WinterIsComing
karma值:0
solidot新版网站常见问题,请点击这里查看。
WinterIsComing( 31822 )
登录
Mozilla 释出了紧急更新,修复了在 Pwn2Own 2022 黑客挑战赛上安全研究人员利用的 Firefox 和 Thunderbird 0day。Firefox 100.0.2、Firefox ESR 91.9.1、Firefox for Android 100.3 和 Thunderbird 91.9.1 修复了两个高危漏洞。安全研究员 Manfred Paul 在 Pwn2Own 上演示了漏洞利用赢得了 10 万美元奖金。第一个漏洞是 Top-Level Await 实现的原型污染(prototype pollution),第二个漏洞允许攻击者在原型污染注入攻击中滥用 Java 对象索引不正确输入验证。
HardenedVault 写道 "2022年5月16日,云原生安全公司Isovalent的CTO宣布开源了其内部开发了多年的基于eBPF安全监控和阻断的方案:Tetragon。由于Tetragon宣称可以防御容器逃逸的Linux内核漏洞,但从Tetragon的设计来看只支持post-exploitation阶段的检测和阻断,这种基于规则的检测和阻断遭到了安全研究人员Felix Wilhelm的质疑,此后几天的讨论引起了更多安全研究人员的注意,PaX/GRsecurity团队成员Pawel Wieczorkiewicz在5月20日研究了两个小时后基于CVE-2021-22555公开exploit击穿了Tetragon的防御机制,随后PaX/GRsecurity公开了其细节以及探讨了为什么防御机制中不能单一依赖post-exploitation阶段的检测和阻断机制。幸运的是,VED(Vault Exploit Defense)方案对于目前的攻击方法免疫。"
英国政府提出了一项法案,为培育和养殖基因编辑动植物铺平道路。拟议中的法案将放松对基因编辑(非基因修改)产品的监管,一开始将主要适用于植物。基因编辑涉及通过剪裁一小段 DNA 关闭或打开生物体的基因。它能更快的开发出新品种。生物技术公司和农业研究人员游说政府为商业化基因修改作物立法,但政府部长们决定采取更谨慎的做法。欧盟制定的规定限制使用基因编辑技术。但脱欧让英国能制定自己的规定。
加密货币 Luna 及算法稳定币 terraUSD 币值的崩溃让 Luna 的创始人 Do Kwon 成为韩国最讨厌的人。在损失了大量金钱的投资者投诉之后,韩国检方上周对 Do Kwon 的 Terraform Labs 展开了调查。一位损失了 240 万美元的加密货币主播 Chancers 因跑去他的家敲门对峙而遭到逮捕,因为根据韩国的法律他的行为是非法的。Chancers 从 2017 年开始投资加密货币,从比特币等的币值上涨上赚了一大笔钱,但他在最糟糕的时间向 Terra Luna 投资了 80 万美元。在短短 48 小时内 Terra Luna 的币值蒸发了 99%,如今更是一文不值。在损失巨额财富之后 Chancers 想直接对峙 Do Kwon 问他对 Luna 有什么未来计划。他没见到 Do Kwon 只见到了他的妻子,然后警方就来了。
搜狐员工遭到了钓鱼邮件攻击,攻击者可能首先窃取了搜狐内部邮箱账号,然后用这个邮箱群发邮件给其他员工,诱骗其在钓鱼网站上输入账号和密码。搜狐发表声明称,有 24 名员工被骗取了逾四万元。声明称:5 月 18 日凌晨,搜狐部分员工邮箱收到诈骗邮件。经调查,实为某员工使用邮件时被意外钓鱼导致密码泄露,进而被冒充财务部盗发邮件。事发后,公司 IT 及安全部门第一时间做了紧急处理并向公安机关报案。据统计,共有 24 名员工被骗取四万余元人民币。目前正在等待警方的调查进展和处理结果。搜狐表示,这次事件不涉及到搜狐公司对用户提供的邮件服务。搜狐会持续升级网络安全技术,维护公司和个人的网络安全,更好地提供网络服务。
5 月 18 日,全球首艘智能型无人系统母船“珠海云”在广州下水。该船隶属于南方海洋科学与工程广东省实验室(珠海),由中国舰船设计研究中心负责设计建造总承包,中国船舶黄埔文冲船舶有限公司负责建造,中国船级社指导支持,清华大学美术学院唐林涛教授团队负责外观总体设计。“珠海云”长 88.5 米,型宽 14.0 米,型深 6.1 米,设计吃水 3.7 米,设计排水量约 2000 吨,最大航速 18 节,经济航速 13 节,可搭载数十台配置不同观测仪器的空、海、潜无人系统装备,能在目标海区批量化布放,并进行面向任务的自适应组网,实现对特定目标的立体动态观测,是南方海洋实验室“智能敏捷海洋立体观测系统(ISOOS)”的水面支持平台。
美国政府称,2021 年生育率略有回升,结束了自 2014 年以来的持续下降。生育率的上升并没有改变美国的整体人口状况。自 2007 年以来,美国生育率基本呈直线下降。虽然 2021 年有所回升,但仍低于 2019 年的水平。越来越多的美国父母选择只生一个孩子。数据显示,去年美国有 3,659,289 个孩子出生,比 2020 年增加 46,000 或 1%。2020 年的疫情封锁期间,美国的生育率急剧下降。但随着失业率的下降和疫情补助的发放,生育出现了回升。但不是所有人对疫情期间怀孕有信心:白人和西裔妇女的生育率上升了 2%,黑人、亚裔和原居民妇女的生育率下降了 2% 到 3%。
过去几年,越来越多的发明涉及到了 AI。AI 帮助设计药物,开发疫苗,发现新材料。它的广泛使用对现有的专利制度构成了挑战。因为旧的专利法假设发明者是人类。如果法院和政府决定 AI 创造的发明不能授予专利,无疑这将会产生巨大影响,将会降低利用 AI 进行研究和发明的积极性,人类社会可能会错过具有重要意义的 AI 发明。新南威尔士大学的两位研究人员在《自然》网站上发表评论,提出了一种解决方案:与其让旧的专利法适应新情况,不如设计新的 AI 专利法律 AI-IP 去保护 AI 的发明,各国还应该制定国际条约,确保新的 AI 专利法律遵守标准原则,确保有效解决争端。
类太阳恒星近半处于双星或多星系统中,此类的星系如何影响到行星的形成?根据发表在《自然》期刊上的一项研究,行星系统在双星周围形成的方式与围绕太阳等单星形成的方式非常不同。新发现是基于智利 ALMA 望远镜对距离地球约 1000 光年的双星系统 NGC1333-IRAS2A 的观测得出的。从天文学的角度来看,这是一个相当短的距离。它形成于大约 1 万年前,是一个非常年轻的恒星系统。其中的两颗恒星相距 200 个天文单位(AU)。该双星系统被一个由气体和尘埃组成的圆盘所包围。通过观测并借助计算机模拟,研究人员发现,气体和尘埃的运动并不遵循连续的模式。在某些时间点,通常是相对较短的时间段,即每十年到一百年,运动变得非常强烈,双星系统会变得比原来亮十到一百倍,直到它恢复到正常状态。据推测,这种循环模式可以用双星的对偶性来解释。这两颗恒星相互环绕,每隔一段时间,它们的联合重力就会以某种方式影响周围的气体和尘埃盘,导致大量物质向恒星坠落。坠落的物质将引发明显加热,热度将使这颗恒星比平时亮得多。这些爆发会将气体和尘埃盘撕裂。虽然这个圆盘将再次形成,但爆发仍然可能影响后来的行星系统的结构。
因为保密协议,以隐私为主要卖点的搜索引擎 DuckDuckGo 并没有屏蔽所有微软跟踪程序。DuckDuckGo 的搜索是基于微软的 Bing。它是在安全研究人员发现之后承认此事的。安全研究员 @thezedwards 发现,DuckDuckGo 移动浏览器没有屏蔽第三方网站上的微软追踪程序,DuckDuckGo CEO Gabriel Weinberg 解释说,微软不知道用户在 DuckDuckGo 上的搜索,DuckDuckGo 浏览器屏蔽了所有微软的 cookies。但如果你访问了一个含有微软跟踪程序的网站,那么用户的数据将会暴露给 Bing 和 LinkedIn,这是 DuckDuckGo 与微软搜索合作协议(search syndication agreement)的结果。这是一个保密协议,Gabriel Weinberg 称该公司正在幕后工作改进与微软的交易,他预计 DuckDuckGo 未来的更新将会“包含更多第三方微软保护”。