在斯肯索普(Scunthorpe)的一次房屋清理中,一块被发现的 35 年前的“玛氏巧克力棒”(Mars Bar)因凸显了“缩水式通胀”问题而在网上走红。这块 1991 年的巧克力棒重 62.5 克,明显大于现代 40 克的版本。
在清理房屋时发现这块巧克力棒的维多利亚·戈登(Victoria Gordon)在网上分享了对比照片,引发了人们对几十年来产品尺寸缩减的广泛关注。对此,玛氏公司发言人将这些变化归因于消费者需求的变化、制造成本以及可可价格的波动。戈登目前正在考虑如何处理这块让她“走红”的发现,她提到,这块巧克力棒几乎有她手掌那么长,正是这一点首先引起了她的注意。
在维修了一台旧树莓派的 Micro USB 电源接口后,作者提醒大家,应避免直接通过 GPIO 引脚为设备供电。
虽然绕过专用电源接口在技术上可行,但这会使主板失去关键保护电路,从而面临风险。官方的电源输入级包含一个用于防止过流损坏的保险丝、一个用于抵御危险电压尖峰的瞬态电压抑制器,以及用于滤除电噪声并稳定电源的电容器。
通过 GPIO 引脚供电会使这些保护措施失效,这意味着不稳定的电源可能会直接永久性损坏主板元件,而不是仅烧断可更换的保险丝。因此,作者建议用户始终使用专用电源接口。唯一的例外是,如果外部供电电路包含了同等级别的保护元件,确保主板不受电涌、噪声和短路的威胁。
自 2026 年 1 月起,安全研究人员发现 AI 会议平台 **tl;dv** 的 Firestore 数据库一直处于完全开放状态,导致超过 18 万场会议的敏感数据泄露。
由于租户隔离机制失效,任何已认证的用户都可以查询整个平台范围内的会议元数据,其中包括来自全球政府机构、高校和企业的会议。攻击者能够获取正在进行的 Google Meet 和 Teams 会议 ID,从而在未受邀请的情况下加入实时私人通话。尽管视频内容通常受到保护,但该漏洞使得未经授权者能够访问实时的敏感专业及政府会议。
尽管研究人员多次尝试通知 tl;dv 的高层(包括首席技术官及关键人员),且该公司声称符合 SOC2 和 GDPR 标准,但问题在长达六个多月的时间里仍未得到解决。此外,研究人员还发现了一个未加保护的内部员工预测应用程序,该程序泄露了员工姓名和公司电子邮件地址。截至 2026 年 7 月,该漏洞仍未修复,这凸显了该公司对用户隐私和标准安全实践的严重漠视。