在花
全部归档

2025-09-20

共 16 条

23:26
已编辑 16 条回复 #35944

📱 微软 Entra ID 存在严重漏洞,可能导致全球 Azure 账户被接管

安全研究员 Dirk-jan Mollema 在微软 Azure 身份管理平台 Entra ID 中发现两个严重漏洞,攻击者可利用这些漏洞获得全局管理员权限,接管几乎所有 Entra ID 租户。该漏洞涉及遗留系统中的 Actor Tokens 和 Azure AD Graph API 验证缺陷,攻击者可从自己的测试租户请求令牌并冒充其他租户的任何用户。 Mollema 于 7 月 14 日向微软披露漏洞,微软在 7 月 17 日发布 …

21:25
已编辑 31 条回复 #35943

🍏 iPhone Air 抵御弯曲测试 避免重蹈“弯曲门”覆辙

苹果最新推出的 iPhone Air 经历了知名科技博主 JerryRigEverything 的严苛耐用性测试。这款以轻薄著称的新机型,在多次暴力弯曲尝试中表现出乎意料的坚固,成功抵御了外部压力,未出现明显变形。 此测试结果直接印证了苹果公司此前对 iPhone Air 结构强度的宣传,有效避免了此前部分 iPhone 机型遭遇的“弯曲门”争议。这表明 Apple 在设计轻薄产品时,也着力提升了设备的整体抗损性能,为用户打消了潜在的 …

19:52
已编辑 126 条回复 #35941

📱 华为首发声呐通信技术,支持水下60米一键SOS求救

华为 WATCH Ultimate 2 在海外发布,定位为品牌最高端智能手表,20ATM/IP68/IP69K支持150米专业潜水级防水。首发声呐通信技术,支持水下30米内设备间信息互传或在60米深度实现一键SOS求救。 如果消息未能成功发送,手表会在 25 秒内自动重试,并通过提示音让你了解传递状态,如果不确定潜伴的位置,可以尝试将手表屏幕转向不同方向,直到消息发送提示音停止播放,这将提高成功传输消息的可能性。 必须确认对方未启用“ …

19:00
已编辑 198 条回复 #35940

国家医保局发布第十一批药品集采新规,聚焦稳临床与反内卷

国家医保局今日公布第十一批国家组织药品集中采购方案,强调“稳临床、保质量、防围标、反内卷”四项原则。新规优化医疗机构报量方式,支持按品牌报量,提高供应匹配度,并完善采购量和中选规则,强化儿童药保障。质量方面,要求企业具备生产经验,生产线须通过 GMP 检查,优先考虑质量稳定企业。为防止围标,完善关联企业约束,引入“首告从宽”机制,并加大违规惩处力度。集采还优化价差控制锚点,防止恶性低价竞争,要求企业承诺不低于成本报价,进一步保障临床用 …

17:10
已编辑 128 条回复 #35939

网信办约谈快手、微博:热搜榜炒作明星琐事破坏网络生态

国家网信办指导北京市网信办,对快手和微博平台采取约谈、责令限期改正、警告、从严处理责任人等处置处罚措施。这些平台因未落实信息内容管理主体责任,在热搜榜单主榜扎堆或高位呈现大量炒作明星个人动态和琐事类词条等不良信息内容,存在泛娱乐化倾向,破坏网络生态。 网信部门表示将持续聚焦破坏网络生态违法违规突出问题,发挥网络执法"利剑"作用,督促网站平台履行主体责任和社会责任,切实维护清朗网络空间。 此前,网信办也曾就热搜炒作问题处罚小红书。 网信 …

16:39
已编辑 42 条回复 #35938

TikTok美国用户数超越Instagram和Facebook

根据 Sherwood News 援引 Similarweb 的最新数据,TikTok 目前在美国的月活跃用户数(MAU)已达到 1.83 亿,同比增长 16%,在 iOS 和 Android 平台上超过了 Facebook 和 Instagram,甚至多于 Pinterest 和 Snapchat 的总和。TikTok 的日活跃用户数(DAU)也同比增长 19% 至 1.02 亿,接近 Facebook 的 1.07 亿。尽管 Fa …

15:40
已编辑 321 条回复 #35937

Telegram 投票

大家目前正在使用的输入法软件?(多选)

  1. iOS/macOS自带输入法
  2. 安卓厂商定制版输入法
  3. Gboard
  4. 微软拼音输入法
  5. 微信输入法
  6. 搜狗/QQ输入法
  7. 百度输入法
  8. 讯飞输入法
  9. 2345王牌输入法
  10. 其它
8,871 人参与 投票匿名可多选 暂无各选项票数
14:40
已编辑 40 条回复 #35934

🤖 xAI 发布 Grok 4 Fast,性能媲美 Gemini 2.5 Pro,成本低至 1/25

xAI 推出新一代大模型 Grok 4 Fast,在智能水平上达到 Gemini 2.5 Pro 的水准,但成本仅为后者的约 1/25。根据测试,Grok 4 Fast 在推理模式下于 Artificial Analysis Intelligence Index 上获得 60 分,表现与 Gemini 2.5 Pro 和 Claude 4.1 Opus 持平,且在 LiveCodeBench 编程评测中排名第一,超越自家更大模型 Gr …

13:14
已编辑 251 条回复 #35933

火绒报告:搜狗输入法被曝云控模块暗中篡改浏览器配置

火绒安全威胁情报中心近日发现,一款专门锁定浏览器主页的病毒正在加速传播,其源头指向搜狗输入法。该病毒通过搜狗输入法的 Shiply 云控模块精准推送配置,结合用户画像进行灰度测试后大范围推广。推广模块会检测用户设备上的杀毒软件,随后强制修改 Edge 和 Chrome 浏览器的主页及默认搜索引擎设置,跳转至带有来源标识的推广链接。目前,火绒安全产品已可拦截并查杀相关模块。 此外,报告还指出搜狗输入法通过云控配置实现弹窗广告推送,部分情 …

11:08
已编辑 55 条回复 #35931

2025年搞笑诺贝尔奖获奖名单

2025 年度搞笑诺贝尔奖(Ig Nobel)公布了获奖名单,今年的奖品将从十万亿津巴布韦币变成一张湿纸巾。 文学奖得主William B. Bean 医生:记录和分析了一个指甲在 35 年中的生长速度,为此在医学期刊上发表了五篇论文; 化学奖得主Rotem Naftalovich团队:因发现研究了食用塑料特氟龙作为一种食物体积和饱腹感而不增加卡路里的方法; 和平奖得主Fritz Renner团队:证明了喝酒有时能提高一个人说外语的能 …

10:08
已编辑 340 条回复 #35930

武汉大学撤销肖某瑫记过处分,维持杨某媛硕士学位

武汉大学 9 月 20 日通报图书馆事件调查复核结果。经专家组全面调查复核,结合武汉市中级人民法院二审维持一审判决(驳回杨某媛性骚扰损害纠纷诉讼请求),学校决定撤销肖某瑫记过处分。 针对杨某媛硕士学位论文,专家组经两阶段调查复核认为,论文选题具有一定新意,计量方法基本合适,未发现抄袭、造假等学术不端行为,但存在百余处不规范问题。学校决定维持授予其硕士学位的决议。学校对相关责任人员进行问责,包括给予多名管理人员党内警告处分,暂停杨某媛导 …

09:42
已编辑 29 条回复 #35929

📱 微软宣布 10 月 3 日上调 Xbox 主机价格

微软公司周五宣布,将于 10 月 3 日上调旗下 Xbox Series S 和 Series X 游戏主机价格,理由是宏观经济环境变化。其中 Series S 涨价 20 美元,Series X 涨价 50 美元,2TB 版 Series X 涨价 70 美元,最高售价达到 800 美元。 Mark Gurman 🍀在花频道 🍵茶馆 📮投稿

08:49
已编辑 42 条回复 #35928

特朗普推H-1B签证高额年费限制移民

美国总统特朗普于2025年9月19日宣布对H-1B签证申请征收每年10万美元费用,来加强对合法移民的限制。目前约有50万H-1B持有人在美工作,现行申请费通常不超5000美元。 同时,他签署行政命令,允许富裕外国人支付100万美元获取“黄金卡”居留权,企业则可支付200万美元为员工担保。特朗普称此举将吸引优秀人才并用于减税减债,但措施可能面临法律挑战。 华盛顿邮报 🍀在花频道 🍵茶馆 📮投稿

00:07
已编辑 31 条回复 #35926

历时九年"金庸诉江南"著作权纠纷案达成和解

备受关注的"金庸诉江南"著作权及不正当竞争纠纷案,经广东省高级人民法院多次调解,当事人最终达成全面和解。该案源于江南创作的校园小说《此间的少年》,作品大量使用了金庸《射雕英雄传》等武侠小说中的郭靖、黄蓉、令狐冲、乔峰等人物名称及性格特征。 根据和解协议,各方一致同意不以"剽窃"定性被诉行为,但江南承认创作时因欠缺著作权法律知识、未事先取得金庸改编作品许可而造成损害。江南同意不再以原样再版《此间的少年》,如未来再版将不使用金庸作品中的独 …