LoopDNS资讯播报
美国财政部网站显示,美国解除了与伊朗相关的制裁。 来源:Walter Bloomberg
特朗普暂缓对伊动武,称正“低调处理”伊朗问题

据Axios报道,美国总统特朗普在当地时间周日表示,他准备加大对伊朗的经济压力,而不是下令发动新的军事行动,尽管伊朗仍在继续对抗美国。该报道称,特朗普在一次简短的电话通话中说: “我们正在低调处理此事。”“我们仅处于半谈判状态。我们只是在关注伊朗,他们面临着严重的通货膨胀,而且资金短缺。”他强调,伊朗经济“状况非常糟糕”,没有钱支付军队薪饷。特朗普表示,美国海上封锁加剧了伊朗政权的经济危机。与此同时,特朗普表示,由于油价跌至每桶略高于 75 美元,美国消费者感受到的战争带来的痛苦有所减轻。“事情会解决的。总会解决的。这就像下棋一样,”特朗普在谈到与伊朗的反复博弈时说道。

来源:Axios
来自频道: @DNSPODT
苹果中国官网删除Apple智能接入阿里千问手册

8月8日,一篇名为《在Mac上配合Apple智能使用千问》的支持文档现身苹果官网Mac简体中文使用手册,其中明确提到Apple智能可配合阿里巴巴千问模型工作。不过,目前这篇介绍千问扩展的中文手册已经从苹果官网删除。苹果Mac使用手册中的相关页面目前已恢复为“配合Apple智能使用ChatGPT”,此前显示的则是“配合Apple智能使用千问”。

来源:界面新闻
来自频道: @DNSPODT
LoopDNS资讯播报
台风“白海豚”逼近浙闽沿海 多部门发布台风、暴雨及地质灾害预警 8月9日,中央气象台继续发布台风橙色预警、暴雨橙色预警和强对流天气蓝色预警,自然资源部与中国气象局联合发布地质灾害气象风险橙色预警。今年第13号台风“白海豚”(强台风级)9日5时中心位于浙江省温州市以东约305公里的东海南部海面,中心附近最大风力14级。预计,“白海豚”将以每小时15—20公里的速度向西偏北方向移动,强度维持或略有减弱,并将于9日夜间至10日早晨在浙江舟山到福建福鼎一带沿海登陆,登陆时强度为台风级或强台风级。 受台风影响,…
中央气象台8月9日10时发布台风红色预警

今年第13号台风“白海豚”(强台风级)的中心今天(9日)上午10点钟位于浙江省温州市偏东方向大约215公里的东海南部海面上,就是北纬27.9度、东经122.9度,中心附近最大风力有14级(45米/秒),中心最低气压为950百帕,七级风圈半径为300-450公里,十级风圈半径为200-250公里,十二级风圈半径为100公里。

预计,“白海豚”将以每小时20-25公里的速度向偏西方向移动,强度变化不大,将于9日傍晚至10日凌晨在浙江舟山到福建福鼎一带沿海登陆(38-45米/秒,13-14级,强台风级或台风级),最大可能在浙江三门到福建福鼎一带沿海登陆,登陆后向西偏北方向移动,强度逐渐减弱。

大风预报:9日14时至10日14时,黄海南部、东海大部及钓鱼岛附近海域、台湾以东洋面、巴士海峡、台湾海峡、南海大部以及长江口、杭州湾、江苏沿海、上海沿海、浙江沿海、福建东北部沿海、台湾岛沿海将有6-8级大风、阵风9-10级,其中东海大部及钓鱼岛附近海域、杭州湾、浙江沿海、长江口将有9-12级大风、阵风13-14级,“白海豚”中心经过的附近海域风力有13-14级,阵风15-16级。

降雨预报:9日14时至10日14时,浙江、上海、福建北部、江西东北部、安徽中南部、江苏中南部和东部、台湾岛等地有大到暴雨,其中浙江大部、上海、福建北部、江西东北部、安徽南部、江苏南部等地有大暴雨,浙江中东部部分地区有特大暴雨(250-500毫米)。
来自频道: @DNSPODT
来自频道: @DNSPODT
台风“白海豚”逼近浙闽沿海 多部门发布台风、暴雨及地质灾害预警

8月9日,中央气象台继续发布台风橙色预警、暴雨橙色预警和强对流天气蓝色预警,自然资源部与中国气象局联合发布地质灾害气象风险橙色预警。今年第13号台风“白海豚”(强台风级)9日5时中心位于浙江省温州市以东约305公里的东海南部海面,中心附近最大风力14级。预计,“白海豚”将以每小时15—20公里的速度向西偏北方向移动,强度维持或略有减弱,并将于9日夜间至10日早晨在浙江舟山到福建福鼎一带沿海登陆,登陆时强度为台风级或强台风级。

受台风影响,9日至10日,东海、杭州湾、长江口以及浙江、上海、江苏、福建等沿海地区和附近海域将出现大范围大风天气,台风中心经过的附近海域风力可达13—14级、阵风15—16级。与此同时,浙江、上海、江苏南部、安徽南部、福建北部等地将出现大到暴雨,其中浙江大部、上海等地有大暴雨,浙江中东部部分地区有特大暴雨,局地累计降雨量可达250—500毫米,并伴有短时强降水、雷暴大风等强对流天气,部分地区最大风力可达11级以上,最大小时降雨量可超过80毫米。

持续强降雨还将显著增加地质灾害风险。预计浙江大部、安徽东南部、云南西南部发生地质灾害的气象风险较高,其中浙江东部风险高。有关部门提醒,各地应密切关注台风路径、风雨变化及最新预警信息,加强对山洪、滑坡、崩塌、泥石流等次生灾害的防范;公众应尽量减少在强风强雨时段外出,避免前往沟谷、斜坡、陡崖、临水临崖等高风险区域,高风险区受威胁人员应按照当地防灾部门安排及时转移避险。
来自频道: @DNSPODT
中国7月PPI涨幅创三月新低 CPI有所回落

中国国家统计局8月9日发布的数据显示,受全球能源价格回落影响,中国7月工业生产者出厂价格指数(PPI)同比上涨3.5%,低于市场预期,创下三个月来最低增速;同时,消费者单月物价指数(CPI)亦有所放缓。

目前中国经济正面临制造业与出口稳健、但内需相对不足的结构性挑战。为此,决策层已明确将加快财政支出落地,以提振经济增长动能。市场专家表示,经济增长动能有所减弱,后续政策效应的显现仍需一定时间。

来源:路透社
来自频道: @DNSPODT
来自频道: @DNSPODT
OpenAI因Astra模型的网络安全能力而放缓其发布进程

据Axios报道,OpenAI表示,不能排除其即将推出的模型Astra具备“关键性”网络能力,这促使OpenAI扩大安全测试范围,并暂停不符合更严格安全要求的内部活动。这是人工智能模型网络能力快速提升的最新迹象。OpenAI表示,在对即将推出的模型之一Astra进行内部评估后,“我们无法排除其具备关键性网络能力”。在发布Astra之前,OpenAI将扩大针对该模型的测试和安全措施,并按照公司2023年首次发布的“准备框架”要求,放缓Astra的开发进程,直到建立适当的安全防护措施。OpenAI还表示,Astra并未参与Hugging Face漏洞攻击事件。这可能是首个人工智能前沿实验室因网络安全担忧而承诺放缓自身AI模型开发进程的案例。

来源:Axios
来自频道: @DNSPODT
北京:适度提高住房公积金最高贷款额度 夫妻双方首套房公积金最高可贷340万元
适度提高住房公积金最高贷款额度。购房家庭中1人为公积金缴存人的,购买首套住房公积金贷款最高贷款额度为120万元,二套住房公积金贷款最高额度为100万元;夫妻双方均为缴存人的,购买首套住房公积金贷款最高贷款额度为240万元,二套住房公积金贷款最高额度为200万元。符合以下条件的,最高贷款额度可进一步上浮:1.城六区户籍居民家庭,在城六区外购买首套住房的,最高可上浮20万元;2.购买住房符合本市建筑绿色发展支持政策的,最高可上浮40万元;3.本市户籍二孩及以上多子女家庭购买住房的,可上浮40万元。同时符合多项条件的,最高贷款额度可叠加上浮,购房家庭中1人为公积金缴存人的,最高上浮60万元;夫妻双方均为缴存人的,最高上浮100万元。

来源:北京市住房和城乡建设委员会
来自频道: @DNSPODT
来自频道: @DNSPODT
纳斯达克23小时交易制度获SEC批准,将于12月6日正式上线

8月7日,据Nasdaq2026年一季度财报及提交给SEC的8-K文件显示,其23小时交易制度(23/5)已获美国证券交易委员会(SEC)批准,将于2026年12月6日正式上线。届时,美股市场每天仅休市1小时(美东时间20:00-21:00)用于系统清算和数据处理,其余23小时连续开放交易。

来源:钛媒体
来自频道: @DNSPODT
今日: 立秋

云天收夏色,木叶动秋声
来自频道: @DNSPODT
严重/漏洞:Linux KVM/x86 shadow MMU 页回收逻辑存在虚拟机逃逸漏洞

漏洞编号:CVE-2026-64561 / PoC 名称:Zapscape
严重等级:严重(KVM 虚拟机逃逸、宿主机内核代码执行)
CVSS 分数:

影响范围:
受影响组件:Linux kernel KVM/x86 legacy shadow MMU
受影响代码路径:
arch/x86/kvm/mmu/mmu.c
arch/x86/kvm/mmu/paging_tmpl.h


受影响版本:
Zapscape (CVE-2026-64561) 涵盖从 f95eec9bed76 (2020-07-08) 到 2abd5287f083 (2026-07-21) 的范围。


受影响功能:
KVM/x86 嵌套虚拟化中的 EPT/NPT shadowing、shadow page quota reclaim、recursive zap、invalid root 处理及 active_mmu_pages 链表管理。

主要受影响配置:
宿主机启用了 KVM x86 nested virtualization;
AMD 环境启用了 SVM/NPT,公开 PoC 不需要额外的 page-walk length 条件;
Intel 环境启用了 VMX/EPT,并同时向 L1 暴露 EPT page-walk length 4 和 5;
攻击者在 L1 中具备内核级执行能力;若作为宿主机本地提权使用,则需要能够访问 /dev/kvm。公开 PoC 在 /dev/kvm 为 0666 时可由低权限用户执行;

注意: 当前公开完整利用链依赖目标内核 kconfig、结构体布局、符号偏移和 VMM 内存后端。开启 CONFIG_LIST_HARDENED、CONFIG_DEBUG_LIST 等选项可阻断当前链表写利用,但可能转化为宿主机拒绝服务,不等同于修复漏洞。

漏洞原理
KVM 处理 shadow MMU page fault 时会检查当前 root 是否失效,并在 shadow page 不足时调用 make_mmu_pages_available() 回收旧页。修复前,失效检查发生在回收之前;如果回收使 root 失效,后续 fetch 仍会在该 root 下创建映射。
1. 构造 pinned root 与 child 别名
攻击者使 shadow page X 同时作为嵌套页表 child 和 MMU root。顶层 reclaim 会跳过 root_count 不为 0 的 X,但递归 zap 未检查 child->root_count,仍可将 X 从 active list 删除并标记为 invalid。

2. 在 invalid root 下创建异常 child
page fault 已在回收前通过 stale-root 检查,回收后继续执行 fetch。新建 child C 继承 X 的 invalid 标记,却仍被加入 active_mmu_pages,破坏 invalid page 不得位于 active list 的约束。

3. 形成 use-after-free 与 post-free write
C 再次 prepare 时,C.link 被加入 invalid list。commit zap 释放 C 后,active list 邻居仍指向 C.link;下一次 list_add() 会通过悬空节点向 C+8 写入新的内核指针。

4. cross-cache 与地址控制
公开 PoC 使用 518 MiB guest_memfd,shadow page quota 为 2652,通过固定 fault 和 3 个 PAE root 控制 MMU header slab 的释放顺序。Stage 1 [0x01000000, 0x04000000) 用于定位 C 和 active list,Stage 2 [0x04000000, 0x10000000) 用于获得页面 N。本次 C candidate 为 1,guest-side relocation 为 441,C=0x1627958,C page=0x1627000,N GPA=0x44a6000。

5. KASLR 泄露与宿主机代码执行
PoC 通过 Q1-Q8 八个写入阶段伪造 KVM MMU hash chain,将 pm_notifier 解释为 shadow page header,再通过 rcu_pm_notify_nb.10 泄露计算 KASLR slide。本次泄露地址为 0xffffffff83f54c40,slide 为 0x01000000。随后在 N page 中布置 wait entry 和 subprocess_info,通过 MONITOR、x2APIC LOWEST ICR、printk wake、SRCU 和 workqueue 进入 usermode helper,以 L0 内核凭据执行:
/bin/sh -c "umask 022; : > /Zapscape"


受影响对象:
向不受信任租户开放 nested virtualization 的 KVM/x86 云计算宿主机;
允许用户运行嵌套虚拟机的研发、测试、CI 和虚拟化平台;
/dev/kvm 对低权限用户可访问的多用户 Linux 主机。

处置建议:
优先升级到包含 2abd5287f083 或对应 stable backport 的内核,并重启宿主机加载新内核。
无法立即升级时,关闭不必要的 KVM nested virtualization,停止向不受信任 L1 暴露嵌套虚拟化能力。
收紧 /dev/kvm 的 owner、group 和 mode,禁止无业务需要的低权限用户创建 KVM 虚拟机。
Intel 环境可临时避免同时向 L1 暴露 EPT PWL4/PWL5

参考链接: GitHub / Kernel
来自频道: @DNSPODT