2021-Apr-02

  • AMD Zen 3 CPU 由於 PSF 功能,會受到類似 Spectre 的攻擊 [src][archive]
  • 台積電將對 2021 年底起的訂單取消對客戶的優惠 [src][archive]
  • LineageOS 18.1 發布 [src][archive]
  • Coinbase 將在四月 14 日公開上市 [src]
  • Google Play 將限制應用程式查看安裝在裝置上的其他應用程式。一些應用程式例如銀行、數位錢包等豁免於此限制 [src][archive]
  • 蘋果開始拒絕使用了第三方 SDK、未經使用者同意就追蹤使用者的應用程式 [src][archive]
  • 川普的 H-1B 禁令過期 [src][archive]
  • OpenBSD 支援協調火星時間(MTC)[src][archive]

2021-Mar-31

  • 吹哨者揭發 Ubiquiti 災難性的資料外洩,吹哨者聲稱駭客透過員工 LastPass 帳號取得 Ubiquiti 在 AWS 中所有資料庫的完整讀取權限,而這類權限能讓駭客遠端存取 Ubiquiti 使用者在世界各地的設備 [src][archive]
  • AWS EC2 開始支援 Serial Console [src][archive]
  • SEGA 律師認為 Steam Database 是一個盜版網站,要求主機託管商中止該網站的運作 [src][archive]
  • 研究表示 Google 從 Android 蒐集的資料 比 Apple 從 iOS 蒐集的多上 20 倍 [src][archive]
  • 蘋果將在接下來幾個月內宣佈混合實境裝置 [src][archive]
  • 福斯汽車的電動車品牌將由 Volkswagen 改為 Voltswagen 的愚人節笑話被太多人當真,福斯汽車出面澄清 [src][archive]
  • 印度政府以逃漏稅為由凍結字節跳動在印度的銀行帳戶 [src][archive]
  • 中國警方破獲遊戲外掛銷售團隊 [src][archive]
  • 假的 Amazon 員工在 Twitter 上讚揚 Amazon 的工作環境 [src][archive]
  • Amazon 官方 Twitter 帳號與民主黨眾議員在 Twitter 上開戰,然而 Amazon 資安部門認為這可能是被盜帳號 [src][archive]
  • 2021 年日本愚人節情報(陸續更新中) [src]

2021-Mar-29

  • 長賜號脫困 [src][archive]
  • 自從 Motherboard 報導駭客能夠用 16 美金就能存取一個號碼的所有簡訊後,美國包括 AT&T、Verizon、T-Mobile 等主要電信商改變了簡訊路由的方式,阻止駭客擷取簡訊 [src][archive]
  • Facebook 表示中國駭客利用 Facebook 等平台監控海外維吾爾人 [src][archive]
  • 在 RMS 宣佈重返自由軟體基金會董事後,OSI 發表聲明將停止與 FSF 合作 [src][archive]
  • SolarWinds 駭客能夠存取川普政府國土安全局官員的電子郵件 [src][archive]
  • PHP 的 git 伺服器被打爆,轉移到 GitHub 上 [src][archive]
  • Google 的資安小組阻止了美國的反恐駭客行動 [src][archive]
  • 新的 Android 惡意軟體 [src][archive]
  • 在後疫情時代在家工作必須的應用程式、服務將面對使用者大量流失 [src]
  • 新疆棉花的外媒報導 [src][archive]
  • 在亞馬遜叢林墜機後的求生經驗 [src][archive]
  • 一個被關了 37 年的前囚犯如何重新適應網路時代的社會 [src][archive]

2021-Mar-23

  • Google 推送了有問題的 WebView 更新,導致部份 Android 手機應用程式閃退 [src][archive]
  • Firefox 87 將預設移除 HTTP 反向連結保護使用者隱私 [src][archive]
  • 微軟正在接洽以一百億美金收購 Discord [src]
  • Box 正在探索出售企業的可能性 [src][archive]
  • LG 可能會關閉智慧型手機業務 [src]
  • 微軟準備開放辦公室 [src][archive]
  • 科羅拉多州 Boulder 發生槍擊案 [src][archive]
  • 中國央行要求跨境電匯訊息保留在中國境內 [src][archive]

2021-Mar-18

  • 中國承包商存取了 Line 的使用者資料 [src][archive]
  • 美國 FCC 撤銷中國的電信公司(中國聯通美洲公司、太平洋網絡有限公司、ComNet LLC)在美國營業的授權 [src][archive]
  • 美國 FCC 裁罰撥打超過十億通自動語音電話的德州兩家電話銷售公司兩億兩千五百萬美金 [src][archive]
  • Google 想要阻擋 Cookies 的行動引起美國反壟斷調查 [src][archive]
  • 法國拒絕網路廣告商要求蘋果推出隱私功能改變的要求 [src][archive]
  • AMD 發表 Radeon RX 6700 XT [src][archive]
  • Nvidia GeForce Now 訂閱漲價一倍,不過漲價不影響現有付費訂閱使用者 [src][archive]
  • 高通收購 Nuvia,計畫要與蘋果的 silicon 競爭設計 ARM CPU [src][archive]
  • 拜登政府傳喚中國企業,要求向美國政府提供關於使用和轉移美國資料的訊息 [src][archive]
  • Visa 打算啟用比特幣支付 [src][archive]
  • Intel 發表一系列廣告嘲笑蘋果 [src][archive]
  • iOS 開發者控告 Apple 濫用其壟斷地位 [src][archive]
  • 去年夏天 Twitter 比特幣事件主犯被判坐牢三年 [src][archive]
  • 日本新的蕎麥麵機器人能在一小時內煮 150 份蕎麥麵 [src][archive]

2021-Mar-17

  • JDK 16 發布 [src][archive]
  • 加州大學與 Elsevier 達成開放取用協議,任何人都可以免費取得加州大學發表在 Elsevier 的研究 [src][archive]
  • 金融科技巨頭 Fiserv 在服務中使用不具所有權的網域作為預設值,資安人員買下這個網域後捕捉到不少有高度個資問題的電子郵件 [src][archive]
  • Google 宣佈從 7 月 1 日起,Google Play 內的應用程式在年收入達到 100 萬美金前,Google 只抽 15%。超過 100 萬的部份仍維持 30%。[src][archive]
  • Nvidia 表示不小心釋出了可以解鎖 3060 挖礦效能的驅動程式 [src][archive]
  • 維基百科發表收費的企業 API [src][archive]
  • 就在 LastPass 開始限制免費使用者的時候,Dropbox Passwords 推出免費版 [src][archive]
  • 阿里巴巴的 UC Browser 從中國多個應用程式商店被移除 [src][archive]
  • Nokia 將在接下來兩年裁員 10000 人 [src][archive]

2021-Mar-15

  • Google 因為蒐集使用隱身模式使用者的資料而被鄉民告上法院,而 Google 提出法院不受理此案件的要求被法官駁回 [src][archive]
  • Blender 網站因為駭客攻擊而暫時進入維護 [src][archive]
  • Twitter 會自動封鎖發了「Memphis」推文的使用者 [src][archive]
  • SUSE 準備 IPO [src][archive]
  • 北京要求阿里巴巴打散其持有的媒體 [src][archive]

2021-Mar-12

  • Uber 和 Lyft 將建立一個在美國因暴力或是性騷擾而被停權司機的共享資料庫 [src][archive]
  • 就澳洲媒體新聞事件,Google 抨擊微軟在破壞開放網際網路 [src][archive]
  • 礦工們破解 Nvidia RTX 3060 針對挖礦的 hash rate 限制 [src][archive]
  • Netflix 將會偵測共用帳號的使用者 [src][archive]
  • 中國反壟斷機構考慮給阿里巴巴的反競爭行為處以破紀錄的罰款,預計高於 2015 高通的 9.75 億美金罰單 [src][archive]
  • 動漫之家被指控提供隱蔽通道向使用者提供違規的網路動漫 [src][archive]
  • 蘋果開告洩漏資訊給媒體的前職員 [src][archive]
  • 瑞士能源集團向土耳其公司購買一萬噸的粗銅,但最後只拿到石頭 [src][archive]

2021-Mar-11

  • 由於 Twitter 沒有即時回應俄羅斯當局提出的內容刪除要求,俄羅斯宣佈降速 Twitter。然而這也意外導致 Google、YouTube 跟一些政府網站被限制 [src0][src1][archive0][archive1]
  • 承上,Google 否認 OVH 機房火災導致俄羅斯使用者無法訪問 Google 跟 YouTube [src][archive]
  • UIUC 研究員發表 Intel CPU 新的旁路攻擊 [src][archive]
  • Twitter 發布類似 Clubhouse 的功能 Twitter Spaces,預計下個月開放所有使用者使用 [src][archive]
  • 巴基斯坦跟進印度腳步,封鎖 TikTok [src]
  • Google Maps 將推出新的地圖編輯工具 [src][archive]
  • 美國參議員再次提議讓日光節約時間套用至全年 [src][archive]
  • 米高梅電影前標誌性的獅子 logo 要換成電腦作畫的獅子 [src][archive]
  • 中國想成為一個不受美國技術限制的技術強國 [src][archive]

2021-Mar-10

  • Linux 基金會今天發布了非營利服務 Sigstore 提供軟體數位簽章以提昇供應鍊安全 [src][archive]
  • 台灣近期缺水,台積電跟聯電部份廠區執行水車少量載水,表示影響輕微 [src][archive]
  • 微軟的例行週二安全性更新 [src][archive]
  • 法國主機託管商 OVH 機房火災 [src][archive]
  • 駭客入侵了矽谷創業公司 Verkada 收集的監視攝影機資料庫,能即時訪問監視攝影機的影像 [src][archive]
  • LinkedIn 暫停中國新使用者註冊,以確認是否合法 [src]
  • Epic Games 在澳洲開拓新戰場,開告 Google 在 Google Play 所收的分成 [src]
  • 微博限制搜尋股市 [src][archive]
  • Chrome OS 十歲 [src][archive]
  • 哈利、梅根與歐普拉關於英國王室的專訪 [src][archive]

2021-Mar-08

  • 這次 Exchange 漏洞的時間軸 [src][archive]
  • Google 再度用比較爛的新服務取代舊有服務。這次是 Google Pay [src][archive]
  • 微軟發現了更多 SolarWinds 駭客使用的惡意程式 [src][archive]
  • 印度政府發布了新的針對網路監控的規定 [src][archive]
  • Intel 的 Thunderbolt 在 2022 將會搭載在超過一半的個人電腦上 [src][archive]
  • 憤怒的 AI 研究員建立了一個機器學習論文結果無法重製的清單 [src][archive]
  • 蘋果將停產 iMac Pro [src]
  • 挑戰者號太空梭事故前一晚反對發射計畫的工程師 Allan McDonald 過世 [src][archive]
  • WhatsApp 有辦法在不破壞加密強度下打擊假消息嗎?[src][archive]

2021-Mar-05

  • McAfee 防毒軟體的創辦者 John McAfee 在兩個數位貨幣案子中被控告詐欺和洗錢 [src][archive]
  • 由於 Facebook、WhatsApp、Twitter 不願遵守印度政府要求刪除關於印度農民抗議的貼文,印度政府威脅要逮捕這些企業的員工 [src][archive]
  • Microsoft Edge 將有垂直分頁標籤 [src][archive]
  • 微軟的五角大廈合約因為 Amazon 的介入而有危險 [src]
  • EFF 表示 Google 的 FLoC 是個糟糕的主意 [src][archive]
  • 如果 Bitflips 發生在 Windows 系統試圖訪問 windows.com 時 [src][archive]
  • 有人在 Canon 單眼相機上跑 Minecraft 伺服器 [src][archive]
  • 加州奧克蘭禁止使用內燃機驅動的除草機等花園設備 [src][archive]
  • 緬甸政變的外媒報導 [src][archive]

2021-Mar-04

  • 最大的三個俄語網路犯罪論壇被駭 [src][archive]
  • Google 修復了正在被利用的 Google Chrome 0-day 漏洞 [src][archive]
  • 中國防火長城封鎖了多個 DNS over HTTP 伺服器 [src][archive]
  • 蘋果提供新服務讓使用者將 iCloud 的相片傳輸到 Google Photos [src][archive]
  • 俄羅斯政府打算對高科技公司徵稅 [src][archive]
  • Okta 收購 Auth0 [src][archive]
  • AMD 宣佈新的顯示卡 Radeon RX 6700 XT,主要和 Nvidia 的 GeForce RTX 3060 Ti 跟 3070 競爭 [src][archive]
  • 蘋果在歐洲將面臨 Spotify 投訴的反競爭訴訟 [src][archive]
  • 除了在歐洲之外,英國也針對 Apple App Store 的反競爭行為進行調查 [src][archive]
  • Square 收購 Tidal [src]
  • 華為消費者業務軟體部門總裁王成錄對於鴻蒙的訪問 [src][archive]
  • 由於零件早已停展,美國針對 B-2 隱形轟炸機的關鍵零件負載熱交換器進行逆向工程 [src][archive]
  • SpaceX 試做型火箭成功降落,但在降落後幾分鐘爆炸 [src][archive]

2021-Mar-02

  • 由於 Apple Card 的付款流程問題,導致 Apple ID 被封鎖 [src][archive]
  • Perl 基金會發文解釋之前 Perl.com 網域被盜的前因後果 [src][archive]
  • Linux Mint 打算學微軟,強迫使用者更新 [src][archive]
  • 微軟將推出使用區塊鏈打造的去中心化數位 ID 系統 [src][archive]
  • 美國政府要求 Google 提供詳細的搜尋數據,以證明 Google 壟斷 [src][archive]
  • AWS 大阪區開放 [src][archive]
  • 社交平台 Gab 發表聲明表示包括川普在內的 1.5 萬個 Gab 帳號被盜 [src][archive]
  • 內蒙古計畫在四月底前關閉所有數位貨幣挖礦 [src][archive]
  • Linus 表示由於異常氣候,他過了六天沒有電的生活。因為這個原因,他給 Linux 5.12 取了外號「Frozen Wasteland」 [src][archive]
  • Twitch 封殺了母公司 Amazon 刊登的反公會廣告 [src][archive]
  • 中國的數位人民幣 [src][archive]
  • 北韓由於武漢肺炎封閉邊界,俄羅斯駐北韓外交官推推車走過北韓與俄羅斯邊境返鄉 [src][archive]
  • 考古學家發掘最古老的寵物墓地 [src][archive]

2021-Mar-01

  • 瀏覽器擴充元件的後門市場 [src][archive]
  • 針對 Go 語言的惡意軟體大幅度增加 [src][archive]
  • 上週五美國一間信用卡金流公司 Fiserv 發生網路問題,導致許多商店包括麥當勞、Ikea、Popeyes 無法使用信用卡刷卡 [src][archive]
  • Coinbase 上週遞交 IPO 申請,準備在 NASDAQ 上市。申請文件中列出的風險包括比特幣的創始者中本聡,Coinbase 表示如果他的身份曝光或是轉移其持有的比特幣,會導致虛擬貨幣市場不穩定而影響到 Coinbase [src][archive]
  • 開始有城市立法禁止建立新的加油站 [src][archive]
  • 新的研究認為孟買去年大停電是由中國惡意軟體導致的 [src][archive]
  • E3 現場活動取消 [src][archive]
  • Reddit CEO 表示不打算封鎖色情內容 [src][archive]
  • 發生血腥對峙後,查德網路連線狀況惡化 [src][archive]
  • 在 Google 宣佈 Google Photos 在儲存空間超過 15 GB 要開始收費後,開始推薦使用者儲存相片原圖而非以往宣傳的高品質相片 [src][archive]
  • 在 Android 上不讓應用程式取得真實的電話簿資料 [src][archive]
  • 俠盜獵車手 5 是史上最暢銷的遊戲之一,而到目前還在更新的 GTA Online 帶來的收入比遊戲本身更高,而使 Rockstar 準備今年推出獨立版本。然而許多玩家發現載入故事模式只要幾秒,但 GTA Online 則要數分鐘。開發者進行分析後,發現數分鐘的時間內只有 CPU 單核心負載幾乎跑滿,但是網路、硬碟、GPU 使用率基本為零。最終發現原因是遊戲要解析一個 10 MB 的 json 檔案,而 json 解析器本身導致了問題。開發者針對這點進行修正後,成功將載入時間縮短了 69.4% [src][archive]

2021-Feb-25

  • 澳洲讓 Facebook、Google 付錢給新聞媒體的新法律通過 [src][archive]
  • Toshiba 發表世界第一個磁通控制-微波輔助磁記錄硬碟,填充氦氣,18 TB [src][archive]
  • Adobe 停止更新 Flash 之後,重慶的一家網路公司透過 flash.cn 在中國獨家發布和維護 Flash Player,而安全公司分析後,發現除了安裝 Flash 之外還安裝了廣告程式 [src][archive]
  • 立法者宣稱俠盜烈車手促進了破車窗偷竊事件,建議要立法規範 [src][archive]
  • 印度立新法要求社群媒體建立「委屈補救機制」解決使用者貼文、分享相關的投訴,並且將這些使用者的資訊和政府的公務員分享,而公務員必須在一個工作天內確認投訴,並且在十五天內解決 [src0][src1][archive0]
  • CD Projekt 被勒索軟體攻擊的兩週後,許多員工然仍無法登錄 VPN [src]
  • Discord 用 Rust 取代 Go 開發部份功能 [src][archive]
  • Epic 由於在 Fortnite 的 Save the World 模式中使用隨機戰利品箱遭到集體訴訟,而 Epic 打算用遊戲內虛擬貨幣賠償 [src][archive]
  • 利用挖乙太壁產生的熱加熱房間 [src][archive]

2021-Feb-24

連續更新一個月啦


  • M1 Mac 使用者發現大量的 SSD 寫入,可能會減少 SSD 壽命 [src][archive]
  • 緬甸軍政府考慮建立防火長城 [src][archive]
  • 法國反壟斷機構表示 Google 違反與新聞出版商協商的指令 [src][archive]
  • Square 財報表示買了大概 3318 顆比特幣(約為一億七千萬美金)[src][archive]
  • Fry’s 關閉全國的店舖 [src][archive]
  • Starlink 在這一年將能達到 300 Mbps 頻寬、延遲 20 ms,而且地球上大多數地方都可用 [src][archive]

2021-Feb-23

  • Google 的密碼檢查功能即將登錄 Android。密碼檢查功能用於檢查使用者的密碼是否在過去的資料外洩事件中暴露,如果此密碼已經暴露,繼續使用同樣的密碼就不安全 [src][archive]
  • 三星提供旗下智慧型手機四年的安全性更新,甚至比 Google 本家的 Pixel 還要長 [src][archive]
  • 澳洲政府對媒體法案提出修訂後,Facebook 將恢復澳洲新聞頁面 [src][archive]
  • Firefox 新增了一個工具停止跨站追蹤 [src][archive]
  • Google 終於在 Gmail 的 App Store 頁面上加入了 App Privacy 資訊 [src][archive]
  • 亞利桑那州的吹哨者表示由於軟體無法解釋現有的量刑法律,導致數百名符合釋放條件的囚犯然繼續被關押 [src][archive]
  • PS5 將會有 VR 頭套 [src][archive]
  • FCC 提議每個月的緊急寬頻方案,每個月提供 $50 讓生活困頓的家庭能夠上網 [src]
  • 科學家複製了一種瀕臨滅絕的生物黑足鼬 [src][archive]
  • 為什麼俄羅斯不學中國建起防火長城?[src][archive]
  • Spotify 今年將推出無損格式的訂閱 Spotify HiFi [src][archive]

2021-Feb-22

  • Apple 在 iOS 14.5 beta 中新增的安全功能使得 0-click 攻擊更加困難 [src][archive]
  • 如果使用者在三月 15 號前沒有同意新的使用者條款,WhatsApp 將停止該使用者傳送、接收訊息的功能直到他們同意新的使用者條款 [src][archive]
  • Facebook、Google、Microsoft、TikTok、Twitter 接受澳洲新的假訊息行為準則 [src][archive]
  • Experian 在巴西大量個人資料洩漏 [src][archive]

2021-Feb-21

  • 開發者表示比起 Safari,Google Chrome 在 macOS Big Sur 上用了十倍的記憶體 [src][archive]
  • macOS 上發現新的惡意軟體 [src][archive]
  • 標榜言論自由的 Parler 暫時封鎖了前 CEO 的帳號 [src][archive]
  • Brave 瀏覽器實做了 Tor 網路的支援,讓使用者不需要安裝 Tor 就能瀏覽 .onion 網址。然而安全研究員表示 Brave 瀏覽器會將 .onion 域名的查詢傳送到公共 DNS 伺服器,而非 Tor 節點。目前 Brave 宣佈已經發布更新修復這個問題 [src][archive]