蓝牙协议30年来首次中招!专家发现重大漏洞:千万设备面临风险 #抽屉IT

None

相关推荐

封面图片

菲斯科与日产潜在交易可能泡汤 救援资金面临风险

菲斯科与日产潜在交易可能泡汤 救援资金面临风险 菲斯科在周一上午提交的一份监管文件中透露,该汽车制造商已于 3 月 22 日终止了谈判。该公司没有解释原因。但作为上周宣布的潜在 1.5 亿美元可转换票据成交条件的一部分,该公司不得不继续进行谈判。菲斯科在文件中表示,它将要求这位不愿透露姓名的投资者放弃该成交条件。股市开盘后,这家初创公司的股价暴跌28%并宣布暂时停牌。对于这家岌岌可危的电动汽车初创企业来说,这是一系列不祥征兆中的最新一个。今年1月,菲斯科在销售其 Ocean SUV 的初期一直举步维艰,其内部销售目标也未能实现,这迫使其不得不放弃直销模式。根据内部文件显示,一些已经交付的汽车受到了一些质量问题的影响菲斯科有时很难解决这些问题。今年 2 月,菲斯科裁员 15%(约 200 人),上周报告银行账面存款仅剩 1.21 亿美元。该公司已暂停生产,并警告投资者说,如果没有新的现金注入,公司将撑不过今年。菲斯科曾与包括马自达在内的其他汽车制造商进行过谈判,但最近只有日产仍在谈判桌上。菲斯科周一上午表示,公司正在评估与日产潜在合作之外的其他"战略选择",包括"庭内或庭外重组、资本市场交易(视市场情况而定)、现有债务的回购、赎回、交换或其他再融资、潜在的股权证券发行、潜在的资产和业务出售和/或其他战略交易和/或其他措施"。相关文章:传日产将投资电动汽车制造商Fisker曾与特斯拉试比高的造车新势力Fisker考虑申请破产电动汽车初创公司Fisker暂停生产 银行存款仅剩 1.21 亿美元 ... PC版: 手机版:

封面图片

新研究发现亚洲多国使用高砷水烹饪面临风险 令人担忧

新研究发现亚洲多国使用高砷水烹饪面临风险 令人担忧 世界上许多国家仍在使用 1963 年推出的过时的世界卫生组织水中无机砷限值(50 µg L-1 或十亿分之一),包括一些以大米为主食的亚洲国家,如中国、孟加拉国、巴基斯坦、柬埔寨、泰国、缅甸和尼泊尔。长期接触饮用水、食物烹制用水或农作物灌溉用水中的砷,会导致一系列影响人体各个器官的健康问题,如癌症、糖尿病、肺病和心血管疾病。关于大米和砷吸收的研究结果这项新研究首次比较了用受砷污染的水煮普通大米的不同方法对食物吸收量的影响。白米饭和煮过的米饭在西方和亚洲更常食用,这项研究发现,用加砷的水烹饪时,这些米饭比糙米饭积累更多的砷。不过,使用不含砷的水可以去除这些大米中的砷。用于实验研究的大米。资料来源:谢菲尔德大学研究负责人、谢菲尔德大学可持续食品研究所和地理系的 Manoj Menon 博士说:"英国对大米和饮用水中的砷含量都有规定,但在亚洲和非洲的更远地区,通常很少或根本没有符合世界卫生组织现行标准的规定。我们知道,世界上有多达 40 个国家允许饮用水中的砷含量超过十亿分之十,有 19 个国家没有任何相关规定。大米是世界上主要的谷类作物之一,为世界上一半以上的人口提供膳食能量和营养。我们已经知道,大米比其他谷物含有更多的砷,如果我们用砷污染超过世界卫生组织建议限值的水煮饭,风险就会加剧。这就是为什么世界各国必须努力采纳世卫组织的最新建议,以确保尽可能减少砷暴露,从而保护公众。"全球影响和烹饪方法研究测试了烹饪水中不同含量的无机砷,包括 10 微克/升和 50 微克/升,并以英国的砷安全自来水(含砷量低于十亿分之 0.2)作为对照。梅农博士说:"印度有大量人口受到砷问题的影响,几年前印度采用了十亿分之十的标准,为其他尚未采用这一标准的国家树立了良好的榜样。显然,在以大米为主食的国家,人们的消费量更高,健康风险也更大,比如亚洲的许多地区。英国人每年可能只食用约 5 千克大米,但全球平均消费量为 57 千克,亚洲甚至高达 85 千克。在这项研究中,我们评估了孟加拉国人口的暴露风险孟加拉国是世界上人均大米消费量最高的国家,约为 170 千克/人。大米消费率高的国家的政策制定者迫切需要制定措施,提供砷安全的家庭用水"。研究小组之前的研究发现,大米的烹饪方法对于减少砷负荷也很有意义,某些方法能够去除米粒中一半以上的天然砷。因此,该研究针对两种最常用的烹饪方法,即使用过量水(EW)和煮沸后吸收(PBA),对白米和糙米进行了测试。这项新研究发现,如果没有砷安全的水,最好的煮饭方法是使用 EW 方法,煮好后沥干水分(就像意大利面或面条一样),以降低风险。梅农博士补充说:"联合国(UN)可持续发展目标中关于健康和福祉的目标之一是让每个人都能获得清洁水和卫生设施。如果不在目前尚未实施限制或水检测的国家实施相关法规,就不可能实现这一目标。大米消费者确实担心食用砷,但我们的连续研究表明,我们有办法尽量降低接触砷的风险。即使在供水中无机砷含量可能较高的国家,在可能的情况下,这也包括选择不吸收那么多砷的大米品种,以及使用尽可能多地从水中和谷物中去除砷的烹饪方法。"编译自:ScitechDaily ... PC版: 手机版:

封面图片

特斯拉股价暴跌使1.57亿美元的韩国结构性产品面临风险

封面图片

蓝牙身份验证漏洞可让黑客控制 Apple、Android 和 Linux 设备

蓝牙身份验证漏洞可让黑客控制 Apple、Android 和 Linux 设备 无人机技术公司 SkySafe 的软件工程师表示,存在多年的蓝牙身份验证绕过漏洞允许不法分子连接到 Apple、Android 和 Linux 设备并注入击键来运行任意命令。 马克·纽林 (Marc Newlin) 发现了该漏洞并将其报告给了公司,他表示,该漏洞编号为 CVE-2023-45866,不需要任何特殊硬件即可利用,并且可以使用常规蓝牙适配器从 Linux 机器上对 Apple、Google、Canonical 和蓝牙 SIG 发起攻击。 该攻击允许附近的入侵者在受害者的设备上注入击键并执行恶意操作,只要他们不需要密码或生物识别身份验证。 在周三发布的 中,bug 猎人这样描述了该安全漏洞:“这些漏洞的工作原理是欺骗蓝牙主机状态机在未经用户确认的情况下与假键盘配对。蓝牙规范中定义了底层的未经身份验证的配对机制,并且特定于实现的错误将其暴露给攻击者。”

封面图片

世嘉因服务器配置错误令25万用户数据面临风险

世嘉因服务器配置错误令25万用户数据面临风险 据安全研究中心 VPN Overview 的发现,世嘉其中一个位于欧洲的服务器因为 Amazon Web Services S3 简易储存服务的设定有误,让黑客可以任意上载档案到世嘉域名的网站,其中更涉及 25 万名用户的电邮资料。 所谓的 SEGA 域名,是包括了众多著名游戏的官方网站,像是《索尼克》、《猎天使魔女》、《全面战争》等系列游戏,当然也有在内的。VPNO 表示他们可以在这些网站里执行任何的指令。同时不当储存的 MailchimpAPI 密匙,就能让 VPNO 查看到受影响用户的登入电邮、密码、IP 地址,带来极大的资安风险。 幸好目前没有证据显示世嘉服务器的漏洞有被 VPNO 以外的第三方发现,而 SEGA 欧洲就没有回应查询。 cnBeta

封面图片

美国前财长萨默斯警告:全球经济面临风险有如08年金融海啸前夕

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人