Solidot – Telegram
Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
微软修复正被利用的 Windows 漏洞

本周二微软释出了五月例行更新,修复了两个正被攻击者利用的漏洞。第一个漏洞位于 VBScript Engine 中,引擎处理内存的方式存在一个释放后使用的漏洞,允许攻击者利用用户登录系统的相同权限执行任意代码,如果用户以管理员身份登录,这意味着攻击者可以完整控制系统;如果用户的权限较低,那么攻击者也可以组合利用提权漏洞控制系统。该漏洞编号为 CVE-2018-8174,属于高危级漏洞,正被攻击者利用。第二个漏洞则是 Win32k 组件的提权漏洞,编号 CVE-2018-8120,成功利用该漏洞的攻击者可以在内核模式执行任意代码。微软的例行更新共修复了 68 个漏洞,其中 21 个属于高危漏洞。Media

https://www.solidot.org/story?sid=56437
苹果要求应用更新必须支持 iPhone X 和 iOS 11

苹果向开发者发出通知,从 2018 年 7 月起,所有递交到 App Store 的应用更新都必须支持 iPhone X 的显示屏和 iOS 11 SDK。苹果预计将会在今年晚些时候推出更多屏幕形状类似 iPhone X 的设备,要求应用支持 iPhone X 对它而言显然非常重要。大多数流行应用都已经更新支持新的特性,但还有很多应用没有更新。这不是第一次苹果对支持某些特性发出最后期限。Media

https://www.solidot.org/story?sid=56438
Excel 加入 JavaScript 自定义函数支持

在西雅图举行的 Build 2018 开发者大会上,微软宣布它的电子表格程序 Excel 支持自定义 JavaScript 函数。这意味着 Excel 用户可以使用 JavaScript 代码创建自定义 Excel 公式,然后在电子表格内插入或调用这些公式。Excel 将使用一个 JavaScript 解释器而不是原生引擎计算电子表格数据。微软称,Office 开发者有很多理由想要写 JavaScript 自定义函数,如计算数学运算,加入来自 Web 的信息,以及串流实时数据。该功能目前已经提供给预览版测试者。Media

https://www.solidot.org/story?sid=56439
微软希望通过提高销售分成吸引应用开发者

应用商店典型的分成是三七开,也就是开发商拿到收入的七成,另外三成则归应用商店。现在,为了吸引更多开发者光顾 Microsoft Store,微软宣布从今年晚些时候开发,除游戏之外的所有应用和应用内消费收入开发商将得到 95%。如果用户是通过某种微软帮助的促销方法购买应用,比如应用商店的精选推荐,开发商将得到收入的 85%。85% 到 95% 的分成对开发商相当有利,但如果 Microsoft Store 的用户群仍然不多,它对应用开发商的吸引力仍然有限。Media

https://www.solidot.org/story?sid=56440
MIT 研究人员称自主驾驶不需要精确地图

自主驾驶行业的一大挑战是绘制超高精度的数字地图。如果你的母公司是 Google,那么这不是大问题,因为 Google 本身就具有庞大的地图测绘能力。但即便是 Google 也不可能每一两个月更新一下每一条乡村公路的变更,你还是可能遇到意外情况。MIT 计算机科学和人工智能实验室的研究人员开发了 MapLite(PDF),让自主驾驶不再需要精确地图。他们的系统目前仅在麻省的乡村公路上测试过。MapLite 只需要非常简单的地图,使用传感器识别公路,利用类似人类司机的方法在不熟悉的公路上导航。研究人员称,他们的系统不是只依赖基于神经网络的机器学习,他们的路径寻找来源于基于模型的方法。他们的系统面临的一大障碍是确认目标,以确保汽车能在不熟悉的公路上安全行驶。Media

https://www.solidot.org/story?sid=56441
Windows 记事本将支持 Unix 换行符

Windows 自带的记事本程序以功能简单著称,但对软件开发者来说,记事本的一大问题是它只识别 Windows 换行符,如果用记事本打开一个 Linux 文本文件,其内容不会正确显示。微软也知道这个问题,官方博客宣布下一次 Windows 10 大更新将升级记事本程序,支持 Unix 和 Mac 换行符。记事本将默认使用 Windows 换行符,能正确显示 Linux 和 Mac 文本内容。该功能已经提供给 Windows 10 的预览版测试者。Media

https://www.solidot.org/story?sid=56442
Uber 展示飞行出租车原型

Uber 展示了它的电动飞行出租车原型,打车巨头希望在 2 到 5 年内提供服务。飞行汽车能从地面或屋顶的飞机场垂直起飞和着陆。Uber 声称这些飞机场能每小时处理 200 次起飞和着陆。一开始飞行汽车将有驾驶员,该公司的目标是最终能实现无人驾驶。它的原型机更像是无人机而不是直升飞机,机翼上有四个旋翼。Uber 称其安全性高于直升飞机,飞机能依靠一个旋翼工作。它的飞行高度大约 1000 到 2000 英尺。Media

https://www.solidot.org/story?sid=56443
招行纽约分行被控种族歧视

招商银行及其三名高管遭该行一名前高级雇员起诉。原告方称,在她就招行纽约分行的歧视性贷款做法投诉后,她遭到该分行解雇。今年 2 月被解职前,Xin Wang 负责招行纽分美国公司银行业务。据她说,在她进一步表达了对该分行 “划红线注销” 做法的担忧后,只过了 5 天她就被解雇了。所谓划红线注销,是指拒绝对特定社区或群体发放贷款,特别是基于种族的理由。在向纽约南区法院提交的诉状中,Xin Wang 称,招行拒绝全面参与涉及哈莱姆区某房地产项目的贷款,公司风控主管称哈莱姆区“不是高阶层人士聚集之地,非洲裔居民比较集中”。Media

https://www.solidot.org/story?sid=56444
中兴下架手机

中兴全面下架手机,官方的手机商店停止工作,跳转到了官网 www.zte.com.cn,声称正在改版。天猫 ZTE 中兴官方旗舰店页面也显示 “网站改版中”。中兴深圳总部内的直营店据报道已经下架全部商品。中兴今年四月遭到美国商务部的制裁,美国企业已经停止向其供应零部件。美国启动制裁至今已过去 3 周,中兴的智能手机销售陷入困难局面。 中兴是中国代表性的大型国有上市企业,智能手机全球份额排在第 9 位,是美国第四大智能手机供应商。该公司与美国、日本的众多企业存在业务往来,如果长期停售、停产,将给全球供应链带来很大影响。Media

https://www.solidot.org/story?sid=56445
因误读英特尔文档主要操作系统曝出新内核漏洞

Linux、Windows、macOS、FreeBSD 和 Xen 实现曝出了一个设计漏洞,允许攻击者劫持或崩溃运行英特尔和 AMD 处理器的计算机。修复补丁基本上都已经释出,Linux 内核早在 3 月份就已经修复。漏洞编号为 CVE-2018-8897,原因被认为是微软、苹果和 Linux 开发者误读英特尔和 AMD 处理器处理特定例外的文档有关。问题的核心是 POP SS 指令。Media

https://www.solidot.org/story?sid=56446
中兴停止主要经营活动

中兴通讯周三晚发表公告称,受美国政府实施的禁令影响,公司主要经营活动已无法进行,但公司正积极推动美国政府调整或取消拒绝令。美国商务部在 4 月中旬激活拒绝令,对中兴通讯执行为期七年的出口禁令,禁止美国零件供应商向中兴出口零部件产品。中兴在声明中表示,“目前,本公司现金充足,在合法合规的前提下坚守商业信用。本公司及相关方积极与美国政府相关部门沟通,推动美国政府调整或取消拒绝令,推动事情向好的方向发展。”中兴已停售手机等产品,官网显示正在改版中。Media

https://www.solidot.org/story?sid=56447
Firefox 60 发布

Mozilla 释出了 Firefox 60。主要新特性包括:自定义新标签页/Firefox Home 的内容和方法;支持 Web Authentication API,用户可以使用 YubiKey 之类的 USB 令牌不使用密码登录网站;为企业级部署提供新的策略引擎和组策略支持;应用 Quantum CSS 渲染浏览器 UI;增强摄像头隐私指示器;改进 Linux 下的 WebRTC 性能;默认支持最新版的 TLS 1.3 草案;bug 修复等等。Media

https://www.solidot.org/story?sid=56448
工信部准备制定区块链国标

中国工信部电子工业标准化研究院区块链研究室主任李鸣指出,中国已着手建立区块链国家标准,以从顶层设计推动区块链标准体系建设,预计最快将于 2019 年底完成。 李鸣称,目前有关区块链国家标准计划已经公布,相关部门也将组建全国区块链和分布式记账技术标准化委员会。区块链国家标准包括基础标准、业务和应用标准、过程和方法标准、可信和互操作标准、信息安全标准等方面,并将进一步扩大标准的适用性。李鸣他同时指出,区块链标准的制定不意味着会快速推进行业发展,而是给行业一定指引。Media

https://www.solidot.org/story?sid=56449
网信办成立中国网络社会组织联合会

中国互联网最高审查机构网信办成立了中国网络社会组织联合会。该组织由网信办主管,其宗旨之一是维护互联网行业秩序。网信办原副主任任贤良担任中国网络社会组织联合会的首任会长,副会长包括了中国互联网行业主要企业的负责人,阿里巴巴的马云,腾讯的马化腾,中国网总编王晓辉,人民网总裁叶蓁蓁,新华网总裁田舒斌,京东的刘强东,百度李彦宏,奇虎 360 周鸿祎等等,秘书长是网信办的赵晖。Media

https://www.solidot.org/story?sid=56450
天文学家发现一颗“热土星”没有云

天文学家在《自然》期刊上报告,系外行星 WASP-96b 的大气层无云。研究人员利用欧洲 8.2 米口径甚大望远镜(VLT),在 WASP-96b 经过主恒星前面时,测量出了它所导致的恒星星光的减弱,从而确定了其大气组成。研究人员解释,原子和分子有独特的光谱 “指纹”,可用于检测它们在天体中的存在。人们一直预测,钠会存在于热气态巨型系外行星的大气层中,且只有在大气层无云的情况下,钠才会被观测到。在最新研究中,WASP-96b 的光谱显示出了钠的完整 “指纹”,由此,科学家推断 WASP-96b 的大气层无云。WASP-96b 是一个典型的热气态巨行星,表面平衡温度约为 1027℃,质量与土星相当。Media

https://www.solidot.org/story?sid=56451
百度软件中心的开源软件被发现捆绑恶意程序

中国用户报告他通过百度软件中心的开源软件 PuTTY 被发现捆绑了恶意程序。在曝光之后,百度已经删除了相关页面和快照(谷歌快照还在)。用户下载的 PuTTY 没有数字签名,启动后首先访问一个 URL,获取想要下载的文件列表,运行时则会在后台静默下载 “金山毒霸” 和“爱奇艺”等程序。对下载网站的分析发现,此事可能是一名百度工程师所为,可能是这名工程师利用职务之便修改程序实施恶意推广。Media

https://www.solidot.org/story?sid=56452
快餐与不孕相关

一项研究发现,经常消费快餐与不孕存在相关性。研究对象是澳大利亚、新西兰和英国 5,598 名生第一胎的女性,通过对比基本不吃快餐和每周吃 4 到 5 次快餐的备孕女性,研究发现基本不吃快餐的人的不孕症风险为 8%,而经常吃快餐的人的风险为 16%。研究人员说,快餐含有更多的饱和脂肪,钠和糖。虽然这些食物成分与不孕症关系研究没有在人类身上进行过,但动物研究显示高含量的饱和脂肪酸对卵巢有毒性效应。研究人员认为快餐可能通过改变卵巢功能导致不孕。Media

https://www.solidot.org/story?sid=56453
Devuan 2.0 ASCII 发布首个 RC 版本

2014 年,因为选择初始化系统 systemd 引发的争议,一群不满的开发者创建了不使用 systemd 的 Debian 分支 Devuan。现在,开发者宣布释出 Devuan 2.0 ASCII 的首个 RC 版本,正式版本将会很快发布,支持直接从 Debian Jessie 升级到 Devuan ASCII。Devuan 开发者同时宣布,代号为 Beowulf 的第三个版本的开发已经启动,安装镜像预计将很快释出提供给用户测试。Media

https://www.solidot.org/story?sid=56454
流音乐服务 Tidal 被指纂改了 Kanye West 和 Beyonce 的专辑播放次数

采用订阅模式的流媒体服务 Tidal 被指伪造了著名歌手 Kanye West 和 Beyonce 的音乐专辑播放次数。Tidal 是 Jay Z 旗下的服务,Kanye West 的专辑 The Life of Pablo 是第一张流媒体白金专辑,据称在 10 天内播放了 2.5 亿次;Beyonce 的唱片 Lemonade 只在 Tidal 上提供,据称在 15 天内创下了 3.06 亿记录。以两名歌手的知名度,这些数据并非是不可能的。然而问题是,Tidal 当时只有 300 万用户,这些天文数据就颇令人感到可疑了。挪威媒体 Dagens Naeringsliv(DN) 的调查发现,Tidal 纂改了专辑的播放次数,原因可能是让公司看起来钱景巨大。Tidal 对此强烈否认,声称调查报告是抹黑活动的一部分。Media

https://www.solidot.org/story?sid=56455
韦诺之战发布 1.14 版

开源回合制策略游戏《Battle for Wesnoth(韦诺之战)》发布了 1.14 版,这是三年来释出的首个更新。游戏已经登陆了 Steam,支持 Windows、macOS 和 Linux,支持简体中文语言,Steam 玩家可以直接开玩。新版加入了大量变化,包括一个新的单人战役,更新了多人模式游戏大厅和扩展管理器的外观和功能,更新了显示引擎,新的单位图形和动画等。新版游戏用 SDL 2.0 替换了陈旧的 SDL 1.2 库,解决了长期的操作系统和硬件兼容性问题,改进了多显示器的全屏支持,修复了 Apple Retina 设备的鼠标问题。Media

https://www.solidot.org/story?sid=56456
Valve 将允许玩家在手机平板上串流 Steam 游戏

Valve 将在 5 月 21 日发布 Android(beta 版) 和 iOS 应用 Steam Link app,允许玩家在运行 Android 和 iOS 的手机、平板以及 Apple TV 等机顶盒设备上串流 Steam 游戏。移动应用将连接运行 Windows、MacOS、Linux 和 SteamOS 的电脑,通过有线或无线中继游戏图像声音以及控制器输入。移动游戏或手游的收入已经占据了整个游戏市场一半的份额,越来越多的游戏开发商进入这个市场,Valve 是最新一个,它还宣布将在今年夏天发布 Steam Video app,允许玩家在便捷式设备上观看 Steam 上的流视频内容。Steam 除了游戏还有大量的软件,电视剧,电影和动画。Media

https://www.solidot.org/story?sid=56457