Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. 专家称中国完全有能力把100万抗癌药打到"白菜价"

    据凤凰网财经,谈到100多万一针的新款抗癌药,北京大学国家发展研究院教授、北京大学健康发展研究中心主任李玲认为,完全可以打成“白菜价”。李玲指出,中国疫情防控是伟大的成效,保护了14亿人民的健康。核酸检测美国起步价是3000美元,中国则将价格打到几分钱、几毛钱、几块钱的水平,疫苗也是一样。

    “中国这种超级生产能力其实是一种规模效用,管理水平依附的就是现代信息技术、智能化的转型,我们完全可以把所有现在的奢侈品或者高科技的奢侈品打成白菜价,就是对抗癌药100多万,只要有规模,价格是可以降的,当然政府或者基金也要补贴研发,因为主要成本是研发。”李玲说。
  2. 9月12日起,淘宝天猫商家逐步开通微信支付

    继昨日宣布计划新增微信支付能力后,淘宝今日发布公告,明确9月12日后逐步向所有淘宝天猫商家开通微信支付。目前部分商家已经逐步收到开通邀请。(格隆汇)
  3. LoopDNS资讯播报
    9月5日上午,在社交平台上,多个北京房产中介发视频作品,称马斯克以1.5亿美金在北京买房,购买的北京霄云路8号的空中四合院。 5日上午,蓝鲸记者联系到负责该小区售卖的多位房产中介,销售回应称马斯克购房保真,确实在此小区买了顶层四合院。记者随后又致电北京霄云路8号楼盘售楼处,询问网传信息是否属实,售楼处回应称无法告知,“不便对外透露业主信息”。 据人民网2015年报道,北京合生·霄云路8号的空中四合院项目,单价36万元起,最高50万元/平方米,计算下来,单套物业的总价将在3.6亿-5亿元之间。 来源:蓝鲸新闻
    马斯克1.5亿美元在北京买房?回应:消息不实

    据北青报,9月5日,“马斯克1.5亿美元在北京买房”的消息在网上热传,并登上热搜榜。从特斯拉方面获悉,此消息不实。
    据了解,在社交平台上,有多个北京房产中介发视频作品,称马斯克以1.5亿美金在北京买房,购买的北京霄云路8号的空中四合院。
    据2015年的公开报道,北京合生·雪云路8号的空中四合院项目,单价36万元起,最高50万元/平方米,计算下来,单套物业的总价将在3.6亿-5亿元之间。
  4. 央行:法定存款准备金率还有一定下降空间

    人民银行货币政策司司长邹澜5日在新闻发布会上表示,目前金融机构的平均法定存款准备金率大约7%,还有一定下降空间。
  5. 彭博社:LVMH旗下的珠宝品牌蒂芙尼(Tiffany)据悉计划将其两层上海旗舰店面积减半,业主已经与潜在新租户进行接触。
  6. 9月5日上午,在社交平台上,多个北京房产中介发视频作品,称马斯克以1.5亿美金在北京买房,购买的北京霄云路8号的空中四合院。

    5日上午,蓝鲸记者联系到负责该小区售卖的多位房产中介,销售回应称马斯克购房保真,确实在此小区买了顶层四合院。记者随后又致电北京霄云路8号楼盘售楼处,询问网传信息是否属实,售楼处回应称无法告知,“不便对外透露业主信息”。

    据人民网2015年报道,北京合生·霄云路8号的空中四合院项目,单价36万元起,最高50万元/平方米,计算下来,单套物业的总价将在3.6亿-5亿元之间。

    来源:蓝鲸新闻
  7. 社科院学部委员李扬:美国向全世界借钱,日本借给全世界钱

    据凤凰网财经,国家金融与发展实验室理事长、中国社科院学部委员李扬表示,对于美国而言,其最大的问题之一是高债务问题,“美国欠全世界的债,包括欠中国的债,当然,这些债在债权国被称作外汇储备。美国对世界其他国家的负债在波动中增加,但美国政府赤字的占比在缓慢降低。”

    在债务问题上,日本的格局和美国截然相反。“日本政府弥补赤字,主要靠的是向本国居民和企业借钱,从宏观上分析,这是从左口袋到右口袋,不形成对外债务。相反,日本是很大的对外债权国,钱都输出到别的国家进行投资,赚取其他国家的经济增长收入。”李扬认为,“日本的这一作法值得我国借鉴。”
  8. 美国钢铁:卖盘计划若失败 或危及数千职位

    美国钢铁(U.S. Steel)警告,如果日本制铁(Nippon Steel)拟以149亿美元收购美国钢铁的行动失败,数以千计的美国职位可能被危及。日本制铁去年提出上述收购建议,但须待美国财政部旗下海外投资委员会(CFIUS)首肯。美国总统拜登、民主党总统候选人兼副总统哈里斯,以及共和党总统候选人兼前总统特朗普均表明,不支持有关收购计划。美国钢铁指出,如果收购行动失败,美国钢铁可能要关闭部分工厂并迁移总部,令到数以千计美国民众可能失业。

    来源:格隆汇
  9. 美国7月职位空缺降至2021年1月以来最低水平

    美国7月职位空缺降至2021年初以来的最低水平,裁员人数增加,这与其他工人需求放缓的迹象一致。美国劳工统计局的职位空缺和劳动力流动调查周三显示,美国7月职位空缺从上个月向下修正后的791万个减少到767万个,这一数字低于经济学家的所有预期。

    来源:格隆汇
  10. 业绩严重下滑 英特尔或无法顺利获得美国政府补贴

    今年3月,美国政府宣布,将为英特尔提供195亿美元的补贴,其中包括85亿美元的直接资金和110亿美元的贷款。这笔资金将通过《芯片法案》进行拨款,不过,英特尔需要满足美国政府设置的条件,才能获得这笔钱。据媒体援引消息人士报道,由于英特尔业绩严重下滑,该公司可能无法顺利获得美国政府的补贴,这将使美国扶持芯片产业的计划遭遇挫折。据知情人士透露,英特尔对美国政府的拖延感到失望,并敦促官员加快发放资金。这些美国官员正寻求审查英特尔芯片生产路线图的可行性,但该公司拒绝提供政府要求的某些信息。

    来源:格隆汇
  11. 消息称中国考虑分两步下调存量房贷利率

    彭博援引知情人士称,中国据悉考虑分两步下调存量住房贷款利率,在减轻居民家庭负担的同时减缓对银行利润的挤压。知情人士透露,金融监管机构已提议在全国范围内将存量房贷利率共计下调80个基点左右,分为两步进行。首次下调可能会在未来几周内进行,第二次下调将于明年年初生效。知情人士称方案可能对首套和二套房都适用。

    来源:格隆汇
  12. 尼日利亚和中国签署经济与核协议

    尼日利亚政府发言人表示,尼日利亚和中国领导人习近平周二会晤后同意加强“一带一路”倡议、人力资源开发和核能领域的关系。根据尼日利亚债务管理办公室的数据,中国是尼日利亚最大的双边贷款国,截至3月底贷款总额达50亿美元。两国已保持53年的外交关系。 2018年,中国和尼日利亚成为“一带一路”倡议下的合作伙伴,两国关系进一步加强。随后的合作伙伴关系在尼日利亚带来了大规模的基础设施项目,从深水港到铁路线。尼日利亚总统提努布示:“这种全面战略伙伴关系预计将给西非次区域带来强劲发展、稳定和安全。”

    —— 路透社
  13. 漏洞:英飞凌(Infineon)加密库存在侧信道漏洞,影响大量 YubiKey 硬件密钥

    漏洞编号:
    申请中
    重要等级:需要注意的
    CVSS 分数:4.9
    影响范围:所有固件版本低于 5.7.0 的 YubiKey 5 系列和所有固件版本低于 2.4.0 的 YubiHSM 2 系列的 Yubico 设备
    • YubiKey 5系列:5.7之前的版本
    • YubiKey 5 FIPS系列:5.7之前的版本
    • YubiKey 5 CSPN系列:5.7之前的版本
    • YubiKey Bio系列:5.7.2之前的版本
    • Security Key系列:所有5.7之前的版本
    • YubiHSM 2:2.4.0之前的版本
    • YubiHSM 2 FIPS:2.4.0之前的版本


    漏洞原理:
    英飞凌加密库中的模反演操作不是恒定时间的,存在侧信道攻击的风险。攻击者可以通过分析加密操作的时间特征,推测出私有密钥,目前可以确认攻击者可在具备物理访问权限的情况下,可以在“几分钟内”访问私有ECDSA密钥并克隆FIDO设备。目前这个漏洞会影响任何使用英飞凌加密库和芯片组的品牌密钥

    注意: 该漏洞将会影响任何使用英飞凌加密库和芯片组的品牌密钥,其余厂商的硬件密钥需要使用者自行确定,同时该漏洞也可能影响了 Infineon Optiga Trust M 和 Infineon Optiga TPM

    漏洞概述: 此问题是 Infineon 加密库中 ECDSA 实现的一个侧信道漏洞。在 YubiKey 和 YubiHSM 中,ECDSA 用于基于椭圆曲线生成加密签名。ECDSA 在 FIDO 中被广泛使用,但如果使用 ECC 密钥,这也可能会影响 PIV 和 OpenPGP 用例。如果使用 ECC 密钥,YubiHSM 2 签名和证明也可能受到影响。

    强调:使用 YubiKey 或其他受影响的产品作为 FIDO 硬件身份验证令牌登录应用程序仍然比不使用它更安全

    风险描述:
    1. 任何使用英飞凌加密库和芯片组的品牌密钥设备都可能受到影响
    2. FIDO 标准默认依赖受影响的功能。YubiKey PIV 和 OpenPGP 应用程序以及 YubiHSM 2 的使用也可能受到影响,具体取决于最终用户的配置和算法选择。 
    3. YubiKey 及部分密钥的用户无法更新自己的密钥固件,该漏洞将永久存在
    4. 攻击者需要物理接触密钥

    补充: 新的 YubiKey 密钥固件 5.7 版本开始时间为(2024 年 5 月 6 日)

    受影响组件: 英飞凌加密库

    处置建议:
    YubiKey FIDO:
    为了利用此问题攻击凭证保护用户,攻击者还需要掌握用户验证(UV)因素(即 PIN 或生物识别)。
    组织可以考虑使用身份提供商设置来缩短会话长度并要求更频繁地进行 FIDO 身份验证。

    YubiKey PIV 和 OpenPGP:用户可以通过使用 RSA 证明证书和使用 OpenPGP 选项来要求使用 PIN 进行签名来缓解问题。

    YubiHSM:用户可以使用 RSA 签名密钥来缓解。

    时间线:
    2024 年 4 月 19 日 NinjaLab 向 Yubico 通报他们的研究
    2024 年 5 月 21 日 Yubico 发布 YubiKey 5.7
    2024 年 9 月 2 日 Yubico 宣布推出 YubiHSM 2.4
    2024 年 9 月 3 日 Yubico 发布报告 YSA-2024-03


    补充:
    据估计该漏洞在英飞凌安全芯片中存在了 14 年多,所有依赖于在英飞凌安全微控制器上运行的英飞凌加密库的 ECDSA 的产品都会受到攻击的影响。

    目前这些攻击实现需要价值数万美元的设备,以及对电气和密码工程的深入了解。攻击的实现难度较高,由于攻击的复杂性,这类攻击可能仅由拥有相当资源的国家级攻击者或其他类似实体执行,且仅限于高度针对性的场景。此类攻击在实际中被广泛使用的可能性极低。

    参考资料:
    arstechnica / Yubico
  14. LoopDNS资讯播报
    尽管私营部门的需求日益疲软,但中国政府坚定地坚持其财政紧缩的承诺,即“过紧日子”。 今年上半年,财政支出仅同比增长2%,创下2020年疫情以外的历史新低。这一数字明显低于2010年至2019年疫情前15.8%的平均水平。 这种克制使得经济中根本没有借款人或支出者作为最后手段来支持国内需求。 source
    收入分配与经济增长

    当中低收入阶层看到上层人士享受着经济增长带来的益处:更大的房子、更快的跑车、更先进的电子设备时,他们自然也想生活得更好。然而,他们的收入却长期停滞不前甚至下降,因此他们只能通过加大负债来实现这一目的。另一方面,当政府无法直接消除中产阶层家庭的深层次焦虑时,也往往会拿宽松信贷作为安慰剂。

    在短期内,杠杆支撑的消费刺激了经济,创造了就业。但很明显,这种靠借债创造的短期繁荣很容易受到外部冲击的影响,不可能持续很长的时间。这就像扑克游戏中,筹码越来越集中在越来越少的手上,其他人只能靠借贷维持游戏,当他们的信用额度用完时,游戏就停止了,最终会迎来所谓的“明斯基时刻”。

    source
  15. 小天鹅被薅7000万网店公布退款补偿方案,承诺不关店

    9月3日,此前被“羊毛党”薅走7000万的“小天鹅东山专卖店”发布公告。公告称,经过协商,小天鹅品牌决定为该店铺提供过百万元的专项支持,用于补偿因此次事件受到影响的消费者。赔付形式将采取10元现金红包+100元无门槛优惠券的方式,希望这一举措能够在一定程度上缓解消费者的不满与损失。对于已经下单井受到影响的顾客,该店铺将即刻发放10元现金红包+100元无门槛优惠券。该店铺表示,非常诚恳地感谢每一位之前主动退款顾客的理解与宽容,并承诺:“我们不会关店”。

    —— 界面新闻
  16. 2024年上半年,房企境外债发行规模为37.54亿美元,同比下降48.7%;平均票面利率为1.82%。其中,中梁控股和中国奥园因债务重组分别发行了14.19亿美元、22.43亿美元的低息债、永续债或可转债,利率为0~5.5%,用于置换存量境外债;而且2024年第二季度, 房企境外债融资额为0元。这意味着在房企境外债大规模违约的背景下,新增房企境外债主要用于在境外债重组过程中的债务置换,房企境外债基本失去融资功能。

    source