8 亿邮件地址泄露,源于邮件验证服务;腾讯推出微信公众号直播工具

article/2025/7/12 16:43:09

(给技术最前线加星标,每天看技术热点)

转自:开源中国、solidot、cnBeta、腾讯科技、快科技等

【技术资讯】

0、8 亿邮件地址遭泄露,源于邮件验证服务

近日,Security Discovery 安全研究人员 Bob Diachenko 发现了一个150 GB 大小、缺乏密码保护的 MongoDB 数据库。这个数据库在2月25日曝光在网上,泄露的电子邮件地址数量超过了 8 亿。

被泄露的数据库“Emailrecords”的结构包括 IP、用户名、电话和地址等。在这个数据库中,标记“绑定电话”的数据有 400 多万条,标记为“商业线索”的数据有 620 万条,任何人都可以通过网络连接到这个数据库。

640?wx_fmt=jpeg

Diachenko 将数据库与专门收集已暴露数据库的 HaveIBeenPwned 数据库做对比,结果显示这是一个全新的数据库。在这之后,Diachenko 对这个数据库的所有者进行了确认,结果指向的是“Verifications.io”。据了解,这是一家提供企业级邮件验证服务的公司,而这类服务通常用于确认用户电子邮件地址的真实性和有效性。

640?wx_fmt=jpeg

对这家公司的服务和被泄露数据库进行研究后,Diachenko 猜测这个数据库可能是用户上传到 Verifications.io,准备进行电子邮件地址验证的邮件数据库。

不过 Verifications.io 否认了这一说法。据该公司回复的邮件介绍,Diachenko 发现的这个数据库本身就是公开的,而非客户数据。在 Diachenko 向该公司报告问题后,数据库目前已不可访问。

640?wx_fmt=jpeg

Diachenko 对这个说法持怀疑态度,他表示,如果数据库是公开的话,那为什么在他反馈问题的同一天,该公司就把该数据库下线呢?

1、Linux Kernel 5.0.1 发布,修复 MacBook Pro 引导问题

在 Linux Kernel 5.0 正式版发布后的一周,作为修复版本的 Linux 5.0.1 发布了。详情可查阅 5.0.1 发布公告。

新版本值得关注的更新内容有:

  • 为所有 AMD 系列 17h “Zen” 处理器无条件设置 X86_FEATURE_CPB bit。CPB 是核心性能提升模式。一些 17h 模型没有 CPB 设置(即便所有 17h CPU 都支持),所以现在内核无条件地设置 bit。在两年前 CPB 的未设置出现了一些问题,CPB 的启用是可选的。但在现在,之前的工作得到了扩展,可以无条件地为所有 Zen CPU 设置 X86_FEATURE_CPB bit。

  • 修复了 Applicom 驱动程序中潜在的 Specter V1 漏洞。

  • 允许 USB 角色功能在 Intel Kabylake NUC 硬件上运行的修复程序。

  • 最近谈到的修复程序已经添加到 Linux 5.1 中,现已经进行 back-port 操作,解决了一些 MacBook Pro 的引导问题。

  • 对只读 “EROFS” 文件系统驱动程序的各种修复。

2、提醒 Chrome 用户尽快将浏览器升级到最新版

640?wx_fmt=jpeg

谷歌已经确认最近 Google Chrome 的更新是用来修补流行浏览器中的 0day 漏洞,这是一种可被用于主动攻击的漏洞,官方建议 macOS,Windows 和 Linux 上的所有 Chrome 用户尽快更新其安装。

3月1日发布的 Chrome 补丁包含一个安全漏洞修复程序,标识为 CVE-2019-5786。本次更新仅修复了该问题而未对浏览器进行其他更改,可见问题相当迫切,最新版本在三个平台上都已经是 72.0.3626121。

安全漏洞影响了 Chrome 的所有桌面版本,对于 Windows 用户来说尤其如此,浏览器的漏洞被主动用作对 Windows 的更复杂攻击的一部分。

谷歌更新了该补丁的公告,明确表示 Chrome 的攻击方法已经“在外流传”。 Google Chrome 安全主管贾斯汀·舒赫(Justin Schuh)向 Twitter 发布了有关该漏洞存在的建议,并督促用户尽快使用新补丁更新浏览器。

640?wx_fmt=png

该漏洞主要源于 Chrome 的 FileReader API 存在内存管理错误,该错误允许网络应用读取桌面上的本地文件。具体来说,当 Web 应用程序尝试访问已从 Chrome 分配的内存中释放或删除的内存时,这是一个称为“释放后使用”漏洞的内存错误,该漏洞使恶意代码能够被执行。

Google 威胁分析小组的 Clement Lecigne 被认为是发现该漏洞的研究人员。Google Chrome for iOS 不受安全漏洞的影响。

【业界资讯】

0、腾讯推出微信公众号直播工具

近日,腾讯推出一款专门针对微信公众号的直播工具——腾讯直播。账号详情介绍为“为公众号提供专业稳定便捷的在线直播解决方案”,该工具目前已经内测,以定向邀请的方式对少数微信公众号主开放。腾讯直播介绍,这开拓了微信公众号的内容承载形式,让微信公众号主不仅限于图文内容推送,并向实时直播逐步拓展。

据介绍,“腾讯直播”是在微信小程序开放能力的基础上开发的产品,整个产品由APP和小程序两部分组成, 公众号主可以通过APP完成创建直播任务,并生成小程序码海报;用户可以通过小程序预约、观看及互动。腾讯表示,“腾讯直播”并非由微信官方推出,是由腾讯直播团队推出的直播工具。(品玩)

640?wx_fmt=jpeg

1、为庆祝 Chrome 诞生十周年,里面的小恐龙出周边了

640?wx_fmt=png

当遇到网络连接问题的时候,Chrome 会在离线模式的界面下提供一款可以玩耍的 2D 横版小彩蛋 —— 控制霸王龙(T-Rex)跳过一路的仙人掌。现在,这个“吉祥物”已经变成了现实的 3D 事物。

Dead Zebra 创始人 Andrew Bell 在 Twitter 上宣布,为庆祝 Chrome 诞生十周年,浏览器开发商将携手 DZ 商店,开售这套 T-Rex 拼板。

640?wx_fmt=png

据悉,套装中包括了 T-rex 和四款能够在桌面上重新创建 ERR_INTERNET_DISCONNECTED 界面的材料。

这头恐龙高约 3 英寸(7.6 CM),仙人掌的高度在 2~3 英寸(2~7.6 CM)左右。材质为 ABS 塑料和丙烯酸,底板可以长时间稳稳地固定住。据悉,这套商品将于美国东部时间上午 11 点开售,价格为 24 美元。目前想要抢购的人还是挺多的,如果准备入手一套来充值信仰,祝你好运。购买地址:

https://shop.deadzebra.com/Chrome-Dino-Set

如果你想在网络没有问题的时候也玩一下这个游戏,直接在地址栏里输入 chrome://dino 访问即可。

2、高通希望在苹果专利案中获得 3100 万美元的赔偿

高通周五表示希望苹果公司就侵犯其知识产权赔偿3100万美元。高通在庭审上表示苹果未经许可在某些版本的iPhone上使用了高通的三项技术专利,高通表示这一金额是基于每台侵权的iPhone赔偿1.4美元。虽然这一金额对苹果来说宛如沧海一粟,但高通的胜利将有助于彰显其作为移动部件创新者的声誉。(凤凰科技)

觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 加星标看 IT 要闻

640?wx_fmt=png

喜欢就点一下「好看」呗~


http://chatgpt.dhexx.cn/article/CckxeNvS.shtml

相关文章

LWN: 5.17 合并窗口第一部分!

关注了就能看到更多这么棒的文章哦~ 5.16 Merge window, part 1 By Jonathan CorbetNovember 4, 2021DeepL assisted translationhttps://lwn.net/Articles/874683/ 截止到撰写此文的时候,Linus Torvalds 已经为 5.16 版本内核而向内核合入了 6800 个 no…

Linux出现Read-only file system错误解决方法

执行命令时遇到如下错误 这个问题是文件系统受损导致得,fstab文件未正确配置 解决方法: df -hT  #查看一下分区及挂载信息 fsck -a /dev/sda3  -a :检查文件系统,有异常便自动修复 执行完毕之后重启服务器 reboot 进入服务器&…

只需 6 步,你就可以搭建一个云原生操作系统原型

编者按:过去的三年对基础软件领域来说是不平凡的三年,是波涛汹涌的三年。随着国际形势和行业格局的变化,大家一定充分感受到了云原生和操作系统这两个话题的热度。那么当云原生和操作系统这两个热点话题相遇的时候,会发生什么故事…

Linux 内核源代码情景分析(四)

系列文章目录 Linux 内核设计与实现 深入理解 Linux 内核 Linux 设备驱动程序 Linux设备驱动开发详解 深入理解Linux虚拟内存管理 Linux 内核源代码情景分析(一) Linux 内核源代码情景分析(二) Linux 内核源代码情景分析&#xff…

TWS蓝牙耳机推荐哪个?2022国产无线蓝牙耳机推荐

随着各大手机厂商逐渐取消了传统的耳机插孔后,就有越来越多的人开始使用蓝牙耳机了。即使是过去一直觉得蓝牙耳机不太实用,最后也无法摆脱“真香理论”!!在蓝牙技术的快速发展的今天,蓝牙耳机在连接性能和音质方面取得…

女生小清新高颜值蓝牙耳机分享,低延迟高性价比TWS蓝牙耳机推荐

在电子竞技空前火热的今天,玩家对于游戏耳机的要求不仅仅停留在能听见声音的层面。特别是目前比较火热的射击类游戏对于游戏耳机的要求更加高,一款出色的游戏耳机可以让玩家在战场上“如虎添翼”,不仅如此,对于玩家而言,游戏时间基本两三个小时起步,因此长期佩戴的舒适性…

真无线蓝牙耳机什么牌子好?TWS蓝牙耳机推荐

蓝牙耳机的形态可以说是多种多样了,随着时代的发展,蓝牙耳机变成了我们不可或缺的东西,左右耳两只小小的耳机,搭配一个耳机仓。整个过程仅需要打开蓝牙就行,非常方便。那么在蓝牙耳机的带领下,什么款式的蓝…

2022TWS蓝牙耳机推荐,盘点600元真无线蓝牙耳机

近年来,随着蓝牙技术的发展和续航能力的提升,蓝牙耳机开始进入了"真"无线时代。在短短的几年内,TWS耳机成为了大家竞相占领的重要“城池”,各类蓝牙耳机如雨后春笋般出现。今天就来说说被各大网友推荐上榜单的音质好的蓝…

TWS蓝牙耳机哪些品牌好?TWS蓝牙耳机品牌排行榜

或许有很多人在挑选蓝牙耳机时候有所困扰,因为有一些蓝牙耳机动辄上千元,对于预算不足,对我朋友来说实在是头疼。每个人的需求不同,所以在挑选蓝牙耳机时候也会有所侧重。推荐几款平价蓝牙耳机,不足千元的价格&#xf…

PT2050(TWS 蓝牙耳机二合一触摸 IC)

1. 产品概述 PT2050 是一款应用于双入耳检测或单入耳检测的 TWS 蓝牙耳机二合一触摸检测芯片。该芯片内建稳压电路,提供稳定电压给触摸感应电路使用,同时内部集成高效完善的触摸检测算法,使得芯片具有稳定的触摸检测效果,具有宽工…

2021年TWS蓝牙耳机哪个好?tws蓝牙耳机排名!

自从各大手机取消了3.5mm耳机孔后,随身音频行业的发展速度就相当快,因此,TWS蓝牙耳机成为了更普遍的选择。越来越多的厂家也都涉足到这一领域,使得大家的选择越来越丰富,可谓乱花渐欲迷人眼,那么多的耳机&a…

TWS蓝牙耳机推荐,新手入门高性价比高音质蓝牙耳机

对于新手来说,买真无线蓝牙耳机确实是一个头痛的问题,毕竟近年来真无线蓝牙耳机市场特别火爆,各个品牌上市的真无线蓝牙耳机型号层出不穷。所以,笔者今天就以自身经验,盘点全网最火爆的三款蓝牙耳机品牌。 第一款:网易云音乐定制款--Music Pods 做工质感: 防滑防指纹…

苹果6s解除耳机模式_百元TWS蓝牙耳机i27小试

前言 我是个上下班通勤时间以小时计算的苦逼上班族,上个班差点横跨武汉三镇!步行地铁模式,入耳式耳机戴久了会有些不舒服,听诊器效应你懂的,所以我的铁三角CK90长期在家里待命。急需一款佩戴舒适、音质尚可且价格亲民的…

耳机不分主从是什么意思_可以信赖的游戏队友,红魔TWS蓝牙耳机入手试听

你需要一个什么样的游戏耳机 蓝牙耳机的细分是越来越详细了,就拿游戏来说,为了提高游戏体验,游戏竞技蓝牙耳机应运而生。和普通蓝牙耳机相比,竞技蓝牙耳机在提升声音效果的同时更加注重游戏体验的提升,如声音还原更加到…

TWS蓝牙耳机喇叭全自动生产线

我们都知道,苹果AirPods推动TWS耳机的发展,在很大程度上也改变了用户习惯,“以前人们戴着耳机很不舒服,但现在戴耳机的时间越来越长,人们对于耳机的各方面能力要求也越来越高。 目前大部分的厂家的产品要符合以下几个要…

百款 TWS蓝牙耳机 蓝牙天线拆机分析与仿真

上一篇:贴片陶瓷天线原理 与 HFSS模型建立和仿真分析总结 (原创文章,转载请与作者联系) 0.前言 TWS是英文True Wireless Stereo的缩写,即真正无线立体声的意思,TWS技术同样也是基于蓝牙芯片技术的发展。 …

中科蓝讯、杰里、BES等常用的tws蓝牙耳机平台NTC处理

tws蓝牙耳机或者音响为了省成本、要过认证等原因往往就要考虑在耳机端加NTC充电保护,特别对于中科、杰里啊这样的本身就是两块钱左右的芯片,几分钱一毛钱都是需要计较的。 话说重点,NTC充电保护主要作用无非就是要在充电的时候假如电池温度过高了就要做停止充电的处理。 补…

tws耳机哪个品牌好?双十二tws蓝牙耳机推荐

TWS意为真正无线立体声,现如今有很多tws耳机品牌,人们在选择时不免会有疑问,不知道现在的tws耳机哪个品牌好。针对这个问题,我来给大家推荐几款好用的tws蓝牙耳机,刚好双十二快到了,希望能为大家的选择出一…

基于络达SOC AB1562A TWS蓝牙耳机设计

V hezkz17进数字音频答疑 一 原理框图 二 电子电路设计 (1)SOC主芯片 (2) 最小系统晶振电路设计26MHZ (3) 电池电路设计 4 充电电路与充电保护设计 5 LED输出电路设计</

市场的各大TWS蓝牙耳机芯片方案汇总

一、漫步者GM4真无线蓝牙游戏耳机 HECATE是EDIFIER漫步者旗下电竞品牌,品牌产品造型设计科技炫酷,追求声音的低延迟,旨在提升游戏影音体验,同时注重舒适的佩戴体验,专为游戏玩家量身打造。近期,漫步者又发布了GM4真无线蓝牙游戏耳机,主打游戏音效及游戏模式下的低延迟。…