【安卓年度大洞现身:能让恶意代码进入已签名应用】
雷锋网消息,据外媒 BleepingComputer美国时间12月9日报道,谷歌在 2017年12月发布的安卓安全公告中包含一个漏洞修复程序,该漏洞允许恶意攻击者绕过应用程序签名并将恶意代码注入安卓应用程序。
这个名为 Janus 的漏洞 (CVE-2017-13156) 由移动安全公司 GuardSquare 的研究团队发现,该漏洞存在与安卓操作系统用于读取应用程序签名的机制中,会允许恶意应用在不影响应用签名的情况下,向安卓应用的 APK 或 DEX 格式中添加代码。
如果有人想用恶意指令打包成一款应用,安卓系统仍会将其视为可信任应用。
攻击原理和利用过程:https://www.leiphone.com/news/201712/czPf7wLyvVXTTmJj.html
雷锋网消息,据外媒 BleepingComputer美国时间12月9日报道,谷歌在 2017年12月发布的安卓安全公告中包含一个漏洞修复程序,该漏洞允许恶意攻击者绕过应用程序签名并将恶意代码注入安卓应用程序。
这个名为 Janus 的漏洞 (CVE-2017-13156) 由移动安全公司 GuardSquare 的研究团队发现,该漏洞存在与安卓操作系统用于读取应用程序签名的机制中,会允许恶意应用在不影响应用签名的情况下,向安卓应用的 APK 或 DEX 格式中添加代码。
如果有人想用恶意指令打包成一款应用,安卓系统仍会将其视为可信任应用。
攻击原理和利用过程:https://www.leiphone.com/news/201712/czPf7wLyvVXTTmJj.html
【中国安卓统一推送联盟成员公布:Google任观察员】
2017年10月,工信部旗下中国信息通信研究院泰尔终端实验室倡导成立了“安卓统一推送联盟”,意在联合国内各路厂商,制定安卓统一推送服务(UPS)技术标准,结束混乱状态。
现在,统一推送联盟官方网站正式上线( chinaupa.com ),并公布了相关组织结构和联盟会员。
有趣的是,Google、索尼、三星均以观察员身份在列。
2017年10月,工信部旗下中国信息通信研究院泰尔终端实验室倡导成立了“安卓统一推送联盟”,意在联合国内各路厂商,制定安卓统一推送服务(UPS)技术标准,结束混乱状态。
现在,统一推送联盟官方网站正式上线( chinaupa.com ),并公布了相关组织结构和联盟会员。
有趣的是,Google、索尼、三星均以观察员身份在列。
AIM扩散力场
【《NEKOPARA Extra》数字版将于 2018 年春季 Steam 平台上发售】 10月24日 Sayori 发布了 SAYORI FAN CLUB 近期的最新消息,这次更新内容除了包含即将在今年12月配信的 NEKOPARA OVA 之外,还有只在 Steam 数字版上才有发售的外传游戏《NEKOPARA Extra 仔ネコの日の约束 》以及与其他作者合作的多项游戏作品。
《 #NEKOPARA OVA 》最新截图公布,目前该动画已经开启官网(nekoparaova.com)并上架Steam。
商店页面显示支持包括简中在内的多种语言字幕及日语原声,片长58分钟(1080P),支持集换式卡牌。
价格暂时没有公布,圣诞节前后解锁:http://store.steampowered.com/app/758230/NEKOPARA_OVA/
商店页面显示支持包括简中在内的多种语言字幕及日语原声,片长58分钟(1080P),支持集换式卡牌。
价格暂时没有公布,圣诞节前后解锁:http://store.steampowered.com/app/758230/NEKOPARA_OVA/