Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. 社科院学部委员李扬:美国向全世界借钱,日本借给全世界钱

    据凤凰网财经,国家金融与发展实验室理事长、中国社科院学部委员李扬表示,对于美国而言,其最大的问题之一是高债务问题,“美国欠全世界的债,包括欠中国的债,当然,这些债在债权国被称作外汇储备。美国对世界其他国家的负债在波动中增加,但美国政府赤字的占比在缓慢降低。”

    在债务问题上,日本的格局和美国截然相反。“日本政府弥补赤字,主要靠的是向本国居民和企业借钱,从宏观上分析,这是从左口袋到右口袋,不形成对外债务。相反,日本是很大的对外债权国,钱都输出到别的国家进行投资,赚取其他国家的经济增长收入。”李扬认为,“日本的这一作法值得我国借鉴。”
  2. 美国钢铁:卖盘计划若失败 或危及数千职位

    美国钢铁(U.S. Steel)警告,如果日本制铁(Nippon Steel)拟以149亿美元收购美国钢铁的行动失败,数以千计的美国职位可能被危及。日本制铁去年提出上述收购建议,但须待美国财政部旗下海外投资委员会(CFIUS)首肯。美国总统拜登、民主党总统候选人兼副总统哈里斯,以及共和党总统候选人兼前总统特朗普均表明,不支持有关收购计划。美国钢铁指出,如果收购行动失败,美国钢铁可能要关闭部分工厂并迁移总部,令到数以千计美国民众可能失业。

    来源:格隆汇
  3. 美国7月职位空缺降至2021年1月以来最低水平

    美国7月职位空缺降至2021年初以来的最低水平,裁员人数增加,这与其他工人需求放缓的迹象一致。美国劳工统计局的职位空缺和劳动力流动调查周三显示,美国7月职位空缺从上个月向下修正后的791万个减少到767万个,这一数字低于经济学家的所有预期。

    来源:格隆汇
  4. 业绩严重下滑 英特尔或无法顺利获得美国政府补贴

    今年3月,美国政府宣布,将为英特尔提供195亿美元的补贴,其中包括85亿美元的直接资金和110亿美元的贷款。这笔资金将通过《芯片法案》进行拨款,不过,英特尔需要满足美国政府设置的条件,才能获得这笔钱。据媒体援引消息人士报道,由于英特尔业绩严重下滑,该公司可能无法顺利获得美国政府的补贴,这将使美国扶持芯片产业的计划遭遇挫折。据知情人士透露,英特尔对美国政府的拖延感到失望,并敦促官员加快发放资金。这些美国官员正寻求审查英特尔芯片生产路线图的可行性,但该公司拒绝提供政府要求的某些信息。

    来源:格隆汇
  5. 消息称中国考虑分两步下调存量房贷利率

    彭博援引知情人士称,中国据悉考虑分两步下调存量住房贷款利率,在减轻居民家庭负担的同时减缓对银行利润的挤压。知情人士透露,金融监管机构已提议在全国范围内将存量房贷利率共计下调80个基点左右,分为两步进行。首次下调可能会在未来几周内进行,第二次下调将于明年年初生效。知情人士称方案可能对首套和二套房都适用。

    来源:格隆汇
  6. 尼日利亚和中国签署经济与核协议

    尼日利亚政府发言人表示,尼日利亚和中国领导人习近平周二会晤后同意加强“一带一路”倡议、人力资源开发和核能领域的关系。根据尼日利亚债务管理办公室的数据,中国是尼日利亚最大的双边贷款国,截至3月底贷款总额达50亿美元。两国已保持53年的外交关系。 2018年,中国和尼日利亚成为“一带一路”倡议下的合作伙伴,两国关系进一步加强。随后的合作伙伴关系在尼日利亚带来了大规模的基础设施项目,从深水港到铁路线。尼日利亚总统提努布示:“这种全面战略伙伴关系预计将给西非次区域带来强劲发展、稳定和安全。”

    —— 路透社
  7. 漏洞:英飞凌(Infineon)加密库存在侧信道漏洞,影响大量 YubiKey 硬件密钥

    漏洞编号:
    申请中
    重要等级:需要注意的
    CVSS 分数:4.9
    影响范围:所有固件版本低于 5.7.0 的 YubiKey 5 系列和所有固件版本低于 2.4.0 的 YubiHSM 2 系列的 Yubico 设备
    • YubiKey 5系列:5.7之前的版本
    • YubiKey 5 FIPS系列:5.7之前的版本
    • YubiKey 5 CSPN系列:5.7之前的版本
    • YubiKey Bio系列:5.7.2之前的版本
    • Security Key系列:所有5.7之前的版本
    • YubiHSM 2:2.4.0之前的版本
    • YubiHSM 2 FIPS:2.4.0之前的版本


    漏洞原理:
    英飞凌加密库中的模反演操作不是恒定时间的,存在侧信道攻击的风险。攻击者可以通过分析加密操作的时间特征,推测出私有密钥,目前可以确认攻击者可在具备物理访问权限的情况下,可以在“几分钟内”访问私有ECDSA密钥并克隆FIDO设备。目前这个漏洞会影响任何使用英飞凌加密库和芯片组的品牌密钥

    注意: 该漏洞将会影响任何使用英飞凌加密库和芯片组的品牌密钥,其余厂商的硬件密钥需要使用者自行确定,同时该漏洞也可能影响了 Infineon Optiga Trust M 和 Infineon Optiga TPM

    漏洞概述: 此问题是 Infineon 加密库中 ECDSA 实现的一个侧信道漏洞。在 YubiKey 和 YubiHSM 中,ECDSA 用于基于椭圆曲线生成加密签名。ECDSA 在 FIDO 中被广泛使用,但如果使用 ECC 密钥,这也可能会影响 PIV 和 OpenPGP 用例。如果使用 ECC 密钥,YubiHSM 2 签名和证明也可能受到影响。

    强调:使用 YubiKey 或其他受影响的产品作为 FIDO 硬件身份验证令牌登录应用程序仍然比不使用它更安全

    风险描述:
    1. 任何使用英飞凌加密库和芯片组的品牌密钥设备都可能受到影响
    2. FIDO 标准默认依赖受影响的功能。YubiKey PIV 和 OpenPGP 应用程序以及 YubiHSM 2 的使用也可能受到影响,具体取决于最终用户的配置和算法选择。 
    3. YubiKey 及部分密钥的用户无法更新自己的密钥固件,该漏洞将永久存在
    4. 攻击者需要物理接触密钥

    补充: 新的 YubiKey 密钥固件 5.7 版本开始时间为(2024 年 5 月 6 日)

    受影响组件: 英飞凌加密库

    处置建议:
    YubiKey FIDO:
    为了利用此问题攻击凭证保护用户,攻击者还需要掌握用户验证(UV)因素(即 PIN 或生物识别)。
    组织可以考虑使用身份提供商设置来缩短会话长度并要求更频繁地进行 FIDO 身份验证。

    YubiKey PIV 和 OpenPGP:用户可以通过使用 RSA 证明证书和使用 OpenPGP 选项来要求使用 PIN 进行签名来缓解问题。

    YubiHSM:用户可以使用 RSA 签名密钥来缓解。

    时间线:
    2024 年 4 月 19 日 NinjaLab 向 Yubico 通报他们的研究
    2024 年 5 月 21 日 Yubico 发布 YubiKey 5.7
    2024 年 9 月 2 日 Yubico 宣布推出 YubiHSM 2.4
    2024 年 9 月 3 日 Yubico 发布报告 YSA-2024-03


    补充:
    据估计该漏洞在英飞凌安全芯片中存在了 14 年多,所有依赖于在英飞凌安全微控制器上运行的英飞凌加密库的 ECDSA 的产品都会受到攻击的影响。

    目前这些攻击实现需要价值数万美元的设备,以及对电气和密码工程的深入了解。攻击的实现难度较高,由于攻击的复杂性,这类攻击可能仅由拥有相当资源的国家级攻击者或其他类似实体执行,且仅限于高度针对性的场景。此类攻击在实际中被广泛使用的可能性极低。

    参考资料:
    arstechnica / Yubico
  8. LoopDNS资讯播报
    尽管私营部门的需求日益疲软,但中国政府坚定地坚持其财政紧缩的承诺,即“过紧日子”。 今年上半年,财政支出仅同比增长2%,创下2020年疫情以外的历史新低。这一数字明显低于2010年至2019年疫情前15.8%的平均水平。 这种克制使得经济中根本没有借款人或支出者作为最后手段来支持国内需求。 source
    收入分配与经济增长

    当中低收入阶层看到上层人士享受着经济增长带来的益处:更大的房子、更快的跑车、更先进的电子设备时,他们自然也想生活得更好。然而,他们的收入却长期停滞不前甚至下降,因此他们只能通过加大负债来实现这一目的。另一方面,当政府无法直接消除中产阶层家庭的深层次焦虑时,也往往会拿宽松信贷作为安慰剂。

    在短期内,杠杆支撑的消费刺激了经济,创造了就业。但很明显,这种靠借债创造的短期繁荣很容易受到外部冲击的影响,不可能持续很长的时间。这就像扑克游戏中,筹码越来越集中在越来越少的手上,其他人只能靠借贷维持游戏,当他们的信用额度用完时,游戏就停止了,最终会迎来所谓的“明斯基时刻”。

    source
  9. 小天鹅被薅7000万网店公布退款补偿方案,承诺不关店

    9月3日,此前被“羊毛党”薅走7000万的“小天鹅东山专卖店”发布公告。公告称,经过协商,小天鹅品牌决定为该店铺提供过百万元的专项支持,用于补偿因此次事件受到影响的消费者。赔付形式将采取10元现金红包+100元无门槛优惠券的方式,希望这一举措能够在一定程度上缓解消费者的不满与损失。对于已经下单井受到影响的顾客,该店铺将即刻发放10元现金红包+100元无门槛优惠券。该店铺表示,非常诚恳地感谢每一位之前主动退款顾客的理解与宽容,并承诺:“我们不会关店”。

    —— 界面新闻
  10. 2024年上半年,房企境外债发行规模为37.54亿美元,同比下降48.7%;平均票面利率为1.82%。其中,中梁控股和中国奥园因债务重组分别发行了14.19亿美元、22.43亿美元的低息债、永续债或可转债,利率为0~5.5%,用于置换存量境外债;而且2024年第二季度, 房企境外债融资额为0元。这意味着在房企境外债大规模违约的背景下,新增房企境外债主要用于在境外债重组过程中的债务置换,房企境外债基本失去融资功能。

    source
  11. 工商银行APP提前还房贷起步金额上调至5万元?工作人员:消息属实,8月底调整

    近日,多名位置显示为“广州市”的存量房贷用户在社交平台上表示,自己在工商银行App上申请提前还房贷,却因起步金额不满要求被拒。据部分用户公开的页面截图,工行App系统显示“如预约还款方式选择部分结清,您输入的金额必须大于5万元。”

    9月2日,财联社记者以客户身份从工商银行广州某按揭中心处了解到,该消息属实。工作人员透露:“(前述调整)大概8月底启动的。用户线上申请提前还贷,需要5万元以上,这是系统新设置的。”工作人员补充,如果提前还房贷的金额低于5万元,按照程序需要贷款人来线下网点办理提前还贷手续。

    财联社
  12. 苹果中国回应“iPhone16不支持微信”:正与腾讯积极沟通应用商店抽成事宜

    有网传消息称“iPhone16可能不支持微信”,对此记者致电苹果官方热线,接线的苹果中国区技术顾问表示,第三方言论关于iOS系统或者苹果设备能否再使用微信,包括微信后续能否在苹果应用商店继续上架和下载,需要由苹果公司和腾讯之间相互沟通和探讨,才能确定之后的情况。该技术顾问提到,在苹果商店上架软件,可能需要开发者向苹果公司支付一定费用,才可以上架或下载。“APP开发者在苹果应用商店上架软件,当软件达到一定下载量后,后续只要有用户下载一次这个软件,开发者就得向苹果支付一定费用。”他表示,目前,苹果正在与腾讯积极沟通,来确认后续腾讯是否还会继续向苹果应用商店提供软件下载的抽成。不过其也提到,微信作为一个比较大众的软件,双方也都会为了自己相应的效益做出一定处理,所以暂时不用担心。“大家关心的以后微信还能不能下载使用,也需要等官方发出的提示为准,我们对第三方消息没有办法做任何评判,上述解释也仅供参考。”该技术顾问说。

    消息来源: 贝壳财经
  13. 袁隆平一门三代投身农业,孙女已入读中国农大

    8月30日,中国农业大学新生开学典礼上,校长孙其信透露,袁隆平的孙女今年也来到了中国农业大学。据相关报道,袁隆平儿子袁定阳现为湖南杂交水稻研究中心副主任。

    消息来源: 澎湃
  14. 李家超会见张维为:看过张教授很多演讲和视频,所以一见如故

    2024年8月29日上午,香港特别行政区行政长官李家超亲切会见了正在香港访问的国家高端智库理事会理事、复旦大学中国研究院院长张维为教授。李家超先生表示,自己看过张教授很多演讲和视频,受益良多,所以一见如故。双方就推动香港经济和科技发展、实现由治到兴、全面准确落实“一国两制”等问题交换了意见和看法。会见气氛热烈友好。会见结束时,张维为教授向李家超先生赠送了自己的新著《这就是中国:中国心胜》。

    via cifu.fudan.edu.cn
  15. 赛力斯:8月新能源汽车销量同比增长479.55%

    赛力斯发布2024年8月产销快报,新能源汽车销量36,181辆,同比增长479.55%,其中赛力斯汽车销量34,242辆,同比增长949.40%。本年累计销量279,306辆,同比增长381.75%。
  16. 地方国资场内买入美股ETF,四年大赚99%

    8月30日,易方达纳斯达克100ETF联接基金发布了中期报告,报告中该基金披露了前十名场内持有人名单,其中,常州投资集团有限公司持有基金份额占上市总份额比例达到5.92%,为该基金上市总份额比例的第一大持有人,目前持有市值为1081.98万元,常州投资集团有限公司为地方国资,由常州地方政府持有。一同布局的清华大学因过早离场与该基金翻倍收益擦肩而过。