现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
微软 Excel 宣布集成 Python:用户可通过全新“=PY”函数调用 Anaconda 发行版执行各种操作
IT之家 8 月 22 日消息,微软已经将 Python 原生集成到 Excel 公测版中首先向 Microsoft 365 Insiders 推出,从而使用户能够借助 Python 库、数据可视化和分析的能力更好地使用 Excel。

目前该功能只能在桌面版 Excel 中使用,但微软表示 Python 计算也可以在微软云中运行。如果感兴趣的话,你现在可以加入 Microsoft 365 Insider 计划并选择 Beta 频道来获取最新的 Excel 版本。
https://www.ithome.com/0/714/146.htm
今天abc看了啥🤔
另经评论区读者确认,目前 FRIEND 会员贴膜权益也处于不可用状态
火星消息:小米 FRIEND 分区里的贴膜权益已经悄悄地从每月 1+2 张砍成了每月仅 1 张
弹尽粮绝,会员救园:会员上线,命悬一线
自从今年4月绝境求商之后,园子苦苦支撑了4个月,能够支撑到现在,主要源于大家的捐助,一位园友的小额投资,以及天使投资方顺顺智慧的出手相救。感谢这段时间所有帮助过园子的朋友!

在当前极其困难的情况下,我们没有足够的力量在其他商业模式上搏一把,接下来园子走出困境的唯一希望,园子的命运就取决于——到年底有多少园友选择成为VIP会员。

园子生于偶然,长于天然,执于本然,困于漠然(商业化),难于突然(危机),接下来将交于自然——用户的自然选择。


https://www.cnblogs.com/cmt/p/17520031.html
🐦 #DIYgod的Twitter更新
虽然很少有人在意,但我必须在此抱怨,在 3 天前,马斯克进一步封禁了所有已知的 Twitter 免登录访问,你无法再通过 RSSHub 或 Nitter 等匿名渠道获取 Twitter 更新

我们终于知道他们没空管黄推在做什么了
传送门
安全专家:WPS Office 存在 RCE 漏洞建议升级到最新版本。
客户:好的,正在安排用户触发自动升级功能。
安全专家:本次 HW 攻击者的入口点是 WPS Office 自动升级下载了带有 C2 的 WPS Office 导致大量内网终端被攻击者控制。
客户:***,退钱!
小道消息:8月16日11时左右WPS云端官方升级文件被投毒为攻击队注册的阿里云助手软件(远控程序),请检查Windows终端是否存在阿里云助手软件(进程名为aliyun_assist_service ,文件名为aliyun_agent_latest_setup.exe)。如有该文件,请立即升级至最新WPS版本(最新补丁会主动删除阿里云助手软件),并在终端安全管理后台将以下阿里云助手哈希值和恶意程序
#碎碎念 想不通,LTT和桀哥少说都快十年的自媒体人了,翻车第一时间不是磕头谢罪而是选择弹幕最多的嘴硬,我不理解😂
【本人绩点将暂停发布】自今年8月份开始,本人绩点等相关信息将暂停发布,主要原因是:学校课程在不断发展变化,培养方案需要不断完善,学习成果衡量标准和计算方式也需要进一步健全优化。
手搓加密算法的只有两种人,密码学专家和憨批,以上的搜狗输入法就是一个真实例子
重要: 搜狗输入法疑似存在重大隐私风险问题,输入法存在将用户输入记录被上传至腾讯公司服务器行为

影响等级: [重要/需要关注的]

内容:
根据多伦多大学公民实验室的研究人员披露来自于中国公司的搜狗输入法存在一个加密漏洞,研究人员尝试在三个操作系统平台上分析了搜狗输入法,发现该漏洞可以让系统使敏感数据可以被网络窃听者破译。同时在使用 Wireshark 和 mitmproxy 进行网络流量捕获和分析中发现搜狗输入法存在上传用户输入信息的问题[包括手写输入]

原理: 搜狗输入法各个版本都使用内部称为 “EncryptWall” 的加密系统对敏感数据进行加密。 我们发现Windows和Android版本的搜狗输入法在该加密系统中存在漏洞其中包括 CBC padding oracle攻击 漏洞,该漏洞允许网络窃听者恢复加密网络传输的明文,从而泄露包括用户输入内容在内的敏感信息,本次披露依靠该漏洞实现流量解密证明了腾讯公司旗下产品存在隐私问题

后续发展: 研究人员在向腾讯公司披露该漏洞后电子邮件域遭到中国长城防火墙DNS污染屏蔽,同时腾讯在和研究人员的交流过程中宣称漏洞得到了缓解但只是修改服务器以在出现错误时无条件返回状态代码 400

注意:
该漏洞导致搜狗输入法加密流量可以被第三方劫持和获取,但也侧面证明了搜狗输入法存在非常严重的隐私问题

处置建议: 更换输入法,如果存在相同隐私担忧建议使用谷歌键盘

消息来源推特/多伦多大学公民实验室
求职者隐私被泄密!58集团被曝大量倒卖毕业生求职简历

网易财经近日从58集团内部获取的资料显示,58集团假借招聘之名,收集学生简历,高价卖给培训机构,后者以此联系学生群体卖课转化客源,58集团从中收取返佣。据悉,在58集团出售的大学毕业生简历中,单份简历报价在30-2000元不等,其中博士生简历价格高达约1500元/份。

在巨大利用驱使下,年轻求职者的隐私流入市场成为交易物,大量学生群体个人信息成为58公司牟利“工具”。据悉,借此方式58集团一年多牟利超200万元,近20家企业向其合作采购简历,包括某巨头物流公司、饮料行业独角兽及企政单位。

上述人员指出,58集团与新华网合作的新华英才招聘平台主要针对的是校园群体,为了快速收集更多的简历,58方面便将原本挂在58同城中的蓝领top企业职务信息虚设挂在新华英才网中,因为职位本不存在或早已停止招聘,大学生在投递简历后并不会被企业联系。

据介绍,58方面出售毕业生简历主要以两种形式打包售卖:一是按群体数量,二是匹配合作机构要求的画像类型(专业、院校、年龄段、学历等)筛选后打包,简历售卖单价也不同,单份简历报价在30-2000元不等,平均报价为140-250/份,博士生的简历价格近1500元/份。

此外,除向教育培训机构售卖毕业生简历外,58公司还向包括物流公司、饮料企业及企政单位出售蓝灰领群体的简历,部分价格在100-500元/份。

https://www.163.com/money/article/IBN21D4200258105.html
速报:中国地震台网正式测定:08月06日02时33分在山东德州市平原县(北纬37.16度,东经116.34度)发生5.5级地震,震源深度10千米。
Vim 开发者 Bram Moolenaar 去世

Bram Moolenaar 是 Vim 文本编辑器的作者和主要开发者。他在 1991 年创建了 Vim,为程序员提供了一个强大而高度可定制的文本编辑工具。

Bram Moolenaar 家人发布讣告:
亲爱的各位
我们怀着沉重的心情通知您,Bram Moolenaar于2023年8月3日去世。Bram 的病情在过去几周内迅速恶化。
Bram将他的大部分生命都奉献给了VIM,他为你们所组成的 VIM 社区感到非常自豪。
我们作为家人正在安排Bram的葬礼,葬礼将在荷兰举行,确切的日期、时间和地点仍待确定。
如果你希望参加他的葬礼,请发送邮件至。这个邮箱也可以用来就其他的事宜与我们取得联系,但也要考虑到我们现在的家庭状况。
谨此致以亲切的问候
Bram Moolenaar 的家人

—— 维基百科讣告
Back to Top