0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌發(fā)布12月Android安全補(bǔ)丁修復(fù)安全漏洞

汽車玩家 ? 來(lái)源:開(kāi)源中國(guó) ? 作者:白開(kāi)水不加糖 ? 2019-12-03 10:39 ? 次閱讀

谷歌為其最新Android 10移動(dòng)操作系統(tǒng)系列發(fā)布了2019年12月的Android安全補(bǔ)丁,以解決一些最關(guān)鍵的安全漏洞。

由2019年12月1日和2019年12月5日安全補(bǔ)丁程序級(jí)別組成,2019年12月的Android安全補(bǔ)丁程序解決了Android組件,Android框架,媒體框架,Android系統(tǒng),內(nèi)核組件,以及高通的組件,包括封閉源代碼的組件。

據(jù)悉,此更新中修復(fù)的最關(guān)鍵的安全問(wèn)題會(huì)影響Framework組件,并可能允許遠(yuǎn)程攻擊者永久拒絕服務(wù)。此外,其還修復(fù)了一個(gè)漏洞,該漏洞可能允許遠(yuǎn)程攻擊者通過(guò)使用特制文件在特權(quán)進(jìn)程的上下文中執(zhí)行任意代碼,并且該漏洞可能使具有特權(quán)訪問(wèn)權(quán)限的本地攻擊者能夠訪問(wèn)敏感數(shù)據(jù)。

與此同時(shí),谷歌還發(fā)布了2019年12月的Pixel Update公告,以解決各種針對(duì)Pixel設(shè)備的安全漏洞和問(wèn)題,以及2019年12月的Android安全公告中描述的安全漏洞。2019年12月的Pixel更新公告包含針對(duì)內(nèi)核組件和Android系統(tǒng)中發(fā)現(xiàn)的總共8個(gè)漏洞的修復(fù)程序。

目前,2019年12月的Android安全公告和2019年12月的Pixel更新公告都將向所有受支持的Pixel設(shè)備推出,包括Pixel 2,Pixel 2 XL,Pixel 3,Pixel 3 XL,Pixel 3a,Pixel 3a XL,Pixel 4和Pixel 4 XL。而在接下來(lái)的幾周內(nèi),它還將可用于Essential,Samsung,OnePlus和更多制造商的其他Android設(shè)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3903

    瀏覽量

    126612
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6080

    瀏覽量

    104353
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    88日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?240次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)運(yùn)營(yíng)中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級(jí),其中0day漏洞的利用更是讓企業(yè)防不勝防。0day漏洞是指在廠商尚未發(fā)布
    的頭像 發(fā)表于 07-10 10:29 ?1179次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運(yùn)營(yíng)與應(yīng)急響應(yīng)

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼”
    的頭像 發(fā)表于 05-16 15:12 ?543次閱讀

    微軟五補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含52日修復(fù)的2個(gè)微軟Edge漏洞以及510日修復(fù)的4個(gè)
    的頭像 發(fā)表于 05-15 14:45 ?560次閱讀

    微軟確認(rèn)4Windows Server安全更新存在漏洞,或致域控問(wèn)題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制器的啟動(dòng)問(wèn)題。
    的頭像 發(fā)表于 05-09 16:07 ?523次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于418日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?474次閱讀

    iOS 17.4.1修復(fù)安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?592次閱讀

    LineageOS 18.1停更在即,后續(xù)更新將不再提供

    谷歌每年定期提供最新Android安全補(bǔ)丁,至2024年2發(fā)布適配安卓11的終極安全補(bǔ)丁。鑒
    的頭像 發(fā)表于 03-08 14:18 ?960次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?519次閱讀

    開(kāi)源漏洞共享平臺(tái)及安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    12 16 日,在 2023 開(kāi)放原子開(kāi)發(fā)者大會(huì)開(kāi)幕式上,開(kāi)源漏洞共享平臺(tái)及安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布。開(kāi)放原子開(kāi)源基金會(huì)秘書(shū)長(zhǎng)馮冠霖、開(kāi)源
    的頭像 發(fā)表于 12-21 17:32 ?568次閱讀
    開(kāi)源<b class='flag-5'>漏洞</b>共享平臺(tái)及<b class='flag-5'>安全</b>獎(jiǎng)勵(lì)計(jì)劃正式<b class='flag-5'>發(fā)布</b>

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息安全漏洞庫(kù)(CNNVD)技術(shù)支撐單位

    近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評(píng)定,聚銘網(wǎng)絡(luò)正式入選并被授予《國(guó)家信息安全漏洞庫(kù)(CNNVD)三級(jí)技術(shù)支撐單位證書(shū)》。 ? ? 國(guó)家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?489次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息<b class='flag-5'>安全漏洞</b>庫(kù)(CNNVD)技術(shù)支撐單位

    開(kāi)源漏洞共享平臺(tái)及安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    1216日,在2023開(kāi)放原子開(kāi)發(fā)者大會(huì)開(kāi)幕式上,開(kāi)源漏洞共享平臺(tái)及安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布。開(kāi)放原子開(kāi)源基金會(huì)秘書(shū)長(zhǎng)馮冠霖、開(kāi)源
    的頭像 發(fā)表于 12-17 15:50 ?946次閱讀
    開(kāi)源<b class='flag-5'>漏洞</b>共享平臺(tái)及<b class='flag-5'>安全</b>獎(jiǎng)勵(lì)計(jì)劃正式<b class='flag-5'>發(fā)布</b>

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過(guò)渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    OpenAtom OpenHarmony 三方庫(kù)創(chuàng)建發(fā)布安全隱私檢測(cè)

    目前已有的安全檢測(cè)工具,對(duì)三方庫(kù)進(jìn)行定期檢測(cè)。支持的風(fēng)險(xiǎn)類型包括: 安全漏洞檢測(cè) 安全漏洞檢測(cè)工具可以對(duì)三方庫(kù)進(jìn)行實(shí)時(shí)漏洞檢測(cè),并融合網(wǎng)絡(luò)環(huán)境、威脅情報(bào)、
    發(fā)表于 11-13 17:27

    統(tǒng)一系統(tǒng)脆弱性管理平臺(tái):讓“網(wǎng)絡(luò)安全漏洞”無(wú)處遁形

    網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)節(jié)點(diǎn)的系統(tǒng)軟件或應(yīng)用軟件在邏輯設(shè)計(jì)上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使網(wǎng)絡(luò)攻擊者能夠在未授權(quán)的情況下訪問(wèn)或破壞系統(tǒng)。 ? 網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-25 10:30 ?485次閱讀
    統(tǒng)一系統(tǒng)脆弱性管理平臺(tái):讓“網(wǎng)絡(luò)<b class='flag-5'>安全漏洞</b>”無(wú)處遁形