的Gemini 3 Pro持平,其基础版本V3.2的表现则与OpenAI今年8月推出的GPT-5相当。DeepSeek称,V3.2-Speciale在国际数学奥林匹克测试中达到金牌水平,此前仅有OpenAI和谷歌的内部模型达到该成绩。

值得关注的是,DeepSeek在计算资源受限的情况下实现了上述突破。目前V3.2模型已在Hugging Face平台开源,V3.2-Speciale则仅通过API提供访问。该消息发布正值神经信息处理系统大会(NeurIPS)召开期间,在AI研究社区引发广泛讨论。

来源:南华早报
Let’s Encrypt 宣布证书有效期减半:2028 年全面缩至 45 天

Let’s Encrypt 今日(12 月 2 日)宣布:到 2028 年,其公信 TLS 证书有效期将从 90 天减半至 45 天,并将同步推出 DNS-PERSIST-01 持久验证 —— 只需一次性在 DNS 设置 TXT 记录,往后续期可直接复用,无须再自动修改 DNS。

过渡流程:
2026 年 5 月 13 日起,tlsserver 配置先行签发 45 天证书

2027 年 2 月 10 日,默认 classic 配置改为 64 天

2028 年 2 月 16 日全面改为 45 天,并把域名授权重用期由 30 天缩短至 7 小时。


自动续期用户通常无需更改设置,但应确保续期计划兼容更短生命周期。建议启用 ACME Renewal Information(ARI)。


消息来源: Let's Encrypt
中日关系紧张致中国资本撤离日本投资市场

近期中日外交关系趋紧,导致部分中国中产阶级开始撤出在日投资。据报道,日本首相高市早苗上月发表涉台言论后,中方采取经济反制措施并发布赴日旅游警告,引发连锁反应。东京房产中介反映,越来越多中国投资者考虑出售公寓及酒店资产,此前火热的医院、温泉酒店及高尔夫球场收购潮也趋于冷却。中国国有邮轮公司爱达邮轮已宣布取消2026年第一季度所有日本航线。留学咨询机构称,近期中国家长最常问的问题是"去日本留学还安全吗"。此外,日本商务经理签证资本门槛在10月提高六倍至3000万日元,也令部分在日中国人考虑转向其他国家。

来源:南华早报
Back to Top