solidot新版网站常见问题,请点击这里查看。
商业
WinterIsComing(31822)
发表于2022年05月05日 23时24分 星期四
来自异形博恩
滴滴公布的报告显示,美国证券交易委员会(SEC)正在就该公司 2021 年 6 月在纽约首次公开募股(IPO)的相关事项进行调查。滴滴称正在配合 SEC 的调查,但需严格遵守适用的中国法律法规。滴滴称:“我们无法预测调查的时间、结果或后果。”滴滴没有透露调查的进一步细节。不过,上市前的信息披露缺漏可能是调查的一个方面。该公司当时没有告诉投资者,中国官员曾敦促该公司推迟 IPO,原因是政府担心上市文件可能泄露敏感信息。滴滴上市后几天,中国政府就对其展开了网络安全调查,导致该股遭受灾难性的抛售,此后情况进一步恶化。滴滴的股价目前只有 IPO 时的 14% 左右。
商业
WinterIsComing(31822)
发表于2022年05月05日 22时50分 星期四
来自总门谷
世界卫生组织报告称外卖点餐软件以及网络游戏的兴起和流行推动了整个欧洲儿童的肥胖症问题。接近 60% 的成年人以及三分之一儿童要么体重过重,要么肥胖,而新冠疫情令此问题雪上加霜。世卫组织建议,限制向儿童推销非健康食品,同时降低健康食品的价格,并鼓励所有年龄段的人增加运动。世卫组织 2022 年欧洲区域肥胖报告称,超重和肥胖已经达到了“流行病程度”,只有美洲成年人的肥胖症比例高于欧洲。该报告估计,肥胖症问题每年导致欧洲 120 万人死亡 - 占所有死亡人数的 13% -- 还有每年至少 20 万新增癌症病例。
安全
WinterIsComing(31822)
发表于2022年05月05日 22时35分 星期四
来自人猿泰山之英雄归来
Salesforce 旗下的 PaaS 服务 Heroku 披露了上个月遭到黑客入侵的细节。入侵发生在 4 月 7 日,攻击者访问了 Heroku 的一个数据库,下载了储存的客户 GitHub 集成 OAuth 令牌。4 月 8 日攻击者开始利用下载的 OAuth 令牌枚举客户软件库相关的元数据。4 月 9 日攻击者下载了 Heroku 的私有库子集,其中含有部分 Heroku 源代码。GitHub 在 4 月 12 日发现了攻击者的活动,次日通知了 Salesforce。4 月 16 日,Heroku 撤销了所有 GitHub 集成 OAuth 令牌。之后的调查还发现相同的令牌被用于窃取客户账号的哈希和加盐密码。Heroku 所有客户的密码随后被重置,并轮换了内部凭证。
商业
WinterIsComing(31822)
发表于2022年05月05日 18时23分 星期四
来自绿里
过去 30 年企业和消费者受益于跨境联系,令电子产品、服装、玩具和其他商品保持稳定充足的供应,有助于将价格保持在低位。但随着疫情和乌克兰战争持续影响贸易和商业关系,这种繁荣时期似乎正在发生部分逆转。企业开始重新考虑在何处采购产品和增加库存,即使这意味着效率下降和成本上升。如果这种情况持续下去,意味着从经过精心优化的全球化脱离出来,这样的趋势会对通胀和世界经济产生重要影响。经济学家们正在讨论,最近的供应链动荡和地缘政治冲突是否会导致全球生产的逆转或重新配置,被安排在海外的工厂是否会搬回美国或其他政治风险较小的国家。如果这种情况发生,许多商品价格长达数十年的下降可能结束,甚至开始上涨,这可能会推高整体通胀。自 1995 年左右以来,汽车和设备等耐用品抑制了通货膨胀,而服装和玩具等非耐用品的价格往往只是缓慢增长。
电源
WinterIsComing(31822)
发表于2022年05月05日 14时38分 星期四
来自蒸汽歌剧
可充电锂离子电池经过足够多的充电和再充电循环后最终会报废。美国研究人员发现,电池衰减背后的因素实际上会随时间而变化。研究报告发表在《科学》杂志上。研究人员使用计算机视觉技术,研究构成电池电极的单个粒子如何随着时间的推移而分解。在经历了 10 或 50 个充电周期后,他们使用 X 射线断层扫描重建了阴极的 3 D图像。他们将这些 3D 图片切割成一系列 2D 切片,并使用计算机视觉方法来识别粒子。最后他们确定了 2000 多个单独的粒子,为此他们不仅计算了单个粒子的特征,例如大小、形状和表面粗糙度,还计算了更多的全局特征,例如粒子彼此直接接触的频率以及粒子形状的变化程度。研究人员接着发现了一个引人注目的模式:在 10 次充电循环后,最大的因素是单个粒子的特性,包括粒子的球形程度以及粒子体积与表面积的比率。然而在 50 个循环之后,配对和组属性推动了粒子分解。研究人员表示,这不再只是粒子本身,重要的是粒子—粒子相互作用,因为这意味着制造商将可开发控制这些特性的技术。如使用磁场或电场将细长的粒子彼此对齐,新结果表明这将延长电池寿命。
开源
WinterIsComing(31822)
发表于2022年05月05日 13时32分 星期四
来自巴比伦Ⅲ:终结
最大代码托管平台 GitHub 宣布到 2023 年底所有上传代码的用户都必须使用双因素认证(2FA)。GitHub 首席安全官(CSO)Mike Hanley 在官方博客上宣布了这一政策,此举旨在预防开发者的账号被劫持,防止攻击者劫持账号后上传恶意代码对下游项目发动供应链攻击。Hanley 称,软件的供应链始于开发者,开发者的账号经常成为社交工程和劫持的目标,保护开发者免受此类攻击是保护供应链安全的第一步也是最重要的一步。GitHub 的内部数据显示,只有 16.5% 的活跃用户启用了增强保护措施,它希望通过引导开发者采取更安全的账号保护标准,提高软件开发社区的整体安全性。