文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门文章
-
- 为什么杀人鲸朝我们扔鱼 (0)
- 印度关闭互联网的次数高居第一 (0)
- 三星手机电池次数显著高于其它品牌 (0)
- 海水更咸海冰更少 (0)
- 中国电影基金会计划利用 AI “重焕”经典功夫片 (0)
- 印度外包巨头打击超时工作 (0)
- 施乐完成对利盟的收购 (0)
- Netflix 称其全球订户有五成看动漫 (0)
- 日本生成式 AI 利用率 26% (0)
- NASA 新视野号成功演示深空恒星导航技术 (0)
热门评论
- 笑看外挂 (1 points, 一般) by cnma_001 在 2025年04月03日13时47分 星期四 评论到 韩国游戏工作室竞争开发星际争霸新作
- 一个数据参考 (1 points, 一般) by hhding 在 2025年03月31日09时06分 星期一 评论到 AI 数据中心太多了
- 非技术的说法 (1 points, 一般) by hhding 在 2025年03月31日08时56分 星期一 评论到 AI 数据中心太多了
- 主体错误 (1 points, 一般) by solidot1740402558 在 2025年02月24日21时10分 星期一 评论到 Starlink 面临越来越多的竞争
- 先能过了小米高考再说 (1 points, 一般) by ooxx 在 2025年01月06日15时43分 星期一 评论到 小米修改了引导程序解锁政策
- (1 points, 一般) by 18611782246 在 2024年12月18日18时06分 星期三 评论到 司机死于阿尔茨海默病的可能性较低
- BaD kEyBoArD: eXtRa SpAcE (1 points, 一般) by lot 在 2024年12月11日04时10分 星期三 评论到 高温环境可能加速衰老
- BaD kEyBoArD: tYpO (1 points, 一般) by lot 在 2024年12月11日04时09分 星期三 评论到 Goolge 宣布了新量子芯片 Willow
- 喵喵喵 (1 points, 一般) by solidot1733326472 在 2024年12月04日23时35分 星期三 评论到 澳大利亚面临太阳能供大于求
- 懂了 这就去安装刺客信条 (1 points, 一般) by Craynic 在 2024年11月27日19时36分 星期三 评论到 微软临时阻止安装刺客信条等育碧游戏的 PC 更新 Windows 11 24H2
对数百新冠病例的分析显示,戴口罩在特定情况下能提供最大程度的保护作用,比如与病毒患者接触三小时以上或者同处室内。研究显示,保持物理距离、室外互动和戴口罩等非药物干预措施都有助于预防病毒传播。研究发现,与病毒感染者同处室内或接触超过三小时,未完全接种的参与者面临的感染风险最大,而佩戴口罩比不戴口罩能降低感染风险。研究结果尚未经过同行审议,发表在预印本服务 medRxiv 上。
新冠 Delta 变种的传染能力是旧毒株的两倍以上,发表在《科学》期刊上的最新研究解释了传染性如此强的原因:Delta 变种中的一个突变允许病毒将更多的遗传编码塞入宿主细胞,提高被感染细胞将病毒传播给另一个细胞的几率。研究病毒基因组突变如何影响其活性的研究人员主要集中在刺突蛋白上,它就像病毒表面的钉子去入侵人类细胞。在最新研究中,研究人员发现了被称为 R203M 的突变,它改变了病毒的核壳体(N),这种蛋白质在病毒复制中起到了核心作用,包括稳定和释放病毒的遗传物质。R203M 突变让它能释放 10 倍于原始病毒的病毒颗粒。研究人员测试了一种新冠病毒,使其含有 R203M 突变,结果它的病毒颗粒是原始毒株的 51 倍。研究结果显示核壳体应该作为遏制病毒传播的一个重要目标。
辉瑞宣布其 COVID-19 药物在一次临床试验中降低了 89% 的住院或死亡风险。它的口服药被称为 Paxlovid,类似默克刚被英国批准的药物 Molnupiravir。辉瑞表示药物在新冠症状出现前五天内服用表现出良好结果。辉瑞宣布将停止更多临床试验准备将结果报告给 FDA 申请药物的紧急使用授权。辉瑞 CEO 和主席 Albert Bourla 表示这种药物有望拯救生命,减少重症,消除最高十分之九的住院。 辉瑞和默克的新冠治疗药物的原理都是干扰病毒的自我复制能力。
数百万人看上去准备好并且愿意接受减薪以继续远程工作。包括百分之六十一的美国工人、十分之四的伦敦人和超过四分之一的英国上班族。媒体报道引用了大量统计数据,但很少人发现会有人真的乐意削减每月家庭预算。对于实行远程工作减薪的主流科技公司,很多员工选择了用脚投票。
Google 高级软件工程师 Mike(化名)表示:“我在找工作”,他在疫情期间搬到了新居所。他希望继续远程为公司工作,但必须接受的减薪相当于失去四年的涨薪。他表示:“任何减薪都是不可接受的,它被作为‘要么这样,要么那样’的二选一提议……Google 告诉我们,如果我们不喜欢这种情况,就用脚投票。我喜欢现在的工作,但这笔交易糟透了。”
Mike 还没有做决定;德尔塔变种推迟了 Google 的复工计划,给了他额外的时间考虑选择。他表示,尽管公司还在远程工作,但部分同事申请了完全远程办公,他们的工资都减少了。Mike 表示:“我在等着看 Google 是否会让步”,过去 Google 曾在与薪酬相关的决定上让步,特别是当它宣布把奖金同 Google+ 成功联系在一起时。他表示:“这非常不受欢迎,在员工中引起轩然大波,他们将这个决定撤销了。”他承认,现在的情况很难预测会发生什么。
前 Google 工程师 Laura de Vesine 不愿意坐以待毙。今年早些时候,当被告知工资将被削减 25% 时,她离开了 Google。她表示:“曾经讨论过将团队搬到北卡罗来纳州,最初说法是减薪15%。”一开始,她认为这是合理的,然后他们宣布减薪的幅度实际上是 25%。她表示:“先抛出诱饵然后再掉包的做法非常令人不安……一旦开始对此感到生气,我甚至连为什么要降薪 15% 都开始质疑了。我的工作在不同的地方变得不那么有价值了,这算怎么回事?”
Google 高级软件工程师 Mike(化名)表示:“我在找工作”,他在疫情期间搬到了新居所。他希望继续远程为公司工作,但必须接受的减薪相当于失去四年的涨薪。他表示:“任何减薪都是不可接受的,它被作为‘要么这样,要么那样’的二选一提议……Google 告诉我们,如果我们不喜欢这种情况,就用脚投票。我喜欢现在的工作,但这笔交易糟透了。”
Mike 还没有做决定;德尔塔变种推迟了 Google 的复工计划,给了他额外的时间考虑选择。他表示,尽管公司还在远程工作,但部分同事申请了完全远程办公,他们的工资都减少了。Mike 表示:“我在等着看 Google 是否会让步”,过去 Google 曾在与薪酬相关的决定上让步,特别是当它宣布把奖金同 Google+ 成功联系在一起时。他表示:“这非常不受欢迎,在员工中引起轩然大波,他们将这个决定撤销了。”他承认,现在的情况很难预测会发生什么。
前 Google 工程师 Laura de Vesine 不愿意坐以待毙。今年早些时候,当被告知工资将被削减 25% 时,她离开了 Google。她表示:“曾经讨论过将团队搬到北卡罗来纳州,最初说法是减薪15%。”一开始,她认为这是合理的,然后他们宣布减薪的幅度实际上是 25%。她表示:“先抛出诱饵然后再掉包的做法非常令人不安……一旦开始对此感到生气,我甚至连为什么要降薪 15% 都开始质疑了。我的工作在不同的地方变得不那么有价值了,这算怎么回事?”
EA CEO Andrew Wilson 称 NFT 和 Play-to-Earn 游戏是行业的未来,本周财报电话会议中被问及该话题时,他表示:“弄清楚如何起作用还为时过早”。Wilson 表示:“我认为在我们创造游戏并提供线上服务的背景下,可收藏的数字化内容将在未来发挥重要作用。所以现在下结论还为时过早,但我认为我们处于非常有利的位置,我们应期待在前进的路上对此进行更具创新性和创造性的思考。”EA 还没有正式进入 NFT 和 Play-to-Earn,或者过去几年增长的区块链领域。Play-to-Earn 游戏通常需要玩家通过加密货币支付前期费用玩游戏并收集游戏里的独特物品。然后可加价将这些物品出售给其他玩家。玩家对游戏开发投入也很常见,因为这会增加游戏的整体价值。EA 最近的招聘职位列表在描述中包含了 NFT 和区块链,表明该公司至少意识到了该类型受欢迎度在激增。公司的一位竞技游戏品牌高级总监在帖子中写道:“我们为 EA 的投资把握节奏,包括游戏订阅、我们的 PC 店面和平台、竞技游戏(包括 FIFA、Apex Legends 和 Madden NFL)以及新的商业机会——包括梦幻体育、区块链和 NFT 等。”
陕西发布了《陕西省人口与计划生育条例(修订草案征求意见稿)》,提议给予生育三胎的女性职工产假从目前的 168 天再增加半年,达到与部分欧洲国家如德国或挪威相同水平。陕西还考虑将生育第三个孩子的夫妇陪产假延长到 30 天。中国生育率正急剧下降,政府在今年 5 月宣布夫妇可以生育三个孩子,但是否有利于提高生育水平引发了质疑,此外如何支持生育也缺乏更进一步的说明。包括陕西省在内的 14 个省份提出了一系列鼓励生育的措施,要么修改地方计划生育规定,要么正在征求公众意见修改法规,以给予更长的产假或陪产假。数据显示,2020 年中国的生育率仅为每名妇女 1.3 个孩子,与日本和意大利等老龄化社会相当。
一个神经科学家团队发现,大脑运用一种共享机制组合单一语言的单词,也组合两种不同语言的单词。研究结果表明,对双语者来说,语言切换是很自然的,因为大脑有一种机制,不检测语言切换,可以无缝过渡,同时理解一种以上的语言。
纽约大学博士生、论文主要作者 Sarah Phillips 解释说:“大脑能使用多种语言。语言可能在所使用的声音以及如何组织单词形成句子等方面有所不同。但所有的语言都涉及组合单词表达复杂思想的过程。”
据美国人口普查显示,美国估计有 6000 万人使用两种或者更多种语言。尽管双语和多语种能力在美国和全球范围内普遍存在,但用于理解并产生一种以上语言的神经机制尚未得到很好的理解。双语者在相互交谈的时候经常会将两种语言混在一起,引发了大脑如何在这种切换中工作的问题。
纽约大学博士生、论文主要作者 Sarah Phillips 解释说:“大脑能使用多种语言。语言可能在所使用的声音以及如何组织单词形成句子等方面有所不同。但所有的语言都涉及组合单词表达复杂思想的过程。”
据美国人口普查显示,美国估计有 6000 万人使用两种或者更多种语言。尽管双语和多语种能力在美国和全球范围内普遍存在,但用于理解并产生一种以上语言的神经机制尚未得到很好的理解。双语者在相互交谈的时候经常会将两种语言混在一起,引发了大脑如何在这种切换中工作的问题。
在本世纪初首次对海绵进行基因组测序时,研究人员惊讶发现,海绵不仅在基因数量上与人类以及其他复杂生物大致相同,而且还有很多相同的基因。海绵是运动生命演化树上最早的分支谱系之一。它们简单的身体甚至没有对称模式或者固定数量的器官。这些基因的存在意味着肌肉收缩和神经元分化等功能的遗传信息比肌肉或神经系统本身要古老得多。
但这些基因在这种没有神经或肌肉的动物身上做什么?研究人员只能进行有根据的猜测,并且逐个基因艰苦地研究表达模式。
本周发表的一项新研究表明淡水海绵中约有 26,000 个基因表达,研究利用了快速进步的基因组技术。基因表达图谱揭示了整个海绵体内各种细胞类型的遗传配置,包括一些以前从未描述过的细胞类型。它首次提供了关于细胞类型是如何进化的重要提示,这可能有助于解决一场长期而棘手的争论:神经元是一次进化还是多次进化的。研究论文发表在最新一期的《科学》期刊上。
但这些基因在这种没有神经或肌肉的动物身上做什么?研究人员只能进行有根据的猜测,并且逐个基因艰苦地研究表达模式。
本周发表的一项新研究表明淡水海绵中约有 26,000 个基因表达,研究利用了快速进步的基因组技术。基因表达图谱揭示了整个海绵体内各种细胞类型的遗传配置,包括一些以前从未描述过的细胞类型。它首次提供了关于细胞类型是如何进化的重要提示,这可能有助于解决一场长期而棘手的争论:神经元是一次进化还是多次进化的。研究论文发表在最新一期的《科学》期刊上。
它们一开始被认为是显微镜载玻片上的灰尘斑点。一项新研究表明,微染色体——一种在鸟类和爬行动物中发现的微小染色体——具有悠久的历史,在哺乳动物中发挥的作用比曾经想象的要大。通过对比多个不同物种微染色体的 DNA 序列,研究人员证明这些 DNA 分子在鸟类和爬行动物家族中的一致性,这种一致性可追溯到数亿年前。研究团队还发现这些遗传密码的碎片被打乱并出现在包括人类在内的有袋类和胎盘类哺乳动物的较大染色体上。换句话说,人类的基因组并不像以前认为的那么“正常”。
科学家将这些微染色体追溯到了古老的蛞蝓鱼(Amphioxus),从而能与其所有后代建立遗传联系。这些微小的“灰尘斑点”实际上是脊椎动物的重要组成部分,而不是异常的外来物。大多数哺乳动物在演化过程中都吸收并打乱了微染色体,使它们看起来像正常的 DNA 片段。研究人员表示,鸭嘴兽是个例外,它的几个染色体部分与微染色体排列在一起,表明这种方法很可能在这方面充当了其他哺乳动物的“垫脚石”。 一个树形图描绘了蛇、蜥蜴、鸟类、鳄鱼和哺乳动物中相似 DNA 的存在。研究还表明,除了不同物种之间的相似之外,微染色体也位于细胞内的同一位置。
目前尚不清楚在较大染色体或者微染色体中编码 DNA 是否有演化方面的好处,发表在 PNAS 期刊上的论文介绍的发现可能帮助科学家平息这场争论——尽管还有很多问题。研究表明,哺乳动物演化出的大染色体的方法其实并不是正常状态,可能会是一个缺点:如基因在微染色体中结合得更加紧密。
科学家将这些微染色体追溯到了古老的蛞蝓鱼(Amphioxus),从而能与其所有后代建立遗传联系。这些微小的“灰尘斑点”实际上是脊椎动物的重要组成部分,而不是异常的外来物。大多数哺乳动物在演化过程中都吸收并打乱了微染色体,使它们看起来像正常的 DNA 片段。研究人员表示,鸭嘴兽是个例外,它的几个染色体部分与微染色体排列在一起,表明这种方法很可能在这方面充当了其他哺乳动物的“垫脚石”。 一个树形图描绘了蛇、蜥蜴、鸟类、鳄鱼和哺乳动物中相似 DNA 的存在。研究还表明,除了不同物种之间的相似之外,微染色体也位于细胞内的同一位置。
目前尚不清楚在较大染色体或者微染色体中编码 DNA 是否有演化方面的好处,发表在 PNAS 期刊上的论文介绍的发现可能帮助科学家平息这场争论——尽管还有很多问题。研究表明,哺乳动物演化出的大染色体的方法其实并不是正常状态,可能会是一个缺点:如基因在微染色体中结合得更加紧密。
英国外交官提议联合国成立小组制定新的太空行为规范,旨在防止可能会导致战争的各种误解。随着航天国家军事卫星能力的提升,包括干扰或破坏其他卫星的能力,这种挑衅行为可能会使本已紧张的外交局势升级——在低地球轨道上制造更多的太空碎片,这个重要区域布满了废弃的航天器。这是太空规则制定四十多年来的第一次重大进展。1967 年,新兴的太空强国通过谈判达成了太空法中最重要的《外层空间条约》。 专注于国际安全和裁军的联合国第一委员会周一以压倒性优势通过了投票,163 个国家的代表投票赞成,8 票反对,9 票弃权。考虑到对该提案的广泛支持,包括拜登政府的支持,该提案预计将在下个月的联合国大会上获得通过。提案将在联合国设立一个新的工作组,在 2022 年和 2023 年每年在日内瓦举行两次会议。工作组之后必须就新规则达成共识,确定需要进一步调查的领域。堪培拉的澳大利亚国立大学空间法和空间安全专家 Cassandra Steer 表示,针对加剧紧张局势或者产生碎片的活动制定规范是该工作组的首要任务。
在周三的一次演讲中,苹果软件高级副总裁 Craig Federighi 表示,提议中的欧洲法规可能会迫使苹果允许 iPhone 用户从网络安装软件,将会打开“潘多拉魔盒”,可能对整个计算机网络构成威胁。在葡萄牙里斯本举行的 Web Summit 上的这番言论表明苹果对被迫改变其 App Store 政策可能带来问题的说辞升级了。Federighi 表示:“欧洲的政策执行者经常引领潮流……但是要求 iPhone 可以进行Sideloading(侧加载,即非官方安装)将是一种倒退。此可能会打开未经审查的恶意软件和软件的潘多拉魔盒,而不是创造选择。”
欧盟执行机构欧盟委员会去年 12 月提出了《数字市场法案》。法案旨在阻止苹果、Google 和 Meta(前 Facebook)等公司滥权。它包含一系列规则,要求这些公司向竞争对手开放自己的平台。不遵守规定可能会导致高达公司全球年收入 10% 的罚款。在上个月提交给美国 SEC(证券交易委员会)的一份报告中,苹果特别提到了《数字市场法案》,表示如果该法案获得通过,它可能需要对 App Store 进行调整,可能会损害公司业绩。Federighi 没有提及此举对苹果的潜在财务影响,而是表示 Sideloading 会导致用户被诱骗下载恶意软件。Federighi 表示:“即使你无意进行 Sideloading,人们也经常会被胁迫或者诱骗着这样做。”他还提到了 Google 的 Android 上的恶意软件,Android 允许 Sideloading。Google 警告用户不要在系统消息和弹出窗口中这样做。Federighi 认为,虽然技术娴熟的人可能能识别出互联网上的恶意软件,但是他们的父母或孩子仍然可能会被欺骗,从而让每个人的 iPhone 数据都变得不那么安全。
欧盟执行机构欧盟委员会去年 12 月提出了《数字市场法案》。法案旨在阻止苹果、Google 和 Meta(前 Facebook)等公司滥权。它包含一系列规则,要求这些公司向竞争对手开放自己的平台。不遵守规定可能会导致高达公司全球年收入 10% 的罚款。在上个月提交给美国 SEC(证券交易委员会)的一份报告中,苹果特别提到了《数字市场法案》,表示如果该法案获得通过,它可能需要对 App Store 进行调整,可能会损害公司业绩。Federighi 没有提及此举对苹果的潜在财务影响,而是表示 Sideloading 会导致用户被诱骗下载恶意软件。Federighi 表示:“即使你无意进行 Sideloading,人们也经常会被胁迫或者诱骗着这样做。”他还提到了 Google 的 Android 上的恶意软件,Android 允许 Sideloading。Google 警告用户不要在系统消息和弹出窗口中这样做。Federighi 认为,虽然技术娴熟的人可能能识别出互联网上的恶意软件,但是他们的父母或孩子仍然可能会被欺骗,从而让每个人的 iPhone 数据都变得不那么安全。
首款用于治疗有症状新冠患者的口服药获得英国药品监督机构的批准。这种口服药——Molnupiravir(莫那比拉韦)——需要近期诊断新冠的患者一天服用两次。在临床试验中,这种最初被开发用于治疗流感的口服药将住院或死亡的风险降低了大约一半。英国卫生部长 Sajid Javid 表示,对于最虚弱和免疫功能不全的人来说,这种疗法“改变了游戏规则”。他在一份声明中表示:“今天对我们国家来说是历史性的一天,英国现在是世界首个批准可在家中治疗新冠抗病毒药物的国家。”
Molnupiravir 由美国制药公司 Merck、Sharp and Dohme (MSD) 和 Ridgeback Biotherapeutics 开发,是首款针对新冠肺炎的抗病毒药物,它可作为药片服用,而不是通过注射或静脉给药。英国同意采购 480,000 个疗程,预计将于 11 月交付首批。药物首先将通过一项全国性的研究,提供给已接种疫苗和未接种过疫苗的患者,在收集了更多关于其有效性的数据之后,才会决定是否进行更多采购。药物在症状开始发展头五天内使用最为有效。目前尚不清楚 NHS(英国国民医疗服务体系)如何才能迅速地分发这些药物。部分养老院可能会被分配一些药物,其他的老年人或易受伤害的患者可能会在新冠检测结果呈阳性之后,由他们的全科医生开处方给药。
Molnupiravir 由美国制药公司 Merck、Sharp and Dohme (MSD) 和 Ridgeback Biotherapeutics 开发,是首款针对新冠肺炎的抗病毒药物,它可作为药片服用,而不是通过注射或静脉给药。英国同意采购 480,000 个疗程,预计将于 11 月交付首批。药物首先将通过一项全国性的研究,提供给已接种疫苗和未接种过疫苗的患者,在收集了更多关于其有效性的数据之后,才会决定是否进行更多采购。药物在症状开始发展头五天内使用最为有效。目前尚不清楚 NHS(英国国民医疗服务体系)如何才能迅速地分发这些药物。部分养老院可能会被分配一些药物,其他的老年人或易受伤害的患者可能会在新冠检测结果呈阳性之后,由他们的全科医生开处方给药。
科学家识别了一种特定基因会使新冠导致呼吸衰竭的风险增加一倍,可能在某种程度上解释了为什么某些族群比其他族群更易出现重症。
牛津大学的研究人员发现,基因的高风险版本可能会阻止气道和肺部内壁的细胞对病毒做出正确反应。根据周四发表的研究,大约 60% 南亚血统的人携带这种基因版本,而欧洲血统的人这一比例为 15%。这项发现有助于解释为什么某些社区和印度次大陆的住院率和死亡率可能更高。论文作者警告,该基因不能作为唯一的解释,因为社会经济条件等其他因素也在起作用。尽管病毒对加勒比黑人血统的人有巨大影响,但只有 2% 的人携带此高危基因型。作者表示,携带被称为 LZTFL1 基因的人将特别受益于疫苗接种——疫苗仍是最好的保护方法。
牛津大学的研究人员发现,基因的高风险版本可能会阻止气道和肺部内壁的细胞对病毒做出正确反应。根据周四发表的研究,大约 60% 南亚血统的人携带这种基因版本,而欧洲血统的人这一比例为 15%。这项发现有助于解释为什么某些社区和印度次大陆的住院率和死亡率可能更高。论文作者警告,该基因不能作为唯一的解释,因为社会经济条件等其他因素也在起作用。尽管病毒对加勒比黑人血统的人有巨大影响,但只有 2% 的人携带此高危基因型。作者表示,携带被称为 LZTFL1 基因的人将特别受益于疫苗接种——疫苗仍是最好的保护方法。
《多伦多生活》杂志介绍了谢志乐这位史上最成功的毒枭:谢志乐看起来一点也不像是毒枭而是一名进入中年后期、筋疲力尽的商人,他的商品恰好是能让人上瘾的毒品。他的贩毒集团被执法机关称为 Sam Gor,广东话的“三哥”,而他们自己则简单称之为公司(The Company),其年收入估计高达 210 亿美元,与花旗银行相当。西方的报纸普遍将谢志乐描述为亚洲的 El Chapo。Joaquín “El Chapo” Guzmán 是墨西哥最臭名昭著的毒枭,手上有多达 3000 条人命。这其实不是谢志乐的处事风格,他的 Sam Gor 不是靠谋杀壮大的,而是靠着工业化、降低成本、为客户提供合理的价格优质的产品,并维护良好的合作伙伴网络。El Chapo 的贩毒集团最高也只有 30 亿美元,只是 Sam Gor 的一个零头。谢志乐的职业生涯代表了犯罪性质的改变、毒品合成制造方法的改变、以及营业性质的改变。传统的有组织犯罪是 20 世纪的旧物,Sam Gor 是 21 世纪的创新,它的成功归功于技术创新、客户体验的关怀,以及对全球物流的驾驭。谢志乐是毒品交易领域的 Jeff Bezos。谢志乐于 1963 年出生在广州,25 岁时移民加拿大。
GitLab 的自托管服务器漏洞被利用发动 DDoS 攻击,攻击流量一度超过 1 Tbps。Google 安全工程师发现了这次 DDoS 攻击,攻击者利用了编号为 CVE-2021-22205 的漏洞去控制服务器,GitLab 已在今年 4 月将其修复,但不是所有自托管服务器打上了补丁。漏洞位于 ExifTool 库内,该软件库被用于移除上传到 Web 服务器中的图像元数据。GitLab 在社区版 GitLab Community Edition (CE) 和企业版 Enterprise Edition (EE)中使用了 ExifTool。有大约 6 万 GitLab 自托管服务器联网,其中一半也就是大约 3 万没有打补丁。利用漏洞的 POC 在今年 6 月公布,而攻击也是始于 6 月。
联合国粮农组织的食品价格指数 2021 年 10 月达到自 2011 年 7 月以来的最高水平。一个原因是加拿大、俄罗斯和美国为代表的主要出口国歉收导致全球市场供应吃紧,持续对价格构成上行压力。全球优质小麦供应的减少尤其加剧了压力,而高品级小麦也实现领涨。粮农组织植物油价格指数、乳制品价格指数也都继续上涨,但肉类和食糖价格指数继续下跌。