查看原文
其他

全球最大游戏外挂案:主犯伪装 3k 工资小职员;Vue 3 计划放弃支持 IE11

↓推荐关注↓

0、别人家公司!为防止工作倦怠, LinkedIn 给整个公司放假一周


从 4 月 5 日起,LinkedIn 全球雇员获得一周的带薪休假,以防止工作倦怠。


公司人力主管 Teuila Hanson 称,我们希望给雇员真正有价值的东西,我们认为现在最有价值的事情是集体休息。因为所有人都休息,因此雇员们不会再被电子邮件、会议记录和项目请求淹没。


休假适用于 LinkedIn 15,900 名全球雇员中的绝大部分,一个核心团队将会继续工作一周,但他们将会在稍后安排休假。


因为疫情,公司一年多前开始了远程办公,并定期对雇员进行调查。2020 年夏天,调查显示雇员的情绪发生了变化,他们认为是工作倦怠感。LinkedIn 随后发起了 LiftUp! 倡议去解决这一问题。



1、Vue 3 计划放弃支持 IE11


Vue.js 作者尤雨溪就 Vue 3 支持 IE11 的计划提交了新提案。提案摘要:

1、Vue 3 将不会支持 IE11
2、原定投入 Vue 3 IE11 支持的精力将投入给 2.7,移植 3.x 兼容的新功能,包括:
  • Composition API
  • <script setup> 以及其它新的单文件组件特性
  • emits 选项
  • TS 类型改进
  • Vite 官方整合



尤雨溪解释了提交此提案的原因,还提到了在 Vue 3 中支持 IE11 所带来的影响,例如造成长期的维护负担、增加库开发者的开发复杂度、导致部分特性存在行为差异。



2、攻击者利用 GitHub Action 在 GitHub 服务器上挖掘加密货币


GitHub Actions 被发现遭到攻击者利用,以在 GitHub 的服务器进行自动攻击挖掘加密货币。


GitHub Actions 是一个CI/CD解决方案,可以实现所有软件工作流程的自动化,并设置定期任务。而本次攻击将恶意的 GitHub Actions 代码添加到从合法仓库分叉出来的仓库中,并进一步创建一个 Pull Request,让原仓库维护者将代码合并回来,以改变原始代码。并且恶意代码会从 GitLab 中加载一个挖矿程序 npm.exe,并使用攻击者的钱包地址运行它。 




根据荷兰安全工程师安全工程师 Justin Perdok 的说法,攻击者已经瞄准了使用 GitHub Actions 来挖掘加密货币的 GitHub 仓库。令人惊讶的是,该攻击并不需要原项目的维护者批准恶意的 Pull Request,恶意攻击者仅仅提交 Pull Request 就足以触发攻击。这对于那些设置了自动工作流,通过 Action 来验证传入 Pull Request 的 GitHub 项目来说尤其如此。一旦为原始项目创建了Pull Request,GitHub 的系统就会执行攻击者的代码。


目前,GitHub 表示他们已知道该问题,正在积极调查。



3、Google 将允许 PWA 应用处理本地文件


了使 PWA 应用与本地应用更加接近,Google 正在努力允许 PWA 成为特定扩展文件的默认处理程序,就像本地应用一样。

这将意味着双击点开一个受支持的文件类型将直接在 PWA 应用中打开该文件。

Google 工程师 Darwin 表示:"这个项目的目标是实现一个 API,允许 Chrome PWA 应用在主机操作系统的文件系统中读取文件,就像本地应用一样。这与增加网络应用和本地应用之间透明度这一目标相吻合,从而使每个 PWA 应用都可以实现更加一致的用户体验。”


4、全球最大游戏外挂案告破:主犯伪装小职员,拿 3000 元工资,名下资产 2600 余万


最近,江苏昆山市公安局在召开的新闻发布会中宣布,昆山公安成功侦破了一起全球最大游戏外挂案件。腾讯旗下《和平精英》游戏也在官微中发布了这则消息。



该案涉案人员遍布全球,经营国内外多个游戏外挂,流水达数亿元。


2021年1月12日,昆山警方前往湖南长沙,在王某某住处将其抓获,同时查获其名下的劳斯莱斯、法拉利、兰博基尼等豪车,价值高达2000多万。


警方在对王某某的调查后发现,他是该游戏外挂组织的全球财务负责人,他的上级代号为“Li”,是该组织的全球运营负责人,同时负责全球的多项销售业务,经过海量数据筛查后,昆山警方于1月20日在天津将代号为“Li”的何某某抓获。


同时查获何某某名下价格2600余万的虚拟币以及房产、车辆等涉案财物。值得一提的是,在抓获何某某时,他仍住在相对简陋的公寓里,据悉,他在一个小公司上班,每个月工资为3000元,与高调的王某某生活状态截然不同,完全看不出是一位游戏外挂届的“大鳄”。


昆山市公安局副局长高道亚介绍说:“这个案件为什么是全球最大的游戏外挂案件,有三个原因:一是涉案金额大;二是涉及游戏产品多,包括国内外多款知名游戏;三是犯罪组织成员多,其中游戏外挂的开发者涉及多个国家的技术人员。”


https://baijiahao.baidu.com/s?id=1695481714794991222


综合整理:技术最前线(ID:TopITNews)
参考:程序员的那些事、开源中国、solidot、cnBeta、腾讯科技等


- EOF -

推荐阅读  点击标题可跳转

1、杨元庆称员工不需为“35岁门槛”过度焦虑

2、“龙书”《编译原理》作者获 2020 年图灵奖

3、雷军哽咽:我愿押上人生全部声誉,为小米汽车而战


觉得这些资讯有帮助?请转发给更多人

推荐关注 技术最前线看 IT 要闻

点赞和在看就是最大的支持❤️

: . Video Mini Program Like ,轻点两下取消赞 Wow ,轻点两下取消在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存