FB 泄露 680 万用户的私人照片;网友装老外要回 ofo 押金

2023-10-15 05:10

本文主要是介绍FB 泄露 680 万用户的私人照片;网友装老外要回 ofo 押金,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

(给技术最前线加星标,每天看技术热点)

转自:开源中国、solidot、cnBeta、腾讯科技、快科技等

【技术资讯】

0、Facebook 在最新泄密事件中向开发者公开了高达 680 万用户的私人照片

该公司今天表示,将高达680万用户的私人照片暴露给不应该看到它们的应用程序。这些应用程序被授权查看一组有限的用户照片,但是一个错误允许它们看到它们未被授予访问权限的图片。其中包括用户故事中的照片以及用户上传但从未发布的照片。

曝光发生在9月12日至9月25日之间。 Facebook告诉TechCrunch它发现了25日的漏洞;目前尚不清楚该公司为何要等到现在才披露它,也许是因为该公司正在处理它在9月25日发现的一个单独且大得多的漏洞。

受影响的用户将收到通知,提醒他们自己的照片可能已曝光。 Facebook还表示,它将与开发人员合作删除它们不应该访问的照片副本。总共有来自876个不同开发者的多达1500个应用程序可能不恰当地访问了用户的图片。

Facebook表示,该漏洞与Facebook登录及其照片API相关的错误有关,该错误允许开发人员在自己的应用程序中访问Facebook照片。所有受影响的用户都使用他们的Facebook帐户登录到第三方应用程序,并授予这些应用程序一定程度的访问权限以查看他们的照片。

由于数据泄露和风险暴露,Facebook今年一直处于舆论漩涡当中,尤其是剑桥Analytica事件发生之后。在许多情况下,这些问题并非由黑客引起,而是源于Facebook本身的问题。由于Facebook对开发人员和数据共享的疏忽,导致剑桥Analytica事件发生,今天的问题是因为Facebook和开发者之间的沟通再次出现错误导致。

1、谷歌开源 TensorFlow 的简化库 JAX

谷歌开源了一个 TensorFlow 的简化库 JAX。

640?wx_fmt=png

JAX 结合了 Autograd 和 XLA,专门用于高性能机器学习研究。

凭借 Autograd,JAX 可以求导循环、分支、递归和闭包函数,并且它可以进行三阶求导。通过 grad,它支持自动模式反向求导(反向传播)和正向求导,且二者可以任何顺序任意组合。

得力于 XLA,可以在 GPU 和 TPU 上编译和运行 NumPy 程序。默认情况下,编译发生在底层,库调用实时编译和执行。但是 JAX 还允许使用单一函数 API jit 将 Python 函数及时编译为 XLA 优化的内核。编译和自动求导可以任意组合,因此可以在 Python 环境下实现复杂的算法并获得最大的性能。

2、别轻易点 Windows 10 的“检查更新”:下半月容易成测试补丁的小白鼠

Windows 10的“检查更新”按钮你会时不时点一下吗?如果你是有这么个强迫症或者小习惯的用户,那需要注意了,即便你没有参与Insider会员内测计划,但这么一个小动作可能仍会让你成为微软的“小白鼠”。

在官方博客中,微软透露,每月的第三、第四周,会向稳定通道的用户选择性发放“C”“D”测试补丁,而对象就是那些虽然处于稳定通道,但主动点了“检查更新”的人。

640?wx_fmt=jpeg

“C”“D”补丁多数用于测试下一个Patch Tuesday(每月第二周的星期二)更新内容的稳定性,当然,少数情况下,可能是用于修复你当前设备遇到的个性化问题。这种“随需应变”的关键修复通常是因为,急迫到不能等到下一个补丁日,比如前不久Surface Book 2的蓝屏BUG。

【业界资讯】

0、网友曝假装外国人给 ofo 用英文写信成功退押金,获道歉

近日,不断有媒体报道,ofo小黄车押金难退,让用户十分苦恼。不少用户反映,很早就申请退款,但申请已有一个月,押金仍未退回,打多次客服电话都未接通。日前,有微博网友给自己建立了一个新的人设:来自加州,在中国生活了两三年,中文不太好,做事喜欢上纲上线。然后以这个人设为基础,写了一封退款邮件,看看有没有作用。

没想到,不仅退押金成功,ofo团队还回复了一封英文邮件来道歉,且态度十分诚恳。微博曝光后,引发热议。

640?wx_fmt=jpeg

今天凌晨,该网友发布长微博称,没想到微博的传播力这么厉害,看到ofo的回应,第一反应是觉得有点好笑,然后感到有些不太舒服。

“给钱我高兴,不谈别的,那是我自己的钱,但是给钱就给钱吧,何必道歉得那么诚恳。我想应该有不少人的愤怒是来自于这封回函”。

该网友表示,支持向ofo讨回拖欠的押金,按规章办事,天经地义。

640?wx_fmt=jpeg

640?wx_fmt=jpeg

1、360金融

IPO Boutique信息显示,360金融IPO发行价定为16.5美元,将发行310万份ADS。360金融于昨晚(美东时间12月14日)正式在纽交所上市,股票代码为“QFIN”。此前360金融更新的招股书显示,360金融2018年前三季度收入为13.86亿元,同比增长87%,2018年前三季度GAAP亏损为4.69亿元。

2、Airbnb 数据: 预计中国业务在2018年下半年增长近3倍

Airbnb发布的《2018年中国旅行白皮书》显示,2018年,中国旅行者出境游足迹遍及全球200多个国家和地区,覆盖3800多座城市,以东南亚作为目的地占比超过一半。根据Airbnb数据,2018年下半年,其中国的业务预计增长近3倍。Airbnb中国总裁彭韬表示,新的一年Airbnb在保持一线城市稳步增长的同时,会向二三线城市下沉。(经济观察网)

觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 加星标看 IT 要闻

640?wx_fmt=png

这篇关于FB 泄露 680 万用户的私人照片;网友装老外要回 ofo 押金的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/215520

相关文章

el-upload 上传图片及回显照片和预览图片,文件流和http线上链接格式操作

<div v-for="(info, index) in zsjzqwhxqList.helicopterTourInfoList" :key="info.id" >编辑上传图片// oss返回线上地址http链接格式:<el-form-itemlabel="巡视结果照片":label-width="formLabelWidth"><el-upload:action="'http:

Win10用户必看:最好用最稳定的版本在此,值得一试!

在Win10电脑操作中,用户可以根据的需要,下载安装不同的系统版本。现在,许多用户好奇Win10哪个版本最好用最稳定?接下来小编给大家推荐最好用最稳定的Win10版本,这些系统版本经过优化升级,相信会给大家带来最棒的操作体验感,且下载安装步骤非常简单。   推荐一:Windows10 22H2 X64 官方正式版   点击下载:https://www.xitongzhijia.net/wi

插入用户APC

每个_Kthread都有一个成员Alerted,默认为0,表示是否可以被APC唤醒。所以下面这段程序,即使插入了APC,但是t线程仍然不会执行。 让t线程执行APC函数的方法是使t线程变成可被唤醒状态,使用函数SleepEx(时间,是否可以唤醒线程),第二个参数为true,Alerted设置为1,即可被唤醒;在插入APC时,APC函数就会执行。 #include "stdafx.h"#inc

java NIO 缓存区之内核空间、用户空间和虚拟地址

IO是基于缓存区来做的,所谓的输入和输出就是从缓存区中移入和移出数据。以IO输入为例,首先是用户空间进程向内核请求某个磁盘空间数据,然后内核将磁盘数据读取到内核空间的buffer中,然后用户空间的进程再将内核空间buffer中的数据读取到自身的buffer中,然后进程就可以访问使用这些数据。     内核空间是指操作系统内核运行的空间,是为了保证操作系统内核的能够安全稳定地运行而为内核专

Android中常见的内存泄露

内存泄漏是指无用对象(不再使用的对象)持续占有内存或无用对象的内存得不到及时释放,从而造成内存空间的浪费称为内存泄漏。内存泄露有时不严重且不易察觉,这样开发者就不知道存在内存泄露,但有时也会很严重,会提示你Out of memory。 Android中常见的内存泄露如下: 1.集合类泄漏 集合类如果仅仅有添加元素的方法,而没有相应的删除机制,导致内存被占用。如果这个集合类是全局性的变量 (比

FB是磁珠的符号,磁珠有很高的电阻率和磁导率,他等效于电阻和电感串联

磁珠有很高的电阻率和磁导率,他等效于电阻和电感串联,但电阻值和电感值都随频率变化。他比普通的电感有更好的高频滤波特性,在高频时呈现阻性,所以能在相当宽的频率范围内保持较高的阻抗,从而提高调频滤波效果。 作为电源滤波,可以使用电感。磁珠的电路符号就是电感但是型号上可以看出使用的是磁珠在电路功能上,磁珠和电感是原理相同的,只是频率特性不同罢了。   http://www.cnblogs.com/

4、SpringMVC 实战小项目【加法计算器、用户登录、留言板、图书管理系统】

SpringMVC 实战小项目 3.1 加法计算器3.1.1 准备⼯作前端 3.1.2 约定前后端交互接⼝需求分析接⼝定义请求参数:响应数据: 3.1.3 服务器代码 3.2 ⽤⼾登录3.2.1 准备⼯作3.2.2 约定前后端交互接⼝3.2.3 实现服务器端代码 3.3 留⾔板实现服务器端代码 3.4 图书管理系统准备后端 3.1 加法计算器 需求: 输⼊两个整数, 点击"点

如何在Linux里进行批量用户操作-创建、删除

因为要在组内进行Linux基础培训,所以就得给他们每人都创建一个使用账号. 虽然我可以一个个手动创建,但是这和程序员优秀的品质“懒”相悖。因此在这里记录我学习批量用户增加和删除的操作过程 回忆一下单个用户操作管理命令是useradd, userdel,用法很简单,就是useradd zs即可,至于创建用户家目录文件夹和设置密码,则需要增加很多的参数。 批量管理用户命令是newusers,

HTML:使用单选框、复选框,让用户选择

语法: <input type="radio/checkbox" value="值" name="名称" checked="checked"/> 1、type:    当type="radio"时,控件为单选框    当type="checkbox"时,控件为复选框 2、value:提交数据到服务器的值(后台程序PHP使用) 3、name:为控件命名,以备后台程序AS