一位安全研究员演示了 OBS Studio 中一个严重的远程代码执行(RCE)漏洞。攻击者只需发送一条恶意 Twitch 聊天信息,即可完全控制直播主的电脑。 该攻击链依赖于以下三个要素: 1. **未过滤的 HTML**:一个存在漏洞的第三方聊天插件将观众的原始消息直接渲染,从而引发了跨站脚本攻击(XSS)。 2. **缺失沙箱**:OBS 在运行其嵌入式 Chromium (CEF) 浏览器时禁用了安全沙箱,移除了 Web 内容与宿主系统之间至关重要的保护层。 3. **引擎过时**:OBS 使用的 Chromium 版本(v127)已过时,其中包含一个已知的、正被广泛利用的 V8 引擎漏洞(CVE-2024-7971)。 通过利用这一 V8 漏洞,攻击者成功在浏览器进程中执行了原生代码。由于 Chromium 沙箱处于禁用状态,这种访问权限立即升级到了宿主操作系统。OBS 团队目前正通过升级 Chromium 引擎并着手重新启用浏览器沙箱来解决此问题。在这些更新全面普及之前,建议用户避免使用会将不可信的观众输入渲染为 HTML 的插件,并将所有浏览器源(Browser Source)内容视为潜在的恶意内容。
日本正在收紧永久居留权申请要求,导致长期居住在当地的外国人对其未来感到焦虑。自10月1日起生效的新规要求申请者证明其日语水平,提供30年养老金缴纳证明,并满足更高的收入门槛。
尽管日本迫切需要外国劳动力来应对人口萎缩,但这些政策转变正值右翼政治氛围抬头及公众对移民的抵触情绪日益增加之际。像科技工程师阿卜杜勒和美国专业人士莎拉·内尔金这样的长期居民表示,他们担心自己可能被迫离开已生活多年的家园。虽然内尔金等一些人正在考虑归化(这需要放弃原国籍),但其他人则在寻求海外机会。
专家警告称,这种“选择性和有条件”的方法造成了矛盾:日本一方面依赖外籍员工来解决劳动力短缺问题,另一方面却在大幅增加长期定居的难度。这一发展轨迹使日本在未来的社会认同以及能否保持对全球人才的吸引力方面,处于十字路口。
作为全球唯一的光刻机供应商及欧洲市值最高的公司,ASML 报告称,2026 年上半年其来自欧洲客户的收入为零。与往年相比,这一下滑凸显了欧洲在先进芯片制造设施方面缺乏国内投资。
ASML 高管弗兰克·海姆斯克尔克(Frank Heemskerk)警告称,欧洲目前专注于补贴“供给侧”(晶圆厂建设)是远远不够的。他主张,欧洲当局必须转而通过激励大型产业采购本地芯片来培育“需求”。目前,尽管欧洲正在建设多家新晶圆厂,包括英特尔、台积电和英飞凌的项目,但这些设施主要使用成熟且成本较低的技术,而非推动 ASML 核心业务的尖端系统。
此外,由于许多欧洲制造的芯片仍在海外进行封装或研发,欧洲大陆目前缺乏一个完全整合的战略性半导体生态系统。ASML 正游说欧盟领导人组织集体需求,旨在确保欧洲市场能够支持维持该地区长期技术竞争力所需的高端制造能力。