安卓高危漏洞影響小米和華爲等手機;百度PC瀏覽器正式宣佈停止服務 | Q資訊

微軟無意重建基於Windows的移動操作系統;三星關閉在中國最後一家手機工廠;華爲Mate 30用戶手動下載和安裝谷歌應用的方式失效;iOS 設備存在永久性的不可修復漏洞,iPhone X 及以下型號均受影響;Android 0day 漏洞影響 Google、小米和華爲等品牌手機;GitHub 改進漏洞工作流,加入 CVE 編號授權;百度PC瀏覽器正式宣佈停止服務。

科技公司

微軟CEO:無意重建基於Windows的移動操作系統

10月2日晚間的微軟新品發佈會上,採用安卓系統的微軟摺疊屏手機Surface Duo亮相。雖然看上去Surface Duo的操作界面和Windows系統極爲類似,但確是深度定製的安卓系統,只是在UI界面上類似Windows。會上,微軟CEO納德拉在接受採訪時表示,微軟並沒有在手機上覆活Windows系統的打算,對於微軟來說,更重要的是APP模式和體驗,所以,在重返智能手機產品領域後,微軟義無反顧的選擇了安卓系統。

中國自研數據庫OceanBase創造新的世界紀錄,性能超Oracle一倍

據瞭解,事務處理性能委員會(TPC)在官網披露了最新的TPC-C 數據庫基準性能測試結果,螞蟻金服自主研發的分佈式關係數據庫OceanBase,打破了美國公司甲骨文(Oracle)保持9年的紀錄,成爲首個登頂該榜單的中國公司。據披露,螞蟻金服自主研發的分佈式關係數據庫OceanBase創造了新的聯機交易處理系統(OLTP)世界紀錄。

WeWork中止IPO:估值太低,上市將虧得血本無歸

WeWork正式發佈聲明:將向美國證券交易委員會正式撤回招股說明書,推遲公司IPO。中止IPO,是WeWork背後以軟銀爲代表的投資方的決定。自從踏上IPO之路,WeWork 的估值一降再降,從最高的470億美元直線下調至100億到150億美元,跌了近三分之二。

三星關閉在中國最後一家手機工廠,國內生產或將全部交由聞泰科技

近日,三星電子在中國的最後一家手機制造工廠——惠州三星電子有限公司已正式關閉。自去年開始,三星首次將中端Galaxy A系列機型交予手機ODM廠商聞泰科技進行設計製造,並且取得了不錯的成績,這也進一步推動了三星對於通過ODM進行手機制造的需求。隨着三星徹底關閉在國內的最後一家手機工廠,這也意味着,三星此後在國內的手機生產或將全部交給聞泰科技。三星電子方面表示,這並不是要退出中國市場,而是優化產業鏈的行爲,其還會繼續在中國智能手機市場深耕,特別是要抓緊已經到來的5G時代機遇。

谷歌擬收購Firework,火拼短視頻應用市場

據悉,谷歌正考慮收購視頻應用Firework,Firework允許用戶創建和分享視頻短片,其與當下較爲流行的 TikTok(抖音海外版)類似。Firework總部位於美國加州紅杉城,該公司自己標榜爲社交移動電視的未來。在今年早些時候的一輪融資中,Firework 獲得了1億美元的估值。

網易有道遞交赴美IPO招股書:擬最多融資3億美元

36氪獲悉,網易有道正式向SEC遞交赴美IPO招股書。如果上市成功,網易有道將成爲網易旗下第一個獨立上市的公司。據招股書披露,有道擬在紐交所融資最多3億美元,股票代碼爲“DAO”,今年上半年,有道營收爲5.485億元(同比增長67.7%),淨虧損1.68億元(去年同期淨虧損8280萬元)。 2018年全年,有道總營收爲7.316億元,淨虧損2.09億元。

英特爾新高端芯片大幅降價

英特爾宣佈了將於 11 月上市的新一代 i9 處理器,價格僅爲上一代的一半。此舉被廣泛視爲迴應 AMD Ryzen 3 處理器帶來的挑戰。舉例來說,去年英特爾最高端的 18 核處理器 Core i9-9980XE 零售價 1990 美元,今年最高端的 Core i9-10980XE 爲 979 美元;去年 12 核的 i9-9920X 零售價 1189 美元,今年的 i9-10920X 零售價 689 美元。第十代 i9 處理器仍然是基於舊的 Skylake 架構和舊的 14 納米工藝,10 納米工藝產品供應仍然相對有限。

曾經的獨角獸 Docker,如今資金緊張

根據 CNBC 的報道,Docker 正在努力籌集急需的資金。今年5月被任命爲 CEO 的 Rob Bearden 近日向員工發了一封電子郵件,在信中透露希望公司能獲得更多資金幫助。

“我們一直在與投資者合作,以確保獲得更多的融資,以繼續執行我們的戰略”,Rob 在信中寫到:“我想分享一下我們的現狀,我們目前正在與兩名投資者進行積極談判,並正在確定最終條款。”

美團股價創新高 市值超4900億港元僅次阿里騰訊

10月4日,美團點評(3690. HK)收漲2.79%,報84.7港元,市值超過4900億港元,達4912億港元,僅次於阿里巴巴和騰訊控股。回顧一年前的2018年9月20日,美團點評登陸港交所,其IPO發行價定在每股69港元,上市首日,即報收72.65港元,漲幅5.29%。總市值一度升至約4000億港元(約510億美元)。

IT業界

華爲系統發現可安裝 Google Services 的私有 API,現已失效

今年早些時候,華爲的新手機受到禁令影響無法獲得 Google 授權提供 Google Services。然而,華爲新旗艦手機 Mate 30 Pro 被發現能安裝 Google Services,原因在於華爲提供了未公開的媒體設備管理(MDM)API,允許獲得其授權的應用去安裝系統應用如 Google Services,而獲得華爲授權的一個應用叫 LZPlay。在媒體報道後,LZPlay 使用證書撤銷,網站和 APK 均消失,華爲Mate 30用戶手動下載和安裝谷歌應用的方式就此失效。

Android 0day 漏洞影響 Google、小米和華爲等品牌手機

Google Project Zero 安全團隊成員披露,攻擊者正在利用一個 Android 0day 漏洞完全控制設備,至少有 18 個型號的手機存在該漏洞,Google 表示即將釋出的 Android 10 月安全更新將修復該漏洞。漏洞源於 Linux 內核,早在 2018 年初就被發現並修復,但出於未解釋的原因,補丁沒有整合進 Android 的安全更新。Maddie Stone表示,該漏洞是一個本地特權提升漏洞,它可以完全破壞易受攻擊的設備,受此漏洞影響的設備如下:Pixel 1、Pixel 1 XL、Pixel 2、Pixel 2 XL、華爲 P20、紅米5A、紅米 Note 5、小米A1、Oppo A3、Moto Z3、Oreo LG phones、三星 S7、三星 S8和三星 S9。

iOS 設備存在永久性的不可修復漏洞,iPhone X 及以下型號均受影響

一位 iOS 安全研究人員開源了一項名爲 “Checkm8” (讀作 “checkmate”)的漏洞利用程序,他聲稱可利用該工具進行“永久性,不可修補的 bootrom 攻擊”,攻擊範圍涵蓋使用 A5 至 A11 系列處理器的所有 iPhone 和 iPad,也就是說從 iPhone 4S 到 iPhone X,這一攻擊可能會繞過成千上萬臺蘋果設備的安全保護。

該漏洞利用了 Apple Bootrom(SecureROM)中無法修補的安全漏洞,Bootrom 是啓動時在 iPhone 上運行的第一個重要代碼,如果被利用,它將提供更大的系統級訪問權限。由於 bootrom 漏洞是硬件級別的問題,如果沒有硬件修訂版就無法修補,因此簡單的軟件更新無法解決這一漏洞。

百度PC瀏覽器正式宣佈停止服務

29日,百度瀏覽器在官網發佈“百度PC瀏覽器停止服務公告”。今年5月,百度PC瀏覽器已正式停止運營與維護。公告稱,現在起正式停止百度PC瀏覽器的網頁瀏覽等基礎功能,建議用戶及時更換其他瀏覽器使用。

PostgreSQL 12 正式發佈

近日,PostgreSQL 12 正式發佈,該版本在各方面都得到了加強,包括顯著提升查詢性能,特別是對大數據集,總的空間利用率方面。這個版本爲應用程序開發人員提供了更多功能,比如對 SQL和JSON 路徑表達式的支持,優化公共表達式(WITH查詢)的執行,以及對生成列的支持等。這個版本也引入了 可插撥的表存取接口,允許開發者在表創建和使用時用不同的存取方式。

GitHub 改進漏洞工作流,加入 CVE 編號授權

隨着對 Semmle 的收購,GitHub 宣佈了一些改進,旨在使維護人員和開發人員更容易修復和防止漏洞,這包括創建安全警告並直接從 GitHub UI 分配 CVE 編號。

正如 GitHub 高級副總裁 Niyogi Shanku 所言,當項目維護者或任何具有存儲庫管理特權的人發現漏洞時,都可以創建一個安全警告草案,提供一個私有區域來討論和修復漏洞。對於任何類型的存儲庫,不管是私有的還是公開的,安全警告都是私有的,並且能夠精細控制哪些協作者可以訪問。

年度最具影響力開源 JavaScript 軟件庫 Immer 發佈第四版

JavaScript 獲獎軟件庫 Immer 的主要貢獻者 Alec Larson 發佈了該軟件的第四次主迭代版本,針對一些邊緣情況打了補丁。作爲JavaScript 軟件庫,Immer 通過一種稱爲“寫入時複製(copy-on-write)”的機制,支持開發人員在像操作可變狀態一樣便利地操作不可變狀態。今年,Immer 榮獲了多項殊榮,包括響應式開源獎( React open source award)中的“年度最具突破者”(Breakthrough of the year),以及 JavaScript 開源獎(JavaScript open source award)中的“最具影響貢獻者”(Most impactful contribution)。

阿里發佈“十一”黃金週消費報告:前三天超300萬人次在天貓搶茅臺

最新發布的《阿里巴巴2019“十一”黃金週消費數據報告》顯示,出門旅遊仍是今年“十一”黃金週主流度假方式。總體看,消費和旅遊均有從境外向境內迴流、一二線城市向低線城市下沉的趨勢。線上消費方面,白酒、螃蟹、智能家居是最火的品類。10月1日至3日,超過300萬人次在天貓超市搶購茅臺酒,盒馬鮮生陽澄湖大閘蟹共賣出40000只。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章