查看原文
其他

华为否认20万月薪工资条;黑客利用 Log4J 漏洞发动大规模网络攻击

↓推荐关注↓

0、华为 20 万月薪“工资条”引热议


15 日,华为 20 万月薪“工资条”照片引热议,图中职称为“高工”的员工一个月实发工资超 10 万元,部分员工月薪超 20 万元。华为内部人士否认了图片的真实性。华为不会给员工发实体工资条;公司名字也写错了;华为公司内并无“高工”一职。



根据此前华为官方披露的数据,华为在 2020 年约有 19.7 万员工,而华为在这一年发放工资、薪金及其他福利方面的费用达 1391 亿元人民币,以此计算,华为员工人均年薪 70.6 万元,月薪平均 5.88 万。而华为还用 200 万元年薪招募了一批天才少年。这项计划一直在执行。



1、黑客利用 Log4J 漏洞发动大规模网络攻击


自上周五广泛使用的 Java 日志库 Log4J 曝出高危漏洞以来,黑客对全世界的企业发动了超过 84 万次攻击。


Log4J 使用 Java Naming and Directory Interface 执行网络查找,从 Lightweight Directory Access Protocol 获得服务,它将日志消息作为 URL 处理,以主程序的完整权限执行其中包含的任何可执行负荷。


它的漏洞很容易被利用。在漏洞曝光之后,在使用 Log4J 的企业尚未及时修补前,攻击者正加速对其进行利用,安全研究人员甚至观察到一分钟内的攻击次数就超过了 100 次。被称为 Log4Shell 的漏洞被认为是至今发现的最严重漏洞之一。


安全公司 Check Point 报告,攻击者在利用漏洞控制计算机之后,或者进行加密货币挖掘,或者将其作为僵尸网络的一部分,或者进行其它非法活动。



2、Swift Playgrounds 4发布:可直接在iPad上使用SwiftUI构建iPhone/iPad App


苹果今天发布了 Swift Playgrounds 4,新版本允许在不借助 Mac 的情况下,直接在 iPad 上创建 iPhone 和 iPad 应用程序。Swift Playgrounds 4 集成了 App Store Connect,可用于将完成的应用程序上传到 App Store。此外还有一个应用程序预览功能,可以在您进行更改时显示实时更新。



苹果的更新发行说明如下:

Swift Playgrounds 4.0 特点:

  • 直接在 iPad 上使用 SwiftUI 构建 iPhone 和 iPad App(需要 iPadOS 15.2 或更高版本)

  • 整合了 App Store Connect,可让你将完成的 App 上传至 App Store

  • “App 预览”在你更改 App 时实时显示更新

  • 全屏幕预览可让你看到 App 全貌

  • 智能的内联代码建议可帮助你快速准确地编写代码

  • “App 项目”可将项目轻松在 Xcode 中来回移动

  • 全项目搜索可跨多个文件查找结果

  • “片段库”提供数以百计的 SwiftUI 控制、符号和颜色

  • 支持 Swift 软件包,可让你包括可公开获取的代码以增强 App



3、Windows Terminal 将成为 Windows 11 的默认终端程序


Windows Terminal 项目经理 Kayla Cinnamon 在一篇博客文章中指出,该团队计划在 2022 年让 Windows Terminal 成为 Windows 11 设备的默认体验。


用户将可以在多个地方找到此设置:在 Windows 设置的开发者设置页面内、在启动页面的 Windows Terminal 设置内、以及在 Windows 控制台主机属性表内。



具体的推进计划为,将从 Windows Insider Program 开始,并开始通过环形网络进行推广,一直持续到所有 Windows 11 的安装。


根据介绍,默认终端是在打开命令行应用程序时默认启动的终端模拟器。从 Windows 诞生之日起,默认的终端模拟器一直是 Windows 控制台主机 conhost.exe。这意味着诸如 Command Prompt 和 PowerShell 等 shell 始终是在 Windows 控制台主机内打开。


长期以来,用户都无法轻松更换控制台主机。Kayla 称,虽然有存在第三方支持使其成为可能,但它却从未真正得到过支持。“现在,我们正在开放功能以允许将其他终端设置为默认,包括 Windows 终端。”


Windows Terminal 将在本月发布一个 servicing release;下一个功能版本则计划于明年 1 月发布。



4、微软薪资状况曝光,软件工程师年薪中位数18.5万美元



近日,一家科技媒体整理了微软内部泄露的薪资电子表格以及海外员工工作签证申请文件,从而让微软员工薪资情况对外曝光。数据显示,微软一些管理层收入不菲。需要指出的是,微软内部最近也出现了有关薪资、晋升不平等的呼声。


据报道,最近微软一些工程类女性员工,相互通过电子邮件分享了有关薪资和晋升不平等的情况,随后有人制作了一个薪资电子表格,用数据来证明薪资不公平现状。


在这个表格中,大约有1200名微软员工填了薪资,让外界看到微软不同部门和资历的员工的收入差异。表格显示,微软售后技术支持部门、质量工程师以及解决方案架构人员收入最低。


员工就此讨论的问题范围超出了薪资,甚至涉及到对于某几位员工的待遇问题。


微软一位女员工抱怨称,内部会议总是不带她,然后项目中的男性同事会对自己指手画脚,她本人提出的一些想法被忽略。


在1200多名泄露薪资的员工中,有大约600人来自于微软企业业务,其中包括Azure云计算以及OfficeWindows软件。


这些样本虽然还不能够完全代表微软的薪资水平,但也可窥见一角。数据显示,微软软件工程师的年薪中位数为18.5万美元,有些岗位甚至达到了50万美元。


微软入门级工程师的年薪中位数则为13.29万美元,高级工程师年薪为21.7万美元起步。


微软的一些员工是申请到美国H-1B签证的海外人员,美国“海外劳工认证办公室”每年也会公布签证获得者的薪资水平,从中可以了解到微软等公司的薪资情况。这个官方公布的的薪资数据其实都是基本工资,并未包括其他福利待遇。但这基本上足以了解微软薪资情况。


媒体分析了微软大约1400名H-1B签证获得者的数据,寻找薪资最高的岗位。其中某渠道销售经理年薪最高,为25万美元。



综合整理:技术最前线(ID:TopITNews)
参考:程序员的那些事、开源中国、solidot、cnBeta、腾讯科技等


- EOF -

推荐阅读  点击标题可跳转

1、腾讯确认,游戏开发行业大神毛星云离世

2、“阿里巴巴性侵案”女员工被解除劳动合同

3、Log4j 维护者用爱发电补漏洞,同时还要挨骂


觉得这些资讯有帮助?请转发给更多人

推荐关注 技术最前线看 IT 要闻

点赞和在看就是最大的支持❤️

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存