關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當(dāng)日當(dāng)月最具影響的壞消息。
10月28日消息,烏云漏洞平臺今日曝出百度旗下多款A(yù)pp存在WormHole漏洞,稱安卓手機(jī)只要連接網(wǎng)絡(luò),無論Root與否都有被安裝應(yīng)用和遠(yuǎn)程控制的風(fēng)險(xiǎn)。
目前已知受影響的App包括:百度地圖、百度瀏覽器、百度貼吧、百度翻譯、百度視頻、百度手機(jī)助手、百度云、百度音樂、百度新聞、百度圖片、百度輸入法等。
除此之外,還有口袋理財(cái)、萌萌聊天等多款A(yù)pp。
所謂WormHole漏洞,是指無論是WiFi無線網(wǎng)絡(luò)或者3G/4G 蜂窩網(wǎng)絡(luò),只要是手機(jī)在聯(lián)網(wǎng)狀態(tài)都有可能受到攻擊。攻擊者事先無需接觸手機(jī),無需使用DNS欺騙。
此漏洞只與APP有關(guān),不受系統(tǒng)版本影響。攻擊者可以達(dá)到遠(yuǎn)程靜默安裝應(yīng)用、遠(yuǎn)程啟動任意應(yīng)用、遠(yuǎn)程獲取用用戶的GPS地理位置信息/獲取imei信息/安裝應(yīng)用信息等目的。
百度今日發(fā)布聲明指出,感謝烏云等安全社區(qū)的支持,百度此前已經(jīng)發(fā)現(xiàn)并確認(rèn)了該漏洞。目前產(chǎn)品團(tuán)隊(duì)緊急修復(fù)了該漏洞,并通過了嚴(yán)格的質(zhì)檢測試,正在更新所有受影響產(chǎn)品。
今日壞消息榜單 NO.2-NO.8
近日有網(wǎng)友向DoNews反映,運(yùn)營了一年多的QQ群無故多次被封搜索,他們稱自己的群可能遭遇了惡意舉報(bào),想通過客服咨詢或者投訴申訴等,也根本找不到途徑。對此DoNews進(jìn)行了查證,超過15年Q齡的互聯(lián)網(wǎng)記者經(jīng)過5個小時的查找和與機(jī)器客服的交流,以及超過1小時和外地機(jī)器客服電話的“斗智斗勇”,發(fā)現(xiàn)除了騰訊游戲客服能找到人工服務(wù)和問詢一些詳細(xì)問題外,騰訊的其他業(yè)務(wù)均難以找到人工客服。被封網(wǎng)友提出的問題,也始終在機(jī)器客服中,得不到回答。
亞馬遜曾短時間里為公司的一小時送貨服務(wù)建立起由臨時工組成的物流網(wǎng)絡(luò)。其中,四名快遞員周二提交至美國加州洛杉磯郡高等法庭的訴狀,要求亞馬遜補(bǔ)償交通出行費(fèi)與保險(xiǎn)一類的福利與薪水。據(jù)悉,這些快遞員通過ABT Holdings Inc公司旗下的Scoobeez網(wǎng)站找到了這份工作,顯然這些工人被亞馬遜當(dāng)作臨時工給予酬勞。只是,按需務(wù)工的人是該被視作企業(yè)正式雇員,還是應(yīng)當(dāng)被看成獨(dú)立外包人員仍然飽受爭議。此案中的快遞員指控亞馬遜支付的薪水低于最低工資,但卻要求快遞員統(tǒng)一著裝并在規(guī)定時間工作,將其當(dāng)作員工對待。
e洗車關(guān)閉上門服務(wù):之前每月補(bǔ)貼最少燒600萬
在年中時,時任e洗車CEO的張晶透露,用戶習(xí)慣的培養(yǎng)是最“燒錢”的,e洗車每個月的洗車補(bǔ)貼要燒掉六七百萬元。燒錢模式難以繼續(xù),e洗車于近期關(guān)閉了上門業(yè)務(wù)(洗車和保養(yǎng))并縮減了員工規(guī)模。年初至今,洗車O2O這一垂直領(lǐng)域競爭激烈,眼下已有數(shù)個平臺宣布關(guān)閉或是暫停上門洗車服務(wù)。7月,上線僅4個月的車8停止上門洗車業(yè)務(wù);9月底,呱呱洗車和趕集易洗車宣布合并;10月24日,功夫洗車宣布暫停上門洗車業(yè)務(wù)。
IBM就營收確認(rèn)方式再次被SEC調(diào)查,股價(jià)下跌4%
IBM周二表示,美國證券交易委員會(SEC)正在調(diào)查,關(guān)于在美國、英國和愛爾蘭的一些交易,IBM如何進(jìn)行營收確認(rèn)。受此消息影響,IBM股價(jià)下跌4%。IBM發(fā)言人表示,在報(bào)告營收數(shù)據(jù)時,IBM有著“嚴(yán)格而富于紀(jì)律性的流程”。在周二美國股市的交易中,IBM股價(jià)下跌最多4.4%,至137.33美元,創(chuàng)5年來新低。截至周二收盤,IBM股價(jià)下跌4%。Belpointe分析師大衛(wèi)·尼爾森(David Nelson)表示:“這一調(diào)查可能是關(guān)于保證金。IBM可能在錯誤的時間確認(rèn)了一項(xiàng)收入。”
美兩律所調(diào)查搜房網(wǎng)向員工發(fā)“裁員短信”事件
10月28日消息,美國兩家律所北京時間今日凌晨宣布針對“搜房網(wǎng)裁員風(fēng)波”一事展開調(diào)查。根據(jù)媒體報(bào)道,十一長假過后,北京、杭州、上海等多地爆發(fā)了搜房網(wǎng)員工“維權(quán)討薪”的行動,事件起源是搜房網(wǎng)在“國慶節(jié)前以員工炮制虛假售房、租房訂單為由”,向部分員工發(fā)出了統(tǒng)一的開除“短信”。美國這兩家律師事務(wù)所28日凌晨發(fā)布聲明稱,宣布調(diào)查在美國上市的搜房網(wǎng)是否存在向投資人公布誤導(dǎo)性信息的行為,沒有在美國地區(qū)公布在中國裁員一事。
蘋果iTunes成Windows電腦中安全風(fēng)險(xiǎn)最大軟件
北京時間10月28日午間消息,漏洞管理服務(wù)Secunia近期的一項(xiàng)研究顯示,蘋果的Windows應(yīng)用已超過甲骨文Java,成為美國PC最大的信息安全風(fēng)險(xiǎn)來源。這一變化主要是由于較老的Java 7被用戶逐漸淘汰,而并不是由于甲骨文對Java進(jìn)行了有意的優(yōu)化。據(jù)悉,蘋果的QuickTime 7.x和iTunes 12.x是美國Windows PC中信息安全風(fēng)險(xiǎn)最大的軟件。有許多人使用這些軟件,但其中很大一部分人沒有注意打補(bǔ)丁。
阿里招財(cái)寶出現(xiàn)1.2億項(xiàng)目逾期,禍起天津爆炸案
阿里招財(cái)寶今日發(fā)布公告,稱平臺上近期出現(xiàn)一筆逾期項(xiàng)目,該項(xiàng)目借款本息共計(jì)近7億,原定到期日期為10月22日,目前已如期償還本息5.78億,剩余本息1.22億未還。招財(cái)寶官方最新公告則表示,投資人最晚將于今天24:00點(diǎn)前收到全部款項(xiàng)。這件事情的起因是,一家經(jīng)營平行進(jìn)口汽車貿(mào)易的廠家,因“8.12”天津港爆炸事故,所到車輛短期內(nèi)無法報(bào)關(guān)及銷售,同時部分貿(mào)易應(yīng)收賬款尚未收回,影響了資金周轉(zhuǎn)。【王玄/鈦媒編輯】






快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請綁定手機(jī)號后發(fā)表評論
Apple的售后條款業(yè)界良心,只要非人為故障各種換新。那些吐槽換屏貴的我只想說:逗比,自己摔的怪誰?
都是谷歌研究員……這些漏洞被公布,未免也太商業(yè)化了吧。
為什么我的上面的 猜你喜歡 把董小姐和她的格力手機(jī)漏出來了,我一點(diǎn)都不喜歡她。
三星安卓4.4手機(jī)很多款都不能安裝,還查毛漏洞,先出支持4.4版本的再說。
現(xiàn)在值得放心使用的也就只有189郵箱了
我一直很信任百度這個大公司的,居然爆出那么多APP有漏洞,害我立馬把百度輸 入法換成了搜狗輸入法,把百度地圖換成了高德地圖,把百度瀏覽器換成了UC瀏覽器。其實(shí)這 些我是不介意的,最重要的是,我的個人照片等,不能被泄露!不能被泄露!不能被泄露!百 度云這么不安全,我得趕緊換其他云盤。昨晚同事推薦我用天翼云,昨晚一下子就把百度云的 資料呀照片呀轉(zhuǎn)移到天翼云去了??磥磉€是國企電信的產(chǎn)品可靠安全些。
一說這個我想起來窗戶時代的百度全家桶。
沒有絕對的安全
安卓..
漏洞無處不在。