solidot新版网站常见问题,请点击这里查看。
YouTube
Edwards(42866)
发表于2025年08月12日 14时28分 星期二
来自绿里
2020 年,骗子利用苹果联合创始人沃茨(Steve Wozniak)的片段在 YouTube 上发布视频以骗取比特币,沃茨的妻子 Janet Wozniak 多次举报了该视频,但 YouTube 对此没有采取任何行动,两人都认为 YouTube 是在助纣为虐,他们为此提起了诉讼。然而五年之后,沃茨接受采访透露案件停滞不前,原因是名为 Section 230 的联邦法规。Section 230 是非常宽泛的法规,它限制了对社媒平台提起任何诉讼的能力。沃茨说,Section 230 规定平台不需要对上面发布的任何内容承担任何责任。对于沃茨的诉讼,Google/YouTube 公关部门的 José Castañeda 发表了一份冠冕堂皇但没有任何正面回应的措辞,声称公司严肃对待平台上滥用行为,会在发现违规行为时迅速采取行动。

微软
Edwards(42866)
发表于2025年08月12日 09时45分 星期二
来自一九八四·上来透口气
GitHub 首席执行官 Thomas Dohmke 宣布将于年底离职,而微软不再任命新 CEO,GitHub 领导团队将直接向 CoreAI 部门汇报。微软于 2018 年以 75 亿美元收购 GitHub 后,这家代码托管平台一直在公司内部独立运营,但最新的人事变动意味着 GitHub 的运营方式发生了重大改变。微软的 CoreAI 部门由 Meta 前高管 Jay Parikh 领导,专注于为微软及其客户构建 AI 平台和工具。

安全
Edwards(42866)
发表于2025年08月12日 09时23分 星期二
来自忽然七日
两个俄罗斯网络犯罪组织过去两周正通过含有恶意附件的钓鱼邮件利用一个高危 WinRAR 0day。WinRAR 是广泛使用的文件压缩工具,用户数多达 5 亿,安全公司 ESET 于 7 月 18 日首次检测到针对 WinRAR 的攻击,7 月 24 日确定利用了一个 WinRAR 0day,同一天通知 WinRAR 开发商,6 天后漏洞修复。该漏洞滥用了名为交换数据流(Alternate Data Streams,ADS)的 Windows 功能,该功能允许同一文件路径可以有不同的表示方式。漏洞利用滥用该功能触发了一个此前未知的路径遍历漏洞,导致 WinRAR 将恶意可执行文件植入攻击者选择的文件路径 %TEMP% 和 %LOCALAPPDATA%,因为能执行代码 Windows 通常禁止访问这些路径。利用该漏洞的俄罗斯黑客组织包括 RomCom 和 Paper Werewolf。