查看原文
其他

百度92年程序员被判刑!“篡改数据”只为赚300块;git clone曝漏洞;TypeScript手册重写;杨元庆反对996

技术社区 2021-12-16

打开名片关注带你了解BAT大厂技术


上一篇:委员:996问题已失控,建议监管!互联网人开年平均薪资15600元;马化腾重回中国首富;RxJava 3.0.11发布|技术社区


0、百度 92 年程序员被抓:给赌博网站"大开方便之门"



据中国基金报报道,百度一名 92 年程序员,为“挣外快”,越权干起了业务审核部门的活。通过编写脚本、篡改数据等方式,连续穿过公司内部两道“防线”,在半年左右违规通过了 735 个媒体网站账号加入“百度联盟”的申请,审核每个网站 300 元,最后使得公司 374 万元广告分成被蚕食。这其中,部分走“绿灯”通过的网站内容,甚至涉及到赌博、彩票等业务。




1992年出生的陈某睿,大学文化,2015年到百度时代网络技术(北京)有限公司工作,从事研发类的工作。


裁判文书显示,陈某睿所在部门为展示广告平台部的union团队,这个部门的工作内容和范围为负责百度联盟流量端的系统开发和维护,权限范围是百度联盟流量端系统的功能开发以及日常上线与维护。


最终,陈某睿获刑一年九个月。



程序员新闻


1、“git clone” 漏洞或可导致克隆过程中执行代码


近日,Github 官博披露了一个 “git clone” 命令的漏洞 CVE-2021-213,该漏洞可能导致特制的仓库在 git clone 过程中能够执行代码。


该漏洞源于 clean/smudge 过滤器(如Git LFS)中的延迟检查机制。如果一个特别制作的版本库包含符号链接以及使用 clean/smudge 过滤器的文件,可能会导致在克隆到不区分大小写的文件系统(如 NTFS、HFS+ 或 APFS(即 Windows 和 macOS上 的默认文件系统))时执行刚检查出来的脚本。这个过程中,注意,clean/smudge 过滤器是必须的,而 Windows 默认配置了 Git LFS,因此更易受到攻击。2.15 到 2.30.1 的版本均会受到影响。



2、TypeScript 手册重写发布


TypeScript 编程语言团队宣布已重写 TypeScript 手册,该手册是学习 TypeScript 语言及其常用用法的主要资源。官方人员指出,新手册在 TypeScript 团队中已经是一个运行多年的项目,包含了大大小小的数百个贡献。



根据 TypeScript 团队的说法,其在过去的一年里扩大了文档的规模、现代化程度以及范围。现在,这本手册是 TypeScript 语言文档中最重要的部分。


这项重写工作的重点在于对 TypeScript 的教学方式进行了几处更改。包括省去讲授 JavaScript(因为网络上和相关书籍资源已经非常丰富了)、渐进式教学、每当发布新的 TypeScript 版本时提供最新的代码示例,以及编写日常用例。通过专注于这些领域,团队可以为 TypeScript 语言提供更加集中和简单易懂的介绍。 



3、适配 M1 芯片 MacBook Visual Studio Code 1.54 发布


Visual Studio Code 1.54 已经发布,更新内容如下:

  • Apple Silicon构建 —— VS Code 现在可在 Apple Silcon 上使用稳定版
  • 辅助功能优化 —— 在窗口和角色上为视图和按钮提供更好的 word 导航
  • 持久的终端进程 —— 本地终端进程在重新加载窗口时恢复
  • ......(详情:https://code.visualstudio.com/updates/v1_54



4、欧洲最大云服务公司 OVH 法国机房着火:1个数据中心被完全烧毁、部分客户数据完全丢失且无法恢复


欧洲云计算巨头 OVH 位于法国斯特拉斯堡的机房昨日发生严重火灾,该区域总共有 4 个数据中心 (Strasbourg Data Center),发生起火的 SBG2 数据中心被完全烧毁,另有一个数据中心 SBG1 的建筑物部分受损,SBG3 因受到消防保护暂未受影响,以及 SBG4 确认没有受到波及。不过出于安全起见,OVH 位于斯特拉斯堡的全部数据中心暂时关闭了服务。



OVH 在全球拥有 27 个数据中心,其中 15 个位于欧洲。昨天这场灾难被认为已导致超过 350 万个网站下线,而这一切发生在 OVH 启动了首次公开募股 (IPO) 计划两天后。Rust 旗下的游戏工作室 Facepunch Studios 证实,他们的数据已在这场大火中全部丢失,即使数据中心重新上线后,也无法恢复任何数据。



5、Wordpress 计划放弃对 IE 11 的支持


在全球范围内最知名,也是最受欢迎的博客平台 WordPress 正在考虑放弃对 Internet Explorer 11 的支持,因为该浏览器的使用率已跌破 1%。


WordPress 通过多个维度来确定仍在使用 IE 11 的人数,最终发现其累计使用率低于 1%。IE 11 的使用人数与 WordPress 在 2017 年放弃支持 Internet Explorer 8、9 和 10 时的情况类似。由于如此低的使用人数和维护浏览器的高成本,WordPress 计划在未来取消对 Internet Explorer 11 的支持。



6、芯翌科技拿下口罩人脸识别世界第一!将联合清华大学推出全球最大公开人脸数据集


近日,芯翌科技在 NIST-FRVT 戴口罩人脸识别评测中以绝对优势获得世界第一,并在 FRVT 1:1 人脸识别评测中获得世界前三、国内主流厂商第一。


芯翌科技为了助力解决当前国内人脸识别领域的数据与标准混杂的问题,进一步推动行业的进步与发展,基于 NIST-FRVT 参赛过程和优化经验,将与清华大学联合推出全球最大的公开人脸数据集以及基于此数据集的一系列 benchmark。



7、Deepin 深度操作系统启动生态共建者招募计划:目标今年完成 10W+ 常用应用适配


根据 Deepin 官方的消息,2021 年,Deepin 制定了一个小目标:让 10W + 常用应用能完成 Deepin 适配。现在,官方正式启动生态共建者招募计划,第一期招募生态共建者 100 名,在 Deepin 系统上用 Deepin-wine 工具包适配 Windows 软件。

官方表示,生态共建者的申请用户请务必确保电脑安装有 Deepin 系统或虚拟机,并升级到最新版(1030),保证系统能流畅运行。



科技新闻


1、联想杨元庆:旗帜鲜明反对996


近日,随着全国两会的召开,996工作制被提及,在网上引起热议,甚至在微博中霸占热搜榜首位数小时。对此,全国人大代表、联想集团董事长兼CEO杨元庆在10日上午全国人大北京市代表团全体会议上发言时表示:“在联想,我们一直强调的是工作与生活的平衡,旗帜鲜明地反对996”。



2、特斯拉回应工厂监控被入侵:已停止联网 与上海工厂无关

 

针对黑客入侵特斯拉上海工厂监控事件,特斯拉官方于 3 月 10 日下午回应称,目前已经停止了这些摄像头的联网,并且已经在供应商现场采取措施进行停止摄像头工作,并进一步提升各环节的安全把控。


10 日上午,有黑客表示,他们入侵了硅谷监控创业公司 Verkada  的海量监控摄像头,获取了大量的数据,能够看到医院、公司、警局、监狱以及学校内部的 15 万个监控摄像头的实时录像情况,其中包括“特斯拉上海超级工厂”的监控摄像头。



3、高德默认勾选服务商被指乱收费 客服:为方便大家


近日,据北京新闻广播,赵先生反映,高德地图打车预估价与实际不符。赵先生称,选择经济型车型后,多家服务商默认勾选。对此,高德客服回应,是为方便大家,可手动取消。


4、苹果将在慕尼黑设立欧洲硅设计中心 未来三年投入 10 亿欧元

5、甲骨文第三财季营收 101 亿美元 净利同比增长95%
6、网易云音乐计划赴港上市,或于 2022 年正式 IPO
7、标普道琼斯指数将剔除小米、箩筐技术和中微公司,3 月 15 日开盘前生效
8、百度与 TCL 展开合作,首次在家电行业量产百度鸿鹄语音芯片
9、一台矿机一天耗一个家庭一月用电,内蒙古拟清退虚拟货币挖矿项目

标普道琼斯指数宣布剔除小米,固定收益证券也遭殃;英伟达封杀失败,这项挖矿限制被中国人破解;运营商回应千万5G用户被抛弃


标普道琼斯指数将剔除小米、箩筐技术和中微公司,3月15日开盘前生效

标普全球评级3月11日在官网宣布,将于3月15日开盘前将中微半导体设备(上海)股份有限公司、小米和箩筐技术公司从标普道琼斯指数中剔除。

标普道琼指数表示因美国财政部外国资产控制办公室(OFAC)至今未就非特别认定国民中共军方公司名单上的企业提供更多讯息,3月15日开市前将从指数中剔除中微公司及箩筐技术。另外亦剔除小米中国商用飞机及中国航空集团的固定收益证券。

富时罗素3月11日也表示按此前计划同步推进,根据早先的一项美国总统行政令,将从3月12日起将小米从富时全球全盘指数及富时全球含A股指数系列中剔除;将箩筐技术公司从富时全球全市场指数中剔除。



国内新闻


中国人破解RTX 3060挖矿限制!价格必将狂涨

RTX 3060发布之初,NVIDIA称为了真正服务游戏玩家,将其以太坊挖矿功能限制在了一半左右,并称绝无可能破解,实测也确实损失了大约40%。结果,发售才半个月,破解就来了,而且出自中国人之手。

目前网上已经出现了一个中文破解MOD,矿工找到一种使用自定义mod绕过“GeForce RTX 30系列显卡限制以太坊挖矿”的方法,可以完美绕过RTX 3060的挖矿限制。具体如何做到的还不清楚(刷BIOS?),但效果确实完美。从流传的截图中,可以看到一共有八块RTX 3060在运行,算力都超过了45MH/s,八快卡的总算力也超过360MH/s,没有任何缩水。

国外网友也忍不住吐槽:“Dammit Chinese mod.”(该死的中国MOD)。一个越南小组也确认了MOD的有效性,并且跑出了50MH/s的更高算力。他们直言,RTX 3060的价格肯定会暴涨超过2000万越南盾(约合人民币5600元)。

此前消息,芯片巨头英伟达封杀RTX 3060挖矿,高端显卡RTX 3080 Ti和RTX 3070 Ti将配有以太坊挖矿限制功能,即显卡算力不能全部用于挖矿。并在一份声明中表示,此番软件限制无法被民间黑客破解,绝不容许干扰游戏显卡市场的情况再度出现。如今在国内电商平台上,RTX 3060的价格确实保持在官方建议的2499元起步,最高在5000元出头,但是各种无货。(快科技)

关闭部分5G网络、首批用户被抛弃?联通和电信辟谣

近期,“首批千万5G用户被当作小白鼠,运营商已无情抛弃”在网络疯传。该媒体称,继中国联通宣布将关闭5GNSA(非独立组网)模式基站之后,再次有用户发现他的5GNSA制式手机也已无法接入中国电信的5G网络。这意味着中国电信和中国联通都将关闭5GNSA基站而改用5GSA(独立组网)模式建设5G网络,更意味着国内早期售出的上千万部5GNSA手机用户已正式被运营商抛弃。

对于上述消息中国联通方面表示,所谓“中国联通宣布将关闭5GNSA基站”一事其实完全是谣言。“我们注意到,目前网上所谓流出的中国联通相关文件,其实字体和章都是错的。”中国联通这位相关人士表示。

中国电信方面则表示,在5G网络建设的最初阶段,独立组网与非独立组网模式确实曾混合并行过一段时间,但随着技术的进步和产业链的完善,最终确实都会过渡到独立组网模式。但中国电信这位相关人士也明确表示,首先即便是在独立组网模式的5G网络中,也绝不意味着早期5GNSA手机就不能用了;其次更重要的是,中国电信也并没有所谓全面关闭5GNSA基站一事。

对于两家的回复,有网友评论称:“我学校只有打开sa(独立组网)才有5g信号了。”有网友晒图表示质疑。(广州日报)

建议强制平台为外卖小哥买意外险上热搜 网友:男女外卖员都需要

人大代表胡成中建议在灵活用工政策未落地前,强制平台为外卖小哥、快递小哥等购买意外险或商业险。胡成中认为外卖行业交通事故频发的原因,根本上是规则设计有问题,送餐送货途中易遇到各种情况,平台不能陷入只拼速度的恶性竞争。

对此,有微博网友表示:“ 建议不错,就是麻烦买意外险的时候不要只给男的买,忘记了女性外卖员,毕竟外卖骑手有男有女。”也有网友表示“这个很有必要,多一份保障”。

黑客入侵、车主维权、免购置税…特斯拉又上热搜!暴涨终止“五连跌”

近日,工信部公布了第四十批免征车辆购置税目录,包括特斯拉Model3在内多款车型进入该名单中,这也意味着该车型未来在国内的价格进一步降低,此后这一话题一度登上微博热搜榜。此外,近日特斯拉还因涉及用户维权、黑客入侵等多起事件被媒体曝光,再次引起微博网友热议。

3月10日,特斯拉公司针对上述多起事件进行了回应。10日下午,公司官方对于此前黑客入侵特斯拉上海工厂监控事件回应称,表示目前该公司在中国已经停止了这些摄像头的联网。

同日下午,特斯拉就此前一位河南安阳车主坐在Model 3 车顶维权一事进行回应称,针对此前车主发生的相关事故,愿意协助张女士完成车辆维修和保险理赔事宜,但却遭到张女士的拒绝,特斯拉方面称期待尽快得到客户同意开启第三方检测,给公众一个交代。

供应链:中芯国际 14nm 良率追平台积电,部分成熟工艺订单已排至明年

3 月 10 日消息 据选股宝报道,从供应链获悉,中芯国际 14nm 制程工艺产品良率已追平台积电同等工艺,水准达约 90%-95%。目前,中芯国际各制程产能满载,部分成熟工艺订单已排至 2022 年。(IT 之家)

网易云音乐计划赴港上市,或于 2022 年正式 IPO

3 月 10 日,据界面新闻报道,网易云音乐正寻求在港交所上市,目前已有实质性进展,大概率在明年正式提交 IPO。

截至发稿,网易云音乐对此暂未回应。(界面新闻)

美团多路径探索电商:拆分闪购事业部,团好货成业务重点

随着主营业务外卖的战局基本稳定,美团到家事业群 2021 年将团好货列为业务重点之一。

2020年底,闪购事业部被拆分为闪购、医药和团好货三个独立业务部,均直接向美团高级副总裁、到家事业群总裁王莆中汇报,战略地位升级。

此前,闪购事业部是美团做创新业务孵化的事业部。其中,团好货业务部由王莆中亲自带队。目前,团好货日单超 10 万单,闪购超 200 万单,美团优选约 2500 万件。(财经)

荣耀重整渠道:勒紧裤腰带无条件投入,宁可今年一年不挣钱

据第一财经报道,荣耀近期在三亚举行了渠道峰会,对 2021 年的渠道部署进行了规划。

北京松联科技相关负责人在上述渠道会议上表示:“将做好吃苦打仗的准备,勒紧裤腰带,该投入的不打磕碰,无条件地投入。为了实现顺利交付完成今年的目标,宁可今年一年不挣钱。”(第一财经)

中兴 S 系列新机预热:名为 “星辰大海”

3 月 10 日消息,中兴通讯终端事业部总裁、努比亚技术有限公司总裁今日直接公布了新机的后置镜头部分,并透露该机拥有一款“星辰大海”配色,并将由刘浩存代言。

从图中可以看出,该机采用了后置矩阵式四摄,镜头部分磨砂处理,象征“星辰”,其中还包括一个 64MP 的主摄;机身采用蓝粉渐变,象征“大海”。(IT 之家)

TCL 科技:拟设立 TCL 半导体公司

3 月 10 日,TCL 科技公告,公司拟与 TCL 实业共同设立 TCL 半导体科技(广东)有限公司(拟定名,简称“TCL 半导体”)。

TCL 半导体拟定注册资本为人民币 10 亿元,公司与 TCL 实业分别出资人民币 5 亿元,各自占比 50%。

TCL 半导体将作为公司半导体业务平台,围绕集成电路芯片设计、半导体功率器件等领域的产业发展机会进行投资布局。(财联社)

联想:首次斩获法国 PC 市场冠军

根据联想官方的消息,联想以 620 万台的出货量、超过 25% 的市场份额首次夺得 EMEA(欧洲、非洲和中东)地区 PC 冠军宝座,并首次斩获法国 PC 市场冠军。

至此,联想已在德国、法国、丹麦等 10 余个欧洲国家取得 PC 市场份额第一名。(IT 之家)

HTC 有望发布适用于 VIVE VR 头显的唇部追踪器,实拍图已曝光

HTC VIVE 官方于 3 月 5 日发布了一条推特,预热即将发布 VR 头戴显示器新品,该产品将是 HTC 在 2021 年的首个新品。

3 月 9 日,HTC 依然遮遮掩掩地对新品进行预热,并发布了一张转轴图片,文案为 “表达你自己”,暗示将是一项输入设备。

爆料者 Rλmes VR 则直接放出了该产品的实拍图,从图中可以看出,该设备大概率为唇部追踪器,被悬挂在 VIVE 头显下方。(IT 之家)


国际新闻


比特币又疯了,俄罗斯军方成幕后玩家?涨破56000美元,8.5万人爆仓!

北京时间3月10日晚上九点半,美国公布2月季调后CPI,环比升0.4%,预期升0.4%,前值升0.3%。在此数据公布之后,美股期指全线反弹,美债收益率涨幅收窄。而最疯的还是比特币。上述数据公布之后,比特币加速上行,并突破5.6万美元,在过去24小时,超过8.5万人爆仓。

从消息面来看,据新华每日电讯消息,俄罗斯军方近期也在西伯利亚挖矿。而根据招商证券此前的报告,比特币价格就是货币的镜像。国际流动性水平越高,比特币的价格也会越高。而且比特币的价格走势有一定程度上领先A股。

苹果拒绝社交媒体平台Parler重新在App Store上线

3月11日早间消息,据报道,自1月6日美国国会发生暴乱之后,饱受争议的保守派社交媒体平台Parler被苹果的App Store平台封禁,苹果今日再一次拒绝了Parler重回平台的申请。

知情人士透露,周三,Parler裁掉了剩下的3名iOS开发人员。截止到目前,该公司一共裁掉了7名员工,其中大多数都是承包商员工。

今年1月,在刚刚被App Store封禁之后,苹果曾要求Parler变更其监管行为。苹果表示,Parler在2月15日重新上线服务时发布的新社区指南,并未能够遵守App Store的规则。

特斯拉回应女车主“坐车顶维权”事件:尽快给公众一个交代

3月9日,一条特斯拉女车主手持喇叭坐在车顶上维权的视频在网络上流传。

据张女士描述,今年2月春节期间,她在与家人驾驶该车辆出行时,车辆刹车失灵,接连追尾两辆车,导致车内两人受伤。随后其与特斯拉门店交涉无果,对方一直推诿甩锅。

之后,该女子在 4S 店门口,坐在车身用黑漆喷着“特斯拉刹车失灵”的事故车上,手持喇叭反复播放着“特斯拉 Model 3 春节期间刹车失灵,引发严重交通事故,一家四口险些丧命。”

3 月 10 日,特斯拉客户支持官方微博发布了关于河南安阳车主维权事件的说明。(21世纪经济报道)

Adobe Photoshop 原生支持苹果 M1 Mac,速度提升 50%

3 月 10 日,Adobe 发布新闻稿,称新版 Photoshop 带来了显著的性能提升。

Adobe 称,在 M1 Mac 上,新版 Photoshop 的一些功能的平均运行速度是类似配置英特尔版本的 1.5 倍。Adobe 还表示将与苹果合作,进一步优化性能。

不过,新版 Photoshop 仍然有一些功能不能在新的 M1 芯片上运行,如邀请编辑云文档和预设同步。(IT之家)

苹果 AirPods 3 再曝光,预计本月晚些时候推出

据外媒 Gizmochina 报道,其从供应商处拿到了最新的渲染图,暂称为 AirPods 3,大概率将作为量产版本上市。

整体来看,新一代 AirPods 的外观跟之前爆料内容一致,结合了 AirPods Pro 和 AirPods 2 的部分特性,拥有更短的耳柄以及可更换的耳塞。

虽然尚未证实,但目前所有爆料者都认为下一代 AirPods 将支持主动降噪(ANC)。因为在这种情况下,苹果可以为下一代 AirPods Pro 提供更强的功能,以进一步拉升 “Pro”的定位和更高的售价。(IT之家)

报告:vivo、苹果并列 Q4 亚洲智能机市场第一

3 月 10 日,市场研究公司 Counterpoint Research 发布了第四季度全球手机市场统计报告。报告显示,在第四季度的亚洲智能机市场,vivo 和苹果公司的市场占有率并列第一。

报告显示,在亚洲市场,vivo 的市场占有率达到 15%,与苹果公司并列第一。小米公司、OPPO 以及华为排在三至五位。(凤凰网科技)

SpaceX 从美国防部获得两颗卫星的发射合同,价值超 1 亿美元

据俄罗斯卫星通讯社报道,美国国防部通报称,五角大楼委托太空探索技术公司(SpaceX)在 2023 财年末之前发射两颗卫星,合同价值超过 1.59 亿美元。

除了太空探索技术公司外,五角大楼还委托军事航天发射长期伙伴单位——联合发射联盟公司(ULA)推送两颗军用卫星入轨,合同价值超过 2.24 亿美元。(钛媒体)

苹果计划在慕尼黑建设芯片设计中心

据 MacRumors 消息,苹果公司宣布,将把慕尼黑作为其欧洲芯片设计中心。

苹果计划在未来三年内,投入 10 亿欧元在扩展和研发方面,新成立的设施也将吸引专注 5G 和无线技术的员工。苹果公司表示,新的先进设施将为该地区带来数百个新的工作岗位。

该地区已经是苹果公司在欧洲最大的研发中心,有来自 40 个国家约 1500 名工程师,从事包括电源管理设计和应用处理器在内的各个领域的工作。新工厂将容纳专注于 5G 和无线技术的员工。(DoNews)

◆  ◆  ◆  ◆  ◆ 

(放到你圈子里,朋友们会感激您)PS:如果觉得我的分享不错,欢迎大家随手点赞、在看。

温馨提示:《技术社区》推文内容如有侵权请您告知我们会在第一时间处理或撤销;互联网是一个资源共享的生态圈,我们崇尚分享。

来自:技术社区 综合自 程序员头条 参考:开源中国、中国基金报IT之家、雷锋网

本文仅供交流学习 , 版权归属原作者,部分文章推送时未能及时与原作者取得联系,若来源标注错误或侵犯到您的权益烦请告知,我们将立即删除。

历史文章:

吴孟达肝癌逝世:肝被透支的全过程曝光!

优衣库上了热搜第一!真相曝光,网友全看不下去:要不要脸了

涉及金额66亿、获利千万,又一个阿里员工被判刑;腾讯回应公然售卖国产单机游戏“离线版”;苹果将停售iMac Pro | 技术社区

出事了!快手前高管受贿被捕:"数额巨大"!快手回应属实

突发!早高峰滴滴崩了!网友:杀一名程序员祭天;快手前副总裁因收受贿赂被抓;拼多多关联公司申请拼刀刀商标;Go语言新提案|技术社区

: . Video Mini Program Like ,轻点两下取消赞 Wow ,轻点两下取消在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存