Docker 官方公共仓库 Docker Hub 遭攻击,恐19 万用户信息泄露;Intel 10核心新品要现身了?...


关注并标星星CSDN云计算

640?wx_fmt=jpeg

极客头条:速递、最新、绝对有料。这里有企业新动、这里有业界要闻,打起十二分精神,紧跟fashion你可以的!


每周三次,打卡即read


更快、更全了解泛云圈精彩news


go go go 


640?wx_fmt=gif


640?wx_fmt=png

新上的努比亚红魔3(图片来源网络)


【4月29日 星期一】云の声音


华为取得的所有商业成就,都应归功于该公司可观的研发投资支出,这大大提高了其竞争力。


——cctime.com首席执行官、电信顾问   项立刚


【重磅要闻】


Docker 官方公共仓库 Docker Hub 遭攻击,19 万用户信息泄露


日前,Docker Hub发布安全公告称,其数据库遭到了未经授权的黑客攻击,大约有19万用户的敏感信息泄露,其中包括用户名、登陆密码及GitHub、Bitbucket的访问令牌。


640?wx_fmt=png

图片来源网络


据悉,Docker Hub中的GitHub和Bitbucket访问令牌允许开发人员修改项目代码,并自动构建Docker Hub上的镜像。一旦有人获取到了这些令牌的访问权限,就可以访问私有代码仓库,甚至可以修改私有代码仓库。而Docker Hub镜像通常用于服务器配置和应用程序,如果攻击者利用泄露的令牌修改代码或者已构建的镜像,那么可能会发生严重的供应链攻击。




高通近40款芯片被曝出泄密漏洞!波及数十亿部手机……


近日,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了这一在去年就得知的漏洞。


此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。


640?wx_fmt=png

图片来源网络


据了解,QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。


NCC Group资深安全顾问Keegan Ryan指出,诸如TrustZone或QSEE等安全执行环境设计,受到许多行动装置与嵌入式装置的广泛采用,只是就算安全世界与一般世界使用的是不同的硬件资源、软件或资料,但它们依然奠基在同样的微架构上,于是他们打造了一些工具来监控QSEE的资料流与程序流,并找出高通导入ECDSA的安全漏洞,成功地从高通芯片上恢复256位的加密私钥。


Intel 10核心新品现身:用功耗换频率


近日,一款代号为Cascade Lake-X的10核20线程处理器神秘地出现在了SiSoftware的官方实时排名数据库中,暂无型号,规格上为10核心20线程、19.25MB三级缓存、4.0GHz基础频率、4.6GHz睿频加速频率。从配置来看,该处理器可能是英特尔酷睿i9-9900X处理器的继任者。


此前有报道说英特尔正在准备代号为Cascade Lake-X(CLS-X) 下一代的HEDT产品,将于今年第三季度取代Skylake-X Refresh芯片。显然,它将会取代当前的i9-9900X,后者也是10核心20线程、19.25MB三级缓存,频率为3.5-4.5GHz,热设计功耗165W。而更早的10核心20线程i9-7900X频率还是3.3-4.3GHz,三级缓存也只有13.75MB,当然热设计功耗也低不少只有140W。


这款曝光的新产品相比上一代,工艺、架构都没有明显变化,主要将核心基础频率和睿频频率进行了提升,这将使英特尔不得不付出功耗上的代价,具体表现如何还需拭目以待。


微软在美国西部开建第五个大型云平台


针对美国西海岸客户不断增长的云服务需求,微软即将在其位于亚利桑那州固特异(Goodyear)的两个大型站点之一启动数据中心建设,这两个站点将是微软在西海岸的第五个云服务可用区。


微软的一位发言人对当地新闻媒体AZ Central说,公司计划在去年收购的凤凰城固特异机场附近,和上周刚刚收购的10英里外的地区建设数据中心。


640?wx_fmt=png

图片来源网络


微软在致AZ Central的声明中表示:作为我们支持亚利桑那州和美国西部地区对云和互

联网服务日益增长的需求计划的一部分,微软最近在亚利桑那州固特异的两个地点购买了土地,打算在那里开发世界级的数据中心设施。


微软发表声明之前,AZ Central查看了当地规划官员提供的机场附近位置的未修订的平面图,上面显示了两栋建筑,不过该地点还可以容纳另外三栋建筑。


阿里推出 AI 安全厨房:红外技术监测燃点,算法识别风险


近日从阿里安全了解到,阿里推出了 AI 安全厨房解决方案,探索用 AI 图像识别技术和红外热成像技术,来解决厨房的安全生产问题,目前AI 安全厨房已在盒马上海部分门店投入使用。


640?wx_fmt=png

图片来源网络


在盒马上海湾店的后厨的两口大油锅斜上方的墙角处,安装有一个摄像头。阿里安全天眼工作室技术专家南歌称,它是红外热成像摄像头能接收物体,例如油锅释放的红外线并实时转换成温度信息等,同时结合阿里安全图灵实验室的 AI 图像识别技术,对油锅周边划定的区域进行人体识别,也就是检测是否有人。


“当发现划定的区域内温度持续上升,达到设定的预警温度,而且未检测到有人,同时满足这两个条件,就会触发预警。”南歌表示,它就像是值守厨房的“AI防火员”,工作人员接收预警信息后赶到现场处置。


突发!谷歌封禁46款应用,背后是同一家百度子公司


据BuzzFeed News报道,谷歌已经封禁一家中国应用开发商的46款应用,这家名为DO Global的应用开发商声名不显,但是资料显示其是百度子公司,更严重的是谷歌正决定全面封禁这家公司。


报道显示,DO Global多款应用涉及广告欺诈并滥用用户权限等问题,例如至少有六个来自DO Global的应用程序代码,即使用户没有使用该应用程序时,也会欺骗性的点击广告从而牟利,谷歌在发现后已开始大规模删除这家开发商的应用。


截至目前,来自DO Global的46款应用程序已经从Google Play商店中消失。在移除应用程序之前,DO Global在Play商店中拥有大约100个应用程序,累计安装量超过6亿,这是谷歌有史以来最大的Play商店禁令之一。


腾讯推出数字航空解决方案,助力航空业数字化转型


日前,第八届航空客舱信息技术大会(ICT 2019)在上海举行之际,以“开启机上互联变革之旅”为主题,数十家企业和航空公司共同探讨航空信息技术发展趋势、航空数字化解决方案等话题。


对此,腾讯CSIG行业产品中心总经理刘伯恒在大会发表了《未来数字客舱-暨腾讯数字航空设想及展望》主题演讲,探讨航空客舱数字化的趋势与挑战,并推出腾讯数字航空解决方案。


基于腾讯内容优势和技术优势,腾讯数字航空解决方案将全面助力航空业数字化转型。他表示,“腾讯将一如既往扮演‘数字化助手’的角色,未来将与产业上下游合作伙伴,一起为航空公司打造‘数字客舱’的解决方案。”


京东宣布个人快递已开通50城,新增杭州、宁波等城市


京东快递近日宣布个人寄件已扩至50城,新增杭州、宁波、中山、烟台、乌鲁木齐等18个寄件城市。


640?wx_fmt=png

图片来源网络


据介绍,京东快递是京东物流面向社会开放后,推出的六大标准化产品之一;自2018年10月推出个人快递服务后,便不断拓展服务区域,增强服务能力以及完善业务生态。


目前,京东个人快递已形成“特快送”“特惠送”“特瞬送”三大服务产品:其中面向追求寄送时效的用户,依托航空运力提供“特快送”产品,确保两地之间的次日或隔日送达;面向对服务性价比要求较高的用户,依托陆运运输,提供价格实惠的“特惠送”产品;围绕极速的快递时效,提供“特瞬送”服务,可实现同城1小时达、跨城当日达。


640?wx_fmt=png


福利

1、扫描添加小编微信,备注“姓名+公司职位”,加入【云计算学习交流群】,和志同道合的朋友们共同打卡学习!


640?wx_fmt=jpeg

2、公众号后台回复:白皮书,获取IDC最新数据白皮书整理资料!


推荐阅读:

  • 技术头条

  • 2019年技术盘点微服务篇(二):青云直上云霄 | 程序员硬核评测

  • “入职 6 年,新人工资高我 2 千”:老板不加钱,不是嫌你老

  • 从沉迷游戏到沉迷编程,16 岁赚 20 万美元!

  • 南大和中大“合体”拯救手残党:基于GAN的PI-REC重构网络,“老婆”画作有救了 | 技术头条

  • 救救中国 996 程序员!GitHub 近 230,000 Star、Python 之父伸张正义!

  • 一个月修复20个漏洞获23675美元赏金, 原来是黑客队伍里出了无间道


640?wx_fmt=png真香,朕在看了!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/523948.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Guns 代码生成演示_入门试炼02

一、运行Guns idea运行springboot开源项目Guns: https://blog.csdn.net/qq_37164847/article/details/81701583 二、设计表结构 表结构: CREATE TABLE sys_house (id int(11) NOT NULL AUTO_INCREMENT COMMENT 房屋编号,house_user varchar(50) NOT…

qt点击按钮本身,来删除自身

引言 实现下面这样一个功能,点击界面的添加按钮,增加一行班级和学生的信息,刚才被点击行的按钮上的文字由添加变为删除,按钮文字为删除,点击的时候可以删除被点击行的所有控件,选中那个班级后会自动更新对…

强推!盘点阿里巴巴 15 款开发者工具 | 程序员硬核评测

戳蓝字“CSDN云计算”关注我们哦!程序员硬核评测:客观、高效、不说软话。无论是技术质量、性能水平,还是工具筛选,一测便知!从人工到自动化,从重复到创新,技术演进的历程中,伴随着开…

Guns 查询列表_入门试炼03

一、插入数据进行测试: INSERT INTO guns.sys_house (id, house_user, house_address, house_date, house_desc) VALUES (1949033474, 雨昕, 北京大兴区, 2019-05-30 17:20:25, 北京次渠南); INSERT INTO guns.sys_house (id, house_user, house_address, house_da…

Guns根据条件查询数据_入门试炼04

一、找到Controler,对方法进行修改即可实现 二、修改list方法 修改钱的方法: /*** 获取房屋管理列表**wrapper 条件*/RequestMapping(value "/list")ResponseBodypublic Object list(String condition) {return houseService.selectList(nul…

Storm精华问答 | 最火的流式处理框架——Storm

戳蓝字“CSDN云计算”关注我们哦!Storm是Twitter开源的分布式实时大数据处理框架,被业界称为实时版Hadoop。 今天就为大家带来Storm诞生到发展再到实践,赶快学习起来吧!1Q:Storm的诞生。A:在2011年Storm开…

Guns 添加功能实现_入门试炼05

找到添加页面,进行修改 源代码: 默认这些表平淡中的字段都需要,手写,不需要手写的可以删除,用别的策略代替即可 第一处: id 数据库设置的是自增的因此不需要,删除 第二处:房屋交付…

浪潮云ERP到底属于什么水平?

戳蓝字“CSDN云计算”关注我们哦!极客头条:速递、最新、绝对有料。这里有企业新动、这里有业界要闻,打起十二分精神,紧跟fashion你可以的!常常听到企业应用市场三巨头,用友、金蝶、浪潮,但如果问…

Guns 编辑功能实现_入门试炼06

一、编辑功能默认实现 未修改前的样图: 案例演示: 将刘英3 、北京大兴区2、次渠2,更新为刘英5 、北京大兴区5、次渠5 选中需要修改的那条数据,点击修改按钮。 未提交表单前: 更新完成后: 想学习更多…

小米回应有品特殊激励需放弃年终奖……外媒说,荷兰运营商KPN允许华为有限参与5G网络建设;传苹果挖角英特尔5G工程师...

关注并标星星CSDN云计算极客头条:速递、最新、绝对有料。这里有企业新动、这里有业界要闻,打起十二分精神,紧跟fashion你可以的!每周三次,打卡即read更快、更全了解泛云圈精彩newsgo go go AT&T实现2Gbps的…

Guns 删除功能_入门试炼07

一、删除功能默认实现 选中需要删除的数据执行删除操作即可 删除前截图: 删除后截图: 从截图中可以看出,删除的那条数据已经不在了。 想学习更多微服务、分布式、中间件、数据库、项目快速构建等系列技术 请跳转Gblfy个人专栏: www.gblf…

第一次更名为OpenInfra的“她”,给我们带来了哪些惊喜?| 技术头条

戳蓝字“CSDN云计算”关注我们哦!技术头条:干货、简洁、多维全面。更多云计算精华知识尽在眼前,get要点、solve难题,统统不在话下!在美国丹佛阴冷的天气中,开源业界最顶级的技术峰会,前身为Open…

稳居亚太第一,阿里云进军全球;李彦宏候选工程院院士;苹果巨大损失:工业设计核心元老纷纷离职……...

关注并标星星CSDN云计算极客头条:速递、最新、绝对有料。这里有企业新动、这里有业界要闻,打起十二分精神,紧跟fashion你可以的!每周三次,打卡即read更快、更全了解泛云圈精彩newsgo go go 【5月1日 星期三】云の声音不…

Guns 切换Oracle分支

远程拉取Guns代码 git clone gitgitee.com:gb_90/guns.git进入本地拉取Guns代码的目录下面 cd guns/切换到oracle分支 git checkout oracle切换到未删除Oracle配置的历史版本 提交id号是 :24466d6 git reset --hard 24466d6查看; dir导入idea开发工具效果…

ZStack张鑫:面对混合云浪潮 我们主动出击

戳蓝字“CSDN云计算”关注我们哦!极客头条:速递、最新、绝对有料。这里有企业新动、这里有业界要闻,打起十二分精神,紧跟fashion你可以的!人类首次捕获黑洞照片,让我们看到了原本幽暗的宇宙,也有…

MyBatis-Plus_简介

第 1 章 简介 MyBatisPlus 介绍 MyBatis-Plus(简称 MP)是一个 MyBatis 的增强工具,在 MyBatis 的基础上只做增强不做改变,为简化开发、提高效率而生。 代码及文档发布地址 官方地址: http://mp.baomidou.com 代码发布地址: G…

解决ORA-00257: 归档程序错误。在释放之前仅限于内部连接

文章目录一、预先准备1. 现象2. 异常信息3. 分析二、解决方案2.1. 登录oracle2.2. 查看ARCHIVED LOG空间占用率2.3. 查看元空间大小2.4. 整空间上限2.5. 结果验证一、预先准备 1. 现象 场景1: 昨天尝试通过plsqldev尝试连接oracle数据库,报错&#xff…

qt中根据数据解析的结果动态的创建控件并布局

引言 有时候程序中的控件的个数是无法预测的,当程序启动时,根据解析的数据动态的创建n行m列的控件,并为其布局。下面记录一下动态创建控件,并布局。 运行效果 示例 此示例主要是从json配置文件中读取参数,然后根据参…

5分钟带你了解Kafka的技术架构 | 技术头条

戳蓝字“CSDN云计算”关注我们哦!技术头条:干货、简洁、多维全面。更多云计算精华知识尽在眼前,get要点、solve难题,统统不在话下!大家都知道 Kafka 是一个非常牛逼的消息队列框架,阿里的 RocketMQ 也是在 …

Spark精华问答 | Spark的计算方法是什么?

戳蓝字“CSDN云计算”关注我们哦!Spark是一个针对超大数据集合的低延迟的集群分布式计算系统,比MapReducer快40倍左右,是hadoop的升级版本,Hadoop作为第一代产品使用HDFS,第二代加入了Cache来保存中间计算结果&#xf…