Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. 中国允许滴滴应用重新上线,这是监管解冻的最新迹象
    五位消息人士告诉路透社,中国当局最早将在下周允许滴滴全球的乘车和其他应用程序回到国内应用商店,这是当局对科技行业的两年监管打击即将结束的一个新的信号。
    自 2021 年年中开始出现监管问题以来,滴滴一直在等待当局批准恢复其在中国 25 款被禁应用程序的新用户注册和下载,这是恢复正常业务的关键一步。
    路透社 Exclusive: China to allow Didi apps back online, in latest sign of regulatory thaw
  2. 蓝鼻子社工库频道创建者已经连续一个月未活跃,Telegram 已在相应频道发布警示

    如果未来十天该账号再不活跃,该账号将会被自行销毁,该频道可能不再拥有所有者

    The account of the user that owns this channel hasbeen inactive for the last 1 month. If it remains inactive in the next 10 days, that account will self-destruct and this channel may no longer have an owner.
    拥有此频道的用户的帐户在过去1个月内一直处于非活动状态。如果它在未来10天内保持不活动状态,该帐户将自行销毁,该频道可能不再拥有所有者。
  3. 重要: Clash for Windows存在远程代码执行漏洞,可能存在恶意代码执行风险及目录穿越问题

    影响版本:0.20.12 及以下切使用 CFW 用户[包括支持 rule-providers path 的第三方客户端]

    风险等级:一般[执行操作需要用户手动订阅完成,但可能存在恶意引导问题]

    处置建议:用户应当清楚自己的订阅文件内容,且是由可信来源获取,并已对此进行了审核,

    本次漏洞为 Clash 对于订阅文件中的 rule-providers 的 path 的不安全处理出现了目录穿越问题,同时导致 cfw-setting.yaml 会被覆盖,且 cfw-setting.yaml 中 parsers 的 js代码将会被执行

    注:开发团队已经被告知该问题,且正在考虑如何着手修改。普通用户不应当订阅来自互联网上的不明订阅链接,其中很可能被插入恶意代码,特别是在较新版本后客户端支持在 parser 中执行 js 代码[对于配置文件进行预处理]
  4. 速报: 1月14日下午,国务院联防联控机制举行新闻发布会,以下是值得关注的内容

    2023年1月5日,在院新冠阳性重症患者数量达峰12.8万人,之后连续波动下降,到1月12日在院的阳性重症患者人数回落到10.5万人,重症床位使用率是75.3%,重症床位能够满足救治的需要。1月12日在院的新冠阳性重症患者当中,基础性疾病重症合并新冠病毒感染的为9.7万人次,占比92.8%。新冠病毒感染的重症患者是7357人,占比是7%

    新冠病毒感染的重症患者特点:

    1. 老年人为主。年龄最大的105岁,平均年龄75.5岁。60岁及以上的占比是89.6%

    2. 是普遍合并有多种基础疾病。具有一种基础疾病的患者占比40.7%,2种基础疾病的占比24.6%,3种及以上基础疾病占比34.8%。多数基础性疾病是心脑血管疾病,内分泌系统疾病和呼吸系统疾病。
  5. 简讯:2023年1月13日淮安市第九届人民代表大会常务委员会第八次会议通过决定免去韦峰的淮安市人民政府副市长职务

    江苏省纪委监委和扬州市委高度重视,组织开展了深入调查。经查,淮安市政府副市长韦某(曾在扬州市工作)与扬州市广陵区商务局副局长戴某存在生活作风问题,目前正按程序追究二人纪律责任并建议免职。
  6. 简讯:微软更新邮箱附件储存策略,自 2023 年 2 月 1 日起, Outlook.com 邮箱所有附件将占用 OneDrive 空间,免费用户空间配额为5G,与所有使用 Microsoft 云存储软件共享空间
  7. 简讯:全国工业和信息化工作会议召开,以下是会议内容简报

    工业经济总体回稳向好。预计全年,规模以上工业增加值同比增长 3.6%,其中制造业增加值增长 3.1% 左右;制造业增加值占 GDP 比重为 28%,比上年提高 0.5 个百分点。国防科技工业、烟草行业保持较快增长。

    重点领域创新取得新突破。C919 大型客机实现全球首架交付,国产 10 万吨级大型渔业养殖工船成功交付,腹腔镜手术机器人等高端医疗装备填补国内空白,国产四人雪车等冰雪装备实现“零”的突破,关键材料应用水平不断提升,中国空间站全面建成,第三艘航母“福建舰”下水。

    中小企业高质量发展取得新进展。

    产业链供应链韧性和安全水平持续提升

    制造业高端化智能化绿色化发展步伐加快

    信息通信业快速发展。预计全年电信业务总量同比增长 8%,累计建成开通 5G 基站超过 230 万个,圆满完成重大活动通信服务、网络安全、无线电安全等保障任务,中国成功连任国际电联理事国
  8. 国家反诈中心提醒:切勿相信素未谋面的网恋对象以生活困难、家人住院、购买礼物等理由诱导转钱!
    切记:网络交友需谨慎,特别是在涉及金钱往来时,一定要提高警惕!
  9. 简讯: 中华人民共和国外交部官网显示,原任外交部新闻司副司长的赵立坚已经调任外交部边界与海洋事务司副司长

    岗位职责包括:拟订陆地、海洋边界相关外交政策,指导协调海洋对外工作;承担与邻国陆地边界划界、勘界和联合检查等管理工作;处理有关边界涉外事务及领土、地图、地名等涉外案件;承担海洋划界、共同开发等相关外交谈判工作。
  10. 简讯:英特尔宣布停止开发 HAXM 硬件加速执行管理器 ,并称代码存在安全问题推荐不要使用

    工程师发布通告称:

    该项目终止,这个项目将不再由英特尔维护。
    这个项目已经被认定为有已知的安全漏洞。
    英特尔已经停止了对这个项目的开发和贡献,包括但不限于维护、错误修复、新版本或更新。
    英特尔不再接受这个项目的补丁。
  11. 简讯:Linux Kernel 4.9 于今日发布 4.9.337 更新,同时也是该内核最后一个更新,目前在 kernel.org 网站上已被标记为 EOL,意味着长达 6 年 的更新支持已结束
  12. 简讯:据泰尔终端实验室消息,杭州网易雷火科技有限公司于 2022 年正式申请参与了由中国信息通信研究院(以下简称“中国信通院”)发起的数据安全领域国家级权威认证:数据安全管理能力认证(DSMC),并于 2022 年 12 月 21 日正式通过了该项认证工作,成为游戏行业首家获证单位。

    网易游戏作为“数据安全管理能力认证”首批参与企业。中国信通院通过对其全方位的评估与认证,帮助网易游戏完善了游戏领域的数据安全管理能力框架建设、数据安全内部管理流程、技术能力、并且达到认证要求,于 2022 年 12 月 21 日,正式通过此项能力认证。

    来源:IT之家