层叠 - The Cascading
微博网友提到,拼多多已经在更新的 App 中移除了相关提权等代码。 https://weibo.com/1865990891/MvIGECUxX thread: /4086 #PinDuoDuo #Security
Google 发言人 Ed Fernandez 称拼多多的 Play Store 外版本被发现含有恶意软件,Google Play Protect 已经会阻止用户安装此软件,并提示已安装的用户卸载此软件。与此同时,Google 也下架了 Play Store 上的拼多多 App。
https://techcrunch.com/2023/03/20/google-flags-apps-made-by-popular-chinese-e-commerce-giant-as-malware/
thread: /4092
#PinDuoDuo #Google
https://techcrunch.com/2023/03/20/google-flags-apps-made-by-popular-chinese-e-commerce-giant-as-malware/
thread: /4092
#PinDuoDuo #Google
TechCrunch
Google flags apps made by popular Chinese e-commerce giant as malware
Google has flagged several apps made by a Chinese e-commerce giant as malware, alerting users who had them installed, and suspended the company’s official app.
👍58🎉18🔥1
GitHub SSH 服务的 RSA host key 泄露,因此被更换。
https://github.blog/2023-03-23-we-updated-our-rsa-ssh-host-key/
如果客户端和服务器使用 RSA host key 验证,用户再次连接 GitHub 的 SSH 服务时,客户端应该会显示警告并阻止连接。此时,用户需要手动更新 ~/.ssh/known_hosts 文件,将 github.com 相关行替换为原文中或 https://api.github.com/meta 显示的最新的 RSA host key 记录。
新 RSA host key 的指纹是:
https://github.blog/2023-03-23-we-updated-our-rsa-ssh-host-key/
如果客户端和服务器使用 RSA host key 验证,用户再次连接 GitHub 的 SSH 服务时,客户端应该会显示警告并阻止连接。此时,用户需要手动更新 ~/.ssh/known_hosts 文件,将 github.com 相关行替换为原文中或 https://api.github.com/meta 显示的最新的 RSA host key 记录。
新 RSA host key 的指纹是:
SHA256:uNiVztksCsDhcc0u9e8BujQXVUpKZIDTMczCvj3tD2s
#GitHub #SSH #Leak #SecurityThe GitHub Blog
We updated our RSA SSH host key
At approximately 05:00 UTC on March 24, out of an abundance of caution, we replaced our RSA SSH host key used to secure Git operations for GitHub.com.
⚡19🔥3🤔3
ミライアカリ(Mirai Akari,又译满星光或未来明)是一名于 2017 年开始活动的 VTuber,「VTuber 四天王」之一。今天早些时候,Akari 在 Twitter 发表一封长信,称将于 3/31 进行最终直播后引退。
信的中文翻译可参见其 Bilibili 帐号所发动态 [1]。
https://twitter.com/MiraiAkari_prj/status/1639190621373231106
1. https://t.bilibili.com/776633892387946530
#MiraiAkari #VTuber
信的中文翻译可参见其 Bilibili 帐号所发动态 [1]。
https://twitter.com/MiraiAkari_prj/status/1639190621373231106
1. https://t.bilibili.com/776633892387946530
#MiraiAkari #VTuber
X (formerly Twitter)
ミライアカリ(Mirai Akari)🦋 (@MiraiAkari_prj) on X
【大切なお知らせ】
改めまして、ミライアカリは、2023年3月31日をもってVTuberの活動を引退します。
突然の発表、本当にごめんなさい。
どうしても直接想いを伝えたくて、
3月31日に生配信の機会を作っていただきました。
最後のわがままですが、どうかアカリに逢いにきていただけると嬉しいです。🦋
改めまして、ミライアカリは、2023年3月31日をもってVTuberの活動を引退します。
突然の発表、本当にごめんなさい。
どうしても直接想いを伝えたくて、
3月31日に生配信の機会を作っていただきました。
最後のわがままですが、どうかアカリに逢いにきていただけると嬉しいです。🦋
🕊27❤1👎1🤔1
Cloudflare Workers 开始支持数个 Node.js API,包括
https://blog.cloudflare.com/workers-node-js-asynclocalstorage/
#Cloudflare #Workers
EventEmitter
及 Buffer
等。开发者可以通过加入 nodejs_compat
之 compatibility flag 以使用这些功能。https://blog.cloudflare.com/workers-node-js-asynclocalstorage/
#Cloudflare #Workers
The Cloudflare Blog
Node.js compatibility for Cloudflare Workers – starting with Async Context Tracking, EventEmitter, Buffer, assert, and util
Over the coming months, Cloudflare Workers will start to roll out built-in compatibility with Node.js core APIs as part of an effort to support increased compatibility across JavaScript runtimes.
👍33
层叠 - The Cascading
Docker 对之前公告的表达方式致歉,并作出一些澄清:公开 image 将不会被删除,除非维护者自行决定将其删除;即使删除了组织,之前的组织命名空间也不会再次分配给其它用户;用户也可以选择开 ticket 将之前的组织转换为个人帐号。 有 Hacker News 用户 [seealso] 认为这和之前 Docker 的公告有冲突,而并不是单纯表达方式的问题。也有 Hacker News 用户提到,如果只是保留公开 image 却因团队被移除而无法更新,那可能还不如不保留。 https://www.d…
Docker 决定停止取消 Free Team 的计划。3/14-3/24 内升级到付费 Team 订阅的用户可在 30 天内获得退款。
https://www.docker.com/developers/free-team-faq/
thread: /4111
#DockerHub
https://www.docker.com/developers/free-team-faq/
thread: /4111
#DockerHub
Docker
Free Team Organizations FAQ | Docker
No. Docker communicated its intent to sunset the Docker Free Team plan on March 14, 2023, but this decision was reversed on March 24, 2023.
👍25🕊9⚡3🎉2🐳1
Flash Player 模拟器 Ruffle 发布进度报告,其中提到 Ruffle 对 AVM2 (ActionScript 3) 的支持覆盖正在迅速增长。这也代表这许多以 ActionScript 3 编写而游戏将很有希望能够在 Ruffle 运行。
https://ruffle.rs/blog/2023/03/12/progress-report.html
#Ruffle #Flash
https://ruffle.rs/blog/2023/03/12/progress-report.html
#Ruffle #Flash
Ruffle
First post, progress report!
Get ready for the biggest Ruffle announcement yet! And the first one on the blog!
👍41🎉11
MSCHF 开发了一款帮助玩家在美国报税的免费恋爱模拟器游戏《Tax Heaven 3000》。官网称此游戏「适合无受养人 (dependent) 的单身者」,并包含多个结局。游戏计划于 4/4 发布;此前曾上架 Steam,但现已无法在 Steam 找到。
https://taxheaven3000.com/
#Tax #Galgame
https://taxheaven3000.com/
#Tax #Galgame
Tax Heaven 3000
Go on dates! Find Love! Prepare your 2022 federal tax return!
🤔20❤1⚡1
Twitter 平台及内部工具的源代码曾于 GitHub 泄露,并被通过 DMCA 请求移除。
- https://github.com/FreeSpeechEnthusiast/PublicSpace
- https://github.com/github/dmca/blob/master/2023/03/2023-03-24-twitter.md
#Twitter #GitHub #DMCA #Leak
- https://github.com/FreeSpeechEnthusiast/PublicSpace
- https://github.com/github/dmca/blob/master/2023/03/2023-03-24-twitter.md
#Twitter #GitHub #DMCA #Leak
GitHub
dmca/2023/03/2023-03-24-twitter.md at master · github/dmca
Repository with text of DMCA takedown notices as received. GitHub does not endorse or adopt any assertion contained in the following notices. Users identified in the notices are presumed innocent u...
🎉6
甫过广播节目《偶像大师 Million Radio》(アイドルマスター ミリオンラジオ!)500 期,Lantis 发售由三位广播主持人春日未来(CV. 山崎遥)、最上静香(CV. 田所梓)及箱崎星梨花(CV. 麻仓桃)演唱的两首歌曲的专辑《SECOND LIVINGROOM》。
专辑同名曲目也自 502 期起成为 Million Radio 新的开场曲 [1]。
https://lantis.jp/news.php?id=1675350003
1. https://www.bilibili.com/video/av353149016
#IDOLMASTER #MillionLive
专辑同名曲目也自 502 期起成为 Million Radio 新的开场曲 [1]。
https://lantis.jp/news.php?id=1675350003
1. https://www.bilibili.com/video/av353149016
#IDOLMASTER #MillionLive
Lantis web site
3/29発売ラジオ『アイドルマスター ミリオンラジオ!』テーマソング「THE IDOLM@STER MillionRADIO SECOND LIVINGROOM」購入特典のデザインを公開! | News | Lantis web site
🐳2
民主党议员 Mark Warner 等向国会提出法案 RESTRICT Act (Restricting the Emergence of Security Threats that Risk Information and Communications Technology Act),即「限制滋生危害信息与通讯技术的安全威胁」法案。根据法案,违法者(具体可参法案 3(a) 段落)可被判决最高 20 年徒刑。
Vice 的文章提到 [1]:
- 法案只适用于和「外国敌对者」有关联的技术,这个「外国敌对者」包含中华人民共和国(含港澳)、朝鲜、俄罗斯等国家;
- 法案中存在大量的模糊表达;
- 法案可能会限制公民言论自由及将 VPN 的使用有罪化,同时却无法真正保护公民隐私。
https://www.congress.gov/bill/118th-congress/senate-bill/686/text
1. www.vice.com/~
#RESTRICTAct #US #Privacy
Vice 的文章提到 [1]:
- 法案只适用于和「外国敌对者」有关联的技术,这个「外国敌对者」包含中华人民共和国(含港澳)、朝鲜、俄罗斯等国家;
- 法案中存在大量的模糊表达;
- 法案可能会限制公民言论自由及将 VPN 的使用有罪化,同时却无法真正保护公民隐私。
https://www.congress.gov/bill/118th-congress/senate-bill/686/text
1. www.vice.com/~
#RESTRICTAct #US #Privacy
www.congress.gov
Text - S.686 - 118th Congress (2023-2024): RESTRICT Act
Text for S.686 - 118th Congress (2023-2024): RESTRICT Act
👎22👍11🤔7❤4🎉2
层叠 - The Cascading
微博网友提到,拼多多已经在更新的 App 中移除了相关提权等代码。 https://weibo.com/1865990891/MvIGECUxX thread: /4086 #PinDuoDuo #Security
Kaspersky 称,发现拼多多 App 的较早版本有利用系统软件漏洞以安装后门及获取用户数据及通知等行为。
https://www.bloomberg.com/news/articles/2023-03-27/pinduoduo-app-malware-detailed-by-cybersecurity-researchers
thread: /4092
#PinDuoDuo #Security #Kaspersky
https://www.bloomberg.com/news/articles/2023-03-27/pinduoduo-app-malware-detailed-by-cybersecurity-researchers
thread: /4092
#PinDuoDuo #Security #Kaspersky
Bloomberg.com
Pinduoduo App Malware Detailed by Cybersecurity Researchers
Security researchers at Moscow-based Kaspersky Lab have identified and outlined potential malware in versions of PDD Holdings Inc.’s Chinese shopping app Pinduoduo, days after Google suspended it from its Android app store.
🤨22🐳3🎉2
由于身体原因,楠木灯自 4/1 起不再担任《Love Live!》企划优木雪菜(及中川菜菜)的声优。此角色的配音将由林鼓子继任。 [1]
同日,《IDOLY PRIDE》游戏中的经纪人桥本里美及其四名分裂体以偶像团体「里美★Forever」的名义出道。这五位角色的配音者分别为楠木灯、楠木灯、楠木灯、楠木灯以及楠木灯。 [2]
1. https://www.youtube.com/watch?v=EKm0fYe5-tU
2. https://twitter.com/idolypride/status/1641818885341970433
#LoveLive #IDOLYPRIDE
同日,《IDOLY PRIDE》游戏中的经纪人桥本里美及其四名分裂体以偶像团体「里美★Forever」的名义出道。这五位角色的配音者分别为楠木灯、楠木灯、楠木灯、楠木灯以及楠木灯。 [2]
1. https://www.youtube.com/watch?v=EKm0fYe5-tU
2. https://twitter.com/idolypride/status/1641818885341970433
#LoveLive #IDOLYPRIDE
🤔16🕊5🤨3👍2👎2❤1🐳1
正如 Musk 所保证的一样,Twitter 开源了其推荐系统代码,还写了一篇文章简单解释了一下这个算法的细节。
- https://github.com/twitter/the-algorithm
- https://blog.twitter.com/engineering/en_us/topics/open-source/2023/twitter-recommendation-algorithm
#Twitter #OpenSource
- https://github.com/twitter/the-algorithm
- https://blog.twitter.com/engineering/en_us/topics/open-source/2023/twitter-recommendation-algorithm
#Twitter #OpenSource
GitHub
GitHub - twitter/the-algorithm: Source code for Twitter's Recommendation Algorithm
Source code for Twitter's Recommendation Algorithm - twitter/the-algorithm
👍39🤔15🎉7❤1
来自中国的新中间 CA:
- CATrust (浙江信芽 [1] ):
- CATrust ECC DV/EV/OV/Secure Email CA
- CATrust RSA DV/EV/OV/Secure Email CA
- GZCA (贵州省电子认证 [2] ):
- GZCA ECC DV SSL CA
查看 diff (csv) | 目前的中级 CA 列表 (HTML)
1. https://www.xinyatrust.com/wzsy
2. https://www.gzca.cn/
#NewIntermediateCA
- CATrust (浙江信芽 [1] ):
- CATrust ECC DV/EV/OV/Secure Email CA
- CATrust RSA DV/EV/OV/Secure Email CA
- GZCA (贵州省电子认证 [2] ):
- GZCA ECC DV SSL CA
查看 diff (csv) | 目前的中级 CA 列表 (HTML)
1. https://www.xinyatrust.com/wzsy
2. https://www.gzca.cn/
#NewIntermediateCA
GitHub
Intermediate-CA-Monitor/data/2023/2023-04-ica.diff at master · librehs/Intermediate-CA-Monitor
Monitor updates of Mozilla's intermediate CA list. - librehs/Intermediate-CA-Monitor
👎89🤨8👍4🔥4🤔2
是的!今天是《偶像大师 灰姑娘女孩 U149》开播的日子!
橘爱丽丝!
https://cinderella-u149-anime.idolmaster-official.jp/
#U149 #CinderellaGirls #today
橘爱丽丝!
https://cinderella-u149-anime.idolmaster-official.jp/
#U149 #CinderellaGirls #today
TVアニメ「アイドルマスター シンデレラガールズ U149」オフィシャルサイト
TVアニメ「アイドルマスター シンデレラガールズ U149」公式サイトです。2023年4月より放送中!
🎉24👍3❤1🤔1🕊1
Twitter 于周二关闭了许多应用的 API 使用权限,包括有名社交杂志应用 Flipboard。Flipboard 用户已不再能接收 Twitter 标签或列表更新。
在说明文章中 [2],Flipboard 还建议 Fediverse 用户关注 Flipboard 的 Mastodon 帐号,或是非 Fediverse 用户在 Flipboard 二月建立的 Mastodon 实例上申请一个帐号。
1. https://mashable.com/article/twitter-cuts-off-api-access-apps
2. https://about.flipboard.com/inside-flipboard/twitter-shuts-off-flipboard/
#Twitter #Flipboard
在说明文章中 [2],Flipboard 还建议 Fediverse 用户关注 Flipboard 的 Mastodon 帐号,或是非 Fediverse 用户在 Flipboard 二月建立的 Mastodon 实例上申请一个帐号。
1. https://mashable.com/article/twitter-cuts-off-api-access-apps
2. https://about.flipboard.com/inside-flipboard/twitter-shuts-off-flipboard/
#Twitter #Flipboard
Mashable
Twitter cuts many app developers' API access, even those willing to pay $42,000 per month
Developers doubt whether there's a future for Twitter's third-party app ecosystem under Elon Musk.
🎉13👎6🤨5❤1
badger 提到,Bloomberg 赞助了 curl 一万美元。
https://daniel.haxx.se/blog/2023/03/28/a-bloomberg-donation/
显而易见或不显而易见地,本台希望再鞭尸一下没给 curl 捐过款却让用户去找 curl 要技术支持的 Apple:
https://daniel.haxx.se/blog/2021/11/18/free-apple-support/
#curl #OpenSource #Apple #today
https://daniel.haxx.se/blog/2023/03/28/a-bloomberg-donation/
显而易见或不显而易见地,本台希望再鞭尸一下没给 curl 捐过款却让用户去找 curl 要技术支持的 Apple:
https://daniel.haxx.se/blog/2021/11/18/free-apple-support/
#curl #OpenSource #Apple #today
👍59❤2🎉1🐳1🤨1
VPN 提供商 Mullvad 与 The Tor Project 合作发布 Mullvad Browser。这是一款基于 Firefox 的浏览器,包含对隐私有更多考虑的默认配置及数个隐私相关插件。
- https://mullvad.net/en/browser
- https://blog.torproject.org/releasing-mullvad-browser/
#Mullvad #Firefox
- https://mullvad.net/en/browser
- https://blog.torproject.org/releasing-mullvad-browser/
#Mullvad #Firefox
Mullvad VPN
Free the internet. With the Mullvad Browser.
The Mullvad Browser is a privacy-focused web browser developed in collaboration between Mullvad VPN and the Tor Project. It’s produced to minimize tracking and fingerprinting.
👍15🤨10🤔5👎2🎉1