Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. 上海证交所向会员单位发布关于参加"发现央企投资价值,促进央企估值回归"业务交流会暨国新央企股东回报ETF宣介会的邀请函。
  2. 重要:支付宝收货存在漏洞,攻击者可通过构造钓鱼网站直接拉起咸鱼收货确认弹窗

    该问题由支付宝浏览器可快捷调用
    AlipayJSBridge.call("tradePay") 实现咸鱼客户端外确认收货,安卓/iOS 均受到影响

    但该问题在苹果用户身上似乎更加严重,在开启 Face ID 过后自动面容验证将会被直接确认,一般用户很难反应过来[Mozzie演示视频

    截止目前支付宝仍然没有修复相关漏洞,频道建议用户在交易时不要扫描任何二维码和访问站外链接,并且开启二步验证等方案防范
  3. 简讯: 格力电器于今日发布了 2023 年第一季度报告,其中出现了一项异常数据。按照报告,截至一季度末,董明珠的持股数量为 4448.85 万股,持股比例为 0.79%,其中有 1150 万股处于冻结状态。以格力电器 5 月 4 日的收盘价(35.42 元 / 股)进行计算,董明珠遭冻结的股份市值约为 4.07 亿元。

    随后,格力电器发布了关于 2023 年第一季度报告的更正公告:经核查,因个别信息存在录入错误,误将截至报告期末前十大股东中董明珠女士的股份状态填写为“冻结”,现对相关内容进行更正,更正后董明珠女士的股份状态填写为“质押”。

    来源: IT之家
  4. 美国政府机构正在审查高盛集团在硅谷银行3 月份筹集资金的尝试中所扮演的角色,这些机构正在调查导致美国区域银行系统陷入动荡的失败交易。

    根据一份监管备案文件,这家华尔街巨头正在合作并向政府提供有关他们对硅谷银行的 调查和询问的信息,包括该公司在 3 月份对这家现已倒闭的银行所扮演的角色。
    source
  5. 速报:苹果账户管理网页[appleid.apple.com]端疑似出现故障,全球多地访问出现无响应和 502

    更新: 已恢复
  6. 简讯: 谷歌将在 Gmail 电子邮件中引入蓝标身份验证[消息品牌认证 (BIMI)]

    推出时间:
    Rapid Release and Scheduled Release domains: 从 2023 年 5 月 3 日开始全面推出(功能可见需要 1-3 天)

    覆盖范围:
    1. 适用于所有 Google Workspace 客户以
    2. 旧版 G Suite Basic 和 Business 客户
    3. 个人 Google 帐户的用户

    消息来源: Google Workspace
  7. 重要: AMD Zen 2 and Zen 3 存在 TPM 安全漏洞

    柏林技术大学安全研究人员发布的一篇新论文表明,AMD 基于固件的可信平台模块 (fTPM / TPM) 可以通过电压故障注入攻击完全受损,从而允许完全访问在称为“faultTPM”的攻击中保存在 fTPM 中的加密数据。最终,这允许攻击者完全破坏任何仅依赖于基于 TPM 的安全性的应用程序或加密,例如 BitLocker。

    研究人员使用成本约为 200 美元的现成组件来攻击 Zen 2 和 Zen 3 芯片中存在的 AMD 平台安全处理器 (PSP),从而实现了这一现象。该报告没有具体说明 Zen 4 CPU 是否易受攻击,攻击确实需要对机器进行“数小时”的物理访问。研究人员还在GitHub 上分享了用于攻击的代码以及用于攻击的廉价硬件列表

    注意: 此处 TPM 安全模块为 AMD CPU 内置的虚拟安全模块,并非为独立的 TPM 安全模块,但受限于额外的硬件成本和特殊地区政府管制[如中国,伊朗,俄罗斯等国家],常规用户都不会额外购置独立模块,这将会严重影响用户设备的抗第三方攻击能力,特殊攻击者可以轻松绕过防护
  8. zlib 在其官方频道更新了最新域名

    不幸的是,我们的一个主要登录域今天被没收了。因此,我们建议使用 singlelogin.re 登录您的帐户并进行注册。请与他人共享此域名。

    您还可以使用我们的神奇电子邮件地址恢复对您帐户的访问权限或创建一个新帐户。只需将您邮箱中的任何信件发送到此电子邮件 blackbox@zlib.se ,您将在 3-5 分钟内在自动生成的信件中收到您对 Z-Library 的个人访问权限。

    对于给您带来的不便,我们深表歉意,感谢您的耐心等待🙏

    source
  9. 简讯: 据 Tom's Hardwear 消息,英特尔最新产品变更通知显示,英特尔将停产 Gemini Lake Refresh (GLK-R) 处理器。

    据介绍,该系列处理器于 2019 年推出,采用 14 纳米工艺,分为奔腾和赛扬两类,最高 4 核 4 线程,常见于入门级和超低功耗台式机、笔记本电脑、迷你 PC 和 AIO 中。

    停产处理器型号如下:

    Pentium Silver J5040
    Pentium Silver N5030
    Celeron J4125
    Celeron N4120
    Celeron J4025
    Celeron N4020
    Celeron N4020C

    消息来源: Tom's Hardwear
  10. 彭博社引述美国资深官员的话报道,拜登政府为拉拢印度共同对抗中国,避免公开批评印度的民主倒退等人权问题。

    印度总理莫迪对宗教少数群体和媒体的压力令人不安,他的政党针对反对派立法者也是如此,官员们表示,他们要求不透露讨论内部审议的身份。但是,在很大程度上避免批评莫迪的决定是在对中国日益增长的担忧使印度对美国在印太地区的地缘政治和经济目标越来越重要之际做出的。

    处理印度问题的决定是一个说明乔·拜登总统对人权的强调——以及他对民主国家和专制国家之间全球冲突的框架——如何与中国和俄罗斯等竞争对手争夺更大控制权的世界的战略现实相抵触的一个很好的例子。

    source
  11. 简讯: 白宫周二证实,美国副总统卡玛拉・哈里斯 (Kamala Harris) 及其高级政府官员将在周四会见谷歌、微软、OpenAI 以及人工智能 (AI) 研究公司 Anthropic 的 CEO,讨论负责任开发 AI 的问题。

    白宫表示,哈里斯将在此次会议上提出 AI 保障措施的要求,以减轻 AI 的潜在风险,并强调道德和值得信赖的创新的重要性。美国政府的其他高级官员也将出席,包括商务部长吉娜・雷蒙多 (Gina Raimondo)、幕僚长杰夫・齐恩茨 (Jeff Zients)、国家安全顾问杰克・沙利文 (Jake Sullivan) 和科技政策办公室主任阿拉蒂・普拉巴卡 (Arati Prabhakar) 等。

    白宫向 CEO 们发出的邀请函显示,美国官员们计划与这些 CEO 就 AI 进行“坦率的讨论”,特别是关于该技术“当前和近期”发展所带来的风险,“美国总统期望像你们这样的公司在向公众提供产品之前,必须确保它们是安全的”。AI 技术的快速发展已经引发了人们的担忧,包括侵犯隐私、偏见,以及担心它可能会散布欺诈和虚假信息。

    来源: IT之家
  12. 简讯: 罗技公布了截至 2023 年 3 月 31 日的第四财季和整个 2023 财年的财务业绩。

    罗技 2023 财年销售额为 45.4 亿美元,按美元计算下降 17%,按固定汇率计算下降 13%。

    GAAP 营业收入为 4.58 亿美元(当前约 31.74 亿元人民币),比上年下降 41%。非 GAAP 营业收入为 5.89 亿美元(当前约 40.82 亿元人民币),与上年相比下降 35%。

    GAAP 每股收益(EPS)为 2.23 美元(当前约 15 元人民币),比上年下降 41%。非美国通用会计准则每股收益为 3.22 美元(当前约 22 元人民币),比上年下降 30%。

    单第四财季来看,罗技销售额为 9.6 亿美元(当前约 66.53 亿元人民币),按美元计算下降 22%,按固定汇率计算下降 20%。GAAP 营业收入为 3900 万美元(当前约 2.7 亿元人民币),同比下降了 70%。非 GAAP 营业收入为 8200 万美元(当前约 5.68 亿元人民币),同比下降了 47%。

    在此之前罗技宣布为面对行业不景气和业绩不佳,于今年 3 月宣布在全球重组中裁员约 300 人。

    来源: IT之家
  13. 中国打造信息“黑匣”,对外收紧数据库访问渠道

    在国家主席习近平强调国家安全的推动下,中国有关部门近几个月来限制或直接切断了海外访问各种数据库的渠道,这些数据库涉及公司注册信息、专利、采购文件、学术期刊和官方统计年鉴。

    近日更令人担忧的是:对总部位于上海的万得信息技术股份有限公司的访问渠道似乎正在枯竭。万得是中国最重要的数据库之一,其中的经济和金融数据被中国国内外的分析师和投资者广泛使用。

    根据对西方研究人员和宏观经济分析师的采访,在中国最近扩大反间谍法适用范围以应对所认为的外国威胁后,许多外国智库、研究机构和其他非金融实体发现无法续订万得,万得称原因是“合规”问题。

    据向中国有关部门咨询过的企业高管称,这是中共一项更广泛行动的一部分,即加强控制世界其他地区如何形成对中国的看法。他们说,这也是一种在事实上将中国与外部影响隔绝开来的举措。

    source
  14. 简讯: 《Love Live!学园偶像季》手游国服与《学园偶像季:群星闪耀》日服宣布将在 6 月 30 日 16:00 关停服务器。

    国服通知表示:
    2023 年 4 月 30 日 14:00 起所有区服的充值通道关闭。
    2023 年 6 月 30 日 15:00:所有区服关闭,停止运营。
    2023 年 7 月 14 日 15:00:官方网站及客服通道关闭。
  15. 简讯: 国家网信办发布公告,2023 年一季度,全国网信系统进一步加大网络执法力度,健全制度机制,增强工作队伍,规范网络执法行为,持续推进“清朗”系列专项行动,坚决依法查处网上各类违法违规行为,累计约谈网站 2203 家,暂停功能或更新网站 48 家,下架应用程序 55 款,关停小程序 12 款,会同电信主管部门取消违法网站许可或备案、关闭违法网站 4208 家。

    针对必应搜索网等网站平台存在法律、法规禁止发布或者传输信息等问题,国家网信办指导属地网信办分别依法约谈相关网站负责人,责令其限期整改,暂停相关功能,处置相关账号,从严处理责任人,并分别给予罚款的行政处罚。

    针对百度、新浪微博、斗鱼、豆瓣等网络平台履行主体责任不力,对其用户发布的信息未尽管理义务,造成淫秽色情、封建迷信、招嫖卖淫、赌博引流、高利借贷等有害信息在网上传播的问题,国家网信办指导属地网信办分别依法约谈相关网站负责人,责令其限期整改,处置相关账号,从严处理责任人,并分别给予罚款的行政处罚。

    来源: 中共中央网络安全信息化委员办公室