WinterIsComing
karma值:0
solidot新版网站常见问题,请点击这里查看。
WinterIsComing( 31822 )
登录
微软释出了 Visual Studio 2019 16.4,加入了对旗下流行代码托管平台 GitHub 的整合。微软在 2018 年以 75 亿美元收购 GitHub,而根据对 Stack Overflow 上开发者的调查,Visual Studio 是仅次于 VS Code 的第二流行开发平台。最新版本的 Visual Studio 允许用户直接将代码发布到 GitHub。在 Team Explorer Synchronization 页面,用户可以点击 Publish to GitHub 按钮将本地代码库复制到 GitHub 代码库。Visual Studio 开发团队称,很多开发者都想要这项功能。
在生物学上,普通细胞不受限制的增殖是癌症的一个显著特征,无限增殖通常会在宿主死亡时终止。对一个组织而言,不断增长的支出可能会导致类似的结果。负责管理在线百科全书的非营利组织维基媒体基金会存在类似的机构臃肿支出不断增长的问题。根据维基百科联合创始人 Jimmy Wales 给出的数字,2005 年维基百科每月浏览量 14 亿,托管费 5000 美元,只有一名雇员。今天维基百科每月浏览量 160 亿,托管费 200 万美元,有 300 名雇员。过去三年维基媒体基金会的支出增长了最高 85%,维基媒体究竟有何必要使得支出多达数千万美元?它在 2015-2016 年度的支出是 6500 万美元,2017-2018 年度的支出超过 8100 万美元。好消息是在支出增长的同时捐款也在增长。
IBM 的安全部门 X-Force 披露了一种新的数据删除恶意程序被用于对中东企业发动破坏性攻击。该恶意程序被称为 ZeroCleare,被认为是多个伊朗黑客组织协作行动的一部分。攻击的初始阶段从阿姆斯特丹 IP 地址发动,该 IP 与伊朗黑客组织 TG13 Group aka Oilrig 和 APT34 有关联。攻击者通过暴力破解攻击窃取目标的网络账号,利用一个 SharePoint 漏洞向 SharePoint 植入 web shell,尝试安装 TeamViewer 远程访问工具,使用修改版的 Mimikatz 窃取更多网络凭证。渗透到企业网络之后,攻击者开始传播 ZeroCleare 恶意程序,在被感染的机器上覆写主引导记录和硬盘分区。受害者主要位于被伊朗视为竞争对手国家的能源和工业部门。
华为向美国联邦通信委员会 (FCC) 发起法律挑战,此前该委员会认定华为具有安全威胁,将该公司排除在一项政府补贴项目之外。FCC 上月一致投票认为,华为和中兴对国家安全构成风险,禁止美国乡村电信运营商客户动用 85 亿美元的政府资金购买这两家公司的设备或服务。华为首席法务官宋柳平周四在一则声明中称,公司向新奥尔良第五巡回上诉法庭提起诉讼,对 FCC 的上述决定发起挑战。宋柳平在声明中称,“仅仅因为华为是一家中国公司就禁止我们,不能解决任何网络安全问题。”
日经报道,中国大陆正加快从拥有高端半导体人才的台湾引进人才,对象从台积电的经营高管到一线技术人员,范围广泛。在中国大陆 2015 年提出加强半导体产业后,引进速度加快,截至目前,累计从台湾引进相关人才 3000 多人。在与美国的贸易战中暴露出半导体这一弱点,中国大陆今后将进一步以资金实力为武器,加快从台湾争取人才。半导体人才流向大陆的历史可追溯至 2000 年。张汝京在台湾创建的半导体厂商被台积电收购后,带领数百名部下前往大陆,在上海成立了中芯国际。
Python 安全团队从 PyPI (Python Package Index) 移除了两个被发现会窃取 SSH 和 GPG 密钥的恶意 Python 库。两个库都由同一名开发者创建,利用名字相似的方法去模仿已知的流行库:python3-dateutil 试图模仿流行的 dateutil 库,jeIlyfish 模仿 jellyfish 库。德国开发者 Lukas Martini 上周日发现了这两个恶意库,在通知安全团队之后它们被立即移除。Martini 称,恶意代码只存在于 jeIlyfish 中,python3-dateutil 本身不包含恶意代码,但它会导入 jeIlyfish 库。dateutil 开发团队成员 Paul Ganssle 分析后认为,恶意代码是尝试从用户计算机上窃取 SSH 和 GPG 密钥,然后发送到一个 IP 地址。