LoopDNS资讯播报
- 中国地震台网正式测定:09 月 05 日 12 时 52 分在四川甘孜州泸定县(北纬 29.59 度,东经 102.08 度)发生 6.8 级地震,震源深度 16 千米。
- 09月05日12时52分在四川甘孜州泸定县附近(北纬29.61度,东经102.14度)发生6.6级左右地震,最终结果以正式速报为准。
- 免费开源虚拟机 VirtualBox 6.1.38 发布:初步支持 Linux 内核 6.0
Oracle 近期发布了 VirtualBox 6.1.38 最新稳定版本
在VirtualBox 6.1.36中引入了对 Linux 5.18 和 Linux 5.19 内核系列的支持,对即将推出的 Red Hat Enterprise Linux 9.1 操作系统的初步支持,对 Python 3.10 的初步支持,以及对使用 Clang 编译器构建的 Linux 内核的更好支持。
VirtualBox 6.1.38 重点引入了对即将推出的 Linux 6.0 内核的初步支持。这意味着用户将能够虚拟化由 Linux 内核 6.0 驱动的 GNU / Linux 发行版,该发行版将于今年秋季晚些时候正式发布,以及在 Linux 6.0 驱动的发行版中安装 VirtualBox 并且对 Red Hat Enterprise Linux 9.1 中使用的内核带来了额外的修复
改进了内置录制功能,为录制的文件添加了更具确定性的命名并覆盖旧的 .webm 文件(如果存在),并修复了可能导致 COM 服务器 (VBoxSVC) 在某些情况下无法启动的回退。
更多详情可访问 VirtualBox官网 - 图片水印追踪技术开始被各大公司使用
各大公司通过对文件/数据添加含有责任人标识的水印信息,当文件/数据传播时,可以从中提取出水印信息,达到责任溯源的目的
该技术并不新鲜,早在2013年腾讯就拥有相关水印专利,但近年来出现在用户端大规模的使用该技术进行用户溯源,从微博到豆瓣到知乎,互联网科技巨头滥用该技术进行用户定位,通过在频域和时域添加肉眼不可见信息,精确进行用户定位,控制传播信息通道
用户可通过:
https://stegonline.iculture.cc/
进行简单的处理来查看你的图片是否带上了追踪水印 - 有妖气漫画将于12月31日正式关停
9月1日,有妖气原创漫画梦工厂微博发布公告称,将于12月31日正式关停,未来将在哔哩哔哩漫画继续提供服务。
公告同时提醒用户关注产品的后续时间节点,并尽快完成资产迁移。其中还提到,迁移完成后,妖气账户里妖气币、阅读券、月票、积分、妖果、有效VIP天数资产全部清零,会员皮肤失效;已购付费作品章节、付费封印图、付费卡牌依旧可以阅读和查看。 - 中国人寿保险(集团)公司原党委书记、董事长王滨严重违纪违法被开除党籍和公职
中央纪委国家监委网站讯 日前,经中共中央批准,中央纪委国家监委对中国人寿保险(集团)公司原党委书记、董事长王滨严重违纪违法问题进行了立案审查调查。
王滨严重违反党的政治纪律、组织纪律、廉洁纪律、工作纪律和生活纪律,构成严重职务违法并涉嫌受贿等犯罪,且在党的十八大后不收敛、不收手,性质严重,影响恶劣,应予严肃处理。依据《中国共产党纪律处分条例》《中华人民共和国监察法》《中华人民共和国公职人员政务处分法》等有关规定,经中央纪委常委会会议研究并报中共中央批准,决定给予王滨开除党籍处分;由国家监委给予其开除公职处分;终止其党的十九大代表资格;收缴其违纪违法所得;将其涉嫌犯罪问题移送检察机关依法审查起诉,所涉财物一并移送。
来源 | 中央纪委国家监委网站 - 中央纪委国家监委驻国家安全部纪检监察组原组长、国家安全部原党委委员刘彦平严重违纪违法被开除党籍和公职
中央纪委国家监委网站讯 日前,经中共中央批准,中央纪委国家监委对中央纪委国家监委驻国家安全部纪检监察组原组长、国家安全部原党委委员刘彦平严重违纪违法问题进行了立案审查调查。
刘彦平严重违反党的政治纪律、组织纪律和廉洁纪律,构成严重职务违法并涉嫌受贿犯罪,且在党的十八大后不收敛、不收手,性质特别恶劣,情节特别严重,应予严肃处理。依据《中国共产党纪律处分条例》《中华人民共和国监察法》《中华人民共和国公职人员政务处分法》等有关规定,经中央纪委常委会会议研究并报中共中央批准,决定给予刘彦平开除党籍处分;由国家监委给予其开除公职处分;收缴其违纪违法所得;将其涉嫌犯罪问题移送检察机关依法审查起诉,所涉财物一并移送
来源 | 中央纪委国家监委网站 - 百度发布了截至 2022 年 6 月 30 日的第二季度未经审计的财务报告
百度(NASDAQ:BIDU,HKEX: 9888)发布了截至 2022 年 6 月 30 日的第二季度未经审计的财务报告。第二季度,百度实现营收 296.47 亿元;二季度净利润 36.37 亿元,上年同期净亏损 5.83 亿元;归属百度的净利润(非美国通用会计准则)达到 55.41 亿元,同比增长 3%,环比增长 43%。
财报显示,第二季度“百度核心”收入 231.6 亿元,预估 225.9 亿元,同比减少 4%。
截至 6 月 30 日,百度 App 月活跃用户达到 6.28 亿,同比增加 8%,每日登录用户占比达到 84%。
具体业务中,百度智能云营收同比增长 31%,环比增长 10%。根据 IDC 在 2022 年 6 月发布的 2021 年下半年中国公有云市场报告,百度 AI 云再次排名第一的 AI 云供应商。
二季度爱奇艺的收入为 67 亿元人民币(9.94 亿美元),同比下降 13%。
财报发布后,百度创始人、董事长兼首席执行官李彦宏发布内部信表示,“要充分认知困难,并在每个工作决策中充分考虑这个前提。”
李彦宏同时强调,“在困难时期,也要有理性的信心。这么多年来,百度一直试图用技术改变世界、用科技让复杂的世界更简单。技术给人们的生活、社会生产效率带来的价值是确定的。” - 扎克伯格的 Meta 元宇宙 [左一]
- 消息称Amazon正计划收购艺电 EA
《今日美国》援引 GLHF 消息,亚马逊已正式向 EA 提出收购邀约,希望把这家 FIFA、Madden 和 Apex Legends 发行商纳入麾下,他们将会在当地时间今晚官宣。
今日美国报认为,在Netflix推出诸如《猎魔士》(The Witcher)等游戏IP改编、衍生作品获得成功后,Amazon或许凭借收购EA完成在影视娱乐相关的野心。毕竟成立40年的EA手上成功IP不计其数。 - 反电信网络诈骗法草案准备审议,从事相关犯罪及关联犯罪者将记入信用记录
据新华社,全国人大常委会法制工作委员会发言人在记者会上透露,反电信网络诈骗法草案即将提请全国人大常委会三次审议,拟进一步加大对电信网络诈骗违法犯罪人员的惩戒力度。
据介绍,即将提请全国人大常委会会议审议的反电信网络诈骗法草案三次审议稿拟规定,对从事电信网络诈骗犯罪及关联犯罪的人员,可以按照国家有关规定记入信用记录,并采取相应的惩戒措施。
此外,草案三审稿还将增加更多规定,从而加强对老年人、青少年等群体的宣传教育,增强宣传教育的针对性、精准性;并要求要求有关行业企业对本领域新出现的电信网络诈骗手段及时向用户作出提醒。
来源:新华社 - Heroku 宣布将停止提供免费产品, 移除不活跃的账户
2022 年 10 月 26 日开始, Heroku 将开始删除不活动的帐户以及一年以上未活跃的帐户的相关存储.
2022 年 11 月 28 日开始, 开始停止提供免费产品计划并开始关闭免费的 Dynos 和数据服务. 受影响的用户会收到相关电子邮件通知.
Heroku 将会提供最低价格付费计划的 Heroku Dynos, 起步价 7 美元/月, 此外 Heroku Data for Redis 起价 15 美元/月, Heroku Postgres 起价 9 美元/月...
from: Heroku blog - 工信部:1-7 月我国软件业务收入 54560 亿元,同比增长 10.3%
据工业和信息化部网站,1-7 月份,我国软件和信息技术服务业(以下简称软件业)运行稳健,业务收入保持两位数增长。
1-7 月份,我国软件业务收入 54560 亿元,同比增长 10.3%,增速较上半年回落 0.6 个百分点。
利润总额稳步增长。1-7 月份,软件业利润总额 5698 亿元,同比增长 6.6%,增速较上半年回落 0.7 个百分点。
软件业务出口增速持续回升。1-7 月份,软件业务出口 298 亿美元,同比增长 4.3%,增速较上半年提高 0.3 个百分点。其中,软件外包服务出口同比增长 7.5%。 - 拜登下令发动空袭
美国当地时间星期二,美国总统拜登下令对叙利亚境内的与伊朗有关的目标发动空袭。而就在一周多时间前,美军位于叙利亚东北部的军事基地曾遭到多枚火箭弹的袭击。
据美国有线电视新闻网(CNN)报道,美国中央司令部在一份声明中表示,美军空袭的目标属于叙利亚代尔祖尔地区由伊朗支持的武装组织。中央司令部发言人乔·布奇诺上校称:“在拜登总统的命令下,美军对位于代尔祖尔的目标发动了空袭,空袭的目的是保护美军,以避免8月15日发生的火箭弹袭击再次出现。”
布奇诺称,美军空袭的目标是一组由伊朗支持的叙利亚武装组织用于弹药储存和后勤支持的基础设施,此前,美军对该地区的13个目标进行了长时间的监控,最终选择空袭其中的9个目标。布奇诺补充说,空袭的目标是摧毁设施,根据初步评估,没有人因此丧生。
CNN称,虽然空袭行动是针对8月15日火箭弹袭击的回应,但布奇诺说,伊朗支持的武装组织并没有利用这些设施发动袭击。 - 今日节气 处暑
离离暑云散,袅袅凉风起 - 中国三大网络运营商公布自身 7 月运营数据
中国电信:7 月 5G 套餐客户数达 2.37 亿户
2022 年 7 月运营数据,7 月移动用户数 3.86 亿户,其中 5G 套餐用户数 2.37 亿户,当月净增 568 万户;有线宽带用户数 1.76 亿户;固定电话用户数 1.05 亿户。
中国移动:7 月 5G 套餐客户数达 5.24 亿户
2022 年 7 月客户数据,7 月移动业务客户总数 9.71 亿户,其中 5G 套餐客户数 5.24 亿户,7 月有线宽带业务客户总数 2.58 亿户,7 月净增 219.8 万户。
中国联通:7 月 5G 套餐客户数达约 1.9 亿户
2022 年 7 月份运营数据,截至 2022 年 7 月份,5G 套餐用户累计到达数约 1.9 亿户,物联网终端连接累计到达数 3.43 亿户。
另据工信部报告,截至 7 月末,三家基础电信企业的移动电话用户总数达 16.72 亿户,比上年末净增 2941 万户。其中,5G 移动电话用户达 4.75 亿户,比上年末净增 1.2 亿户,占移动电话用户的 28.4%,占比较上年末提升 6.8 个百分点。
截至 7 月末,三家基础电信企业的固定互联网宽带接入用户总数达 5.66 亿户,比上年末净增 3070 万户。其中,100Mbps 及以上接入速率的固定互联网宽带接入用户达 5.31 亿户,占总用户数的 93.8%,占比较上年末提升 0.8 个百分点;1000Mbps 及以上接入速率的固定互联网宽带接入用户达 6570 万户,比上年末净增 3112 万户,占总用户数的 11.6%。 - 教育部关于人民教育出版社小学数学教材插图问题的调查处理通报
2022年5月,人民教育出版社(简称人教社)第十一套小学数学教材插图问题受到社会广泛关注。教育部党组高度重视,成立由党组主要负责同志任组长、2位党组成员任副组长的调查处置工作组,通过约谈相关人员,调阅原始资料,听取数学、思政、美术等方面专家意见,征求一线数学和美术教师意见等方式,进行了认真调查核实。现将有关情况通报如下:
经查,教材插图主要存在三方面问题。一是不美观向上,与立德树人根本要求存在差距。整体画风不符合大众审美习惯,部分插图人物形象比较丑陋,精神风貌不佳,没有恰当体现出我国少年儿童阳光向上的形象。二是不严肃规范,个别插图甚至存在错误。插图数量过多,部分插图制作专业水准不高,个别插图存在科学性、规范性问题。三是不细致准确,部分插图容易引人误读。部分插图绘制粗糙,一些线条绘制和元素选择不当,图片比例不协调。同时也发现网上传播的一些问题插图并非人教社小学数学教材插图,有关部门已将其列入全面排查整改。
经查,人教社作为教材编制单位,落实中央有关决策部署不全面、不彻底,对教材插图的育人功能认识不到位,插图作者遴选制度不健全不规范,教材三审三校制度落实不严格,内部纠错制度不完善,对读者意见不重视,对插图存在的问题未认真排查、及时整改。教育部教材局在组织专家开展教材审查时,指导不足、监督不够,对教材问题排查整改工作督促不到位。
经查,没有发现人教社相关人员与插图作者吴勇、教材整体设计艺术总顾问吕敬人之间存在经济利益输送问题。
依据《中国共产党问责条例》《中国共产党纪律处分条例》《中华人民共和国公职人员政务处分法》等有关规定,对有关单位及27名失职失责人员进行严肃追责问责,具体如下:
责令人民教育出版社党委整改,并予以通报批评;给予人民教育出版社党委书记、社长黄强党内严重警告、记大过处分;给予总编辑、时任党委书记郭戈党内严重警告、记大过处分,免职处理;给予分管负责人党内严重警告、记大过处分,免职处理;给予小学数学编辑室主要负责人党内严重警告、记过处分,免职处理;给予其他17人相应纪律处分和组织处理。责令教育部教材局整改,并予以通报批评;给予局长田慧生党内警告、记过处分;给予分管负责人等5名相关人员相应纪律处分和组织处理。
对插图作者、设计人员作出相应处理,不再聘请吴勇、封面设计吕旻、吕敬人及其工作室从事国家教材设计、插图绘制等相关工作。
衷心感谢社会各界对教材工作的关心、批评与监督。教育部将坚持和加强党对教材工作的全面领导,不断健全完善并严格执行教材编制、审查、使用、维护、监管各环节相关制度,确保教材建设始终坚持正确政治方向和价值取向,切实打造培根铸魂、启智增慧、适应时代要求的精品教材。 - Facebook 母公司 Meta 用算法“随机”解雇 60 名劳务派遣人员
Facebook 母公司 Meta 最近使用算法“随机”解雇了 60 名来自埃森哲的劳务派遣人员。
此前 Meta 与埃森哲签订了近 5 亿美元的合同,由隶属于后者的劳务派遣人员到 Meta 位于奥斯汀的办公室工作,主要开展内容审核和商业诚信等业务。
Meta 通过视频电话会议告知被裁的 60 名员工,裁员将于 9 月 2 日正式生效,10 月 3 日结束工资发放。除了明确是“随机”选择之外,Meta 没有给出裁员的具体原因。
埃森哲没有立即向这些劳务派遣人员提供其他工作机会,但这些员工被告知可以在未来两周内重新申请新职位。
同时,6月30号的全体员工大会上,扎克伯格表示:“实际上,公司里可能有很多人不该留在这里。”并补充道:“通过提到提高期望值,制定更有进取心的目标,并稍微加大压力,我想这可能会让你们中的一些人觉得这个地方不适合自己。我觉得这种自我选择没问题”
来源:网易科技 - 当前已知受影响硬路由列表:
Nexxt Nebula 300 Plus
Tenda F6 V5.0
Tenda F3 V3
Tenda F9 V2.0
Tenda AC5 V3.0
Tenda AC6 V5.0
Tenda AC7 V4.0
Tenda A9 V3
Tenda AC8 V2.0
Tenda AC10 V3
Tenda AC11 V2.0
Tenda FH456 V2.0
Zyxel NBG6615 V1.00
Intelbras RF 301K V1.1.15
Multilaser AC1200 RE018
iBall 300M-MIMO (iB-WRB303N)
Brostrend AC1200 extender
MT-Link MT-WR850N
MT-Link MT-WR950N
Everest EWR-301
D-Link DIR-822 h/w version B
Speedefy K4
Ultra-Link Wireless N300 Universal Range Extender
Keo KLR 301
QPCOM QP-WR347N
NEXT 504N
Nisuta NS-WIR303N (probably V2)
Rockspace AC2100 Dual Band Wi-Fi Range Extender
KNUP KP-R04
Hikvision DS-3WR12-E - Realtek芯片存在漏洞,允许远程UDP包执行任意指令,即将出现在野利用
漏洞ID:CVE-2022-27255
版本:
rtl819x-eCos-v0.x 系列rtl819x-eCos-v1.x 系列
Realtek AP-Router SDK
威胁分数:9.8
漏洞由阿根廷网络安全公司 Faraday Security 的研究人员在 Realtek 的开源 eCos 操作系统 SDK 中发现
该漏洞允许重写 SDP 数据的 SIP ALG 函数存在基于堆栈的缓冲区溢出,严重分数为9.8
远程攻击者可以使用带有恶意 SDP 数据的特制 SIP 数据包任意执行代码,这个过程完全无需身份验证。此外,攻击者还可以通过 WAN 接口利用漏洞 [包括开启拒绝外部访问]
攻击者只需有漏洞设备的外部 IP 地址,就可以 利用CVE-2022-27255 漏洞,不需要与用户交互
攻击者可以使用单个 UDP 数据包到任意端口来利用该漏洞;
此漏洞可能对路由器影响最大,但一些基于 Realtek SDK 的物联网设备也可能受到影响 [包括软路由]
该漏洞允许攻击者执行以下操作:
导致设备崩溃,执行任意代码,建立持久性的后门,改变网络流量的路线,拦截网络流量