谷歌修补多项安卓高危漏洞;ofo 否认破产:运营正常,债务在诉讼或协商

2019 年 4 月 3 日 技术最前线

(给技术最前线加星标,每天看技术热点)


转自:开源中国、solidot、cnBeta、腾讯科技、快科技等



【技术资讯】



0、Google 修补多项 Android 高危漏洞


Google 4 月 1 日发布安全公告,修补了多项 Android 高危漏洞。


包括 Samsung、Pixel 与 LG 等在内的主要安卓厂商已在公告发布至少一个月前就接到问题通报。而在公告发布后的 48 小时内,Google 也会将安全补丁的源代码发布至 Android 开源项目(Android Open Source Project , AOSP)存储库。


其中,存在最高等级风险的是位于媒体框架(media framwork)中的一个严重安全漏洞,它可以使攻击者传送更改后的文件,从而在拥有权限的情况下远程执行任意代码。CVE-2019-2027 和 CVE-2019-2028 都包含在这一媒体框架内。



CVE-2019-2026 所在的 Android 框架中的部分漏洞可以使本地攻击者通过用户交互获得额外权限。其余几项位于运行系统中,其中严重的漏洞可能会使本地恶意应用程序取得权限,执行任意代码。



目前,2019-04-01 或更高版本的安全修补程序级别已解决了相关问题。Google 预计于 4 月 5 日发布第二波安全补丁,以解决所有与之相关的问题。用户可参阅检查并更新 Android 版本,以检查设备的安全补丁级别。



1、WPS Office 2019 For Linux 8372 个人版发布


WPS Office 2019 For Linux 新版本11.1.0.8372正式发布(以下简称WPS 2019)。除延续WPS 2016版相同体验外,WPS 2019 界面更灵活、内容更精彩、视图更丰富、系统更兼容。本次更新不仅支持全新的2019界面、高分屏、内置浏览器、方框打勾、导航窗格、智能填充等功能,修复了批量bug;同时优化了文字、演示、表格的整体性能。欢迎Linux 个人用户下载使用。


本次发布包括X86、X64平台的rpm及deb格式安装包。支持主流Linux操作系统,包括Ubuntu、Fedora、Centos、Mint、Debian等,同时兼容国产操作系统,如 deepin、UKylin、中标麒麟、方德、银河麒麟、新支点、Magic等。



2、Day.js 1.8.12 发布,轻量级时间和日期 JavaScript 库


Day.js 1.8.12 发布了。该版本更新内容是 Bug 的修复:


  • 新增 .get API (7318797)

  • 新增 79 locales (#541) (f75a125)

  • 新增日历插件 (d1b9cf9)

  • 新增 isoWeeksInYear 插件 (2db8631)

  • 新增 Occitan (oc-lnc) 本地文件 (#551) (c30b715)

  • 新增插件 minMax 以支持 .max .min (2870a23)

  • 修复月份最后一天的 Month Year 设置错误 (d058f4a)

  • 更新 ko locale weekdaysShort (#543) (317fd3e)

  • 更新 localizedFormat 插件以支持小写的本地化格式 (l, ll, lll, llll) (#546) (f2b5ebf)



【业界资讯】



0、ofo 否认破产:运营正常,债务在诉讼或协商


4月2日晚间消息,ofo运营主体北京拜克洛克科技有限公司近日现身全国企业破产重整案件信息网,ofo方面回应称,有关ofo破产的新闻严重失实。ofo目前运营一切正常,有关债务也在诉讼或者协商当中。


从全国企业破产重整案件信息网可以看到,3月25日,ofo运营主体之一北京拜克洛克科技有限公司作为被申请人出现,申请人为聂艳,办理法院为北京海淀区人民法院,案件类型为破产审查案件。


根据《最高人民法院关于执行案件移送破产审查若干问题的指导意见》规定,执行案件移送破产审查,应同时符合下列条件:


(1)被执行人为企业法人;


(2)被执行人或者有关被执行人的任何一个执行案件的申请执行人书面同意将执行案件移送破产审查;


(3)被执行人不能清偿到期债务,并且资产不足以清偿全部债务或者明显缺乏清偿能力。


对于破产传闻,ofo方面回应称,破产新闻严重失实。ofo目前运营正常,有关债务也在诉讼或者协商当中。不实新闻严重危害ofo经营,ofo已向相关部门提交证据,并将保留诉讼的权利。



1、首批进口游戏版号下放,腾讯网易获得版号


4月2日下午消息,原国家新闻出版广电总局官方显示,首批进口游戏已经下发,总数为30个,审批时间为3月29日。其中,游族网络和腾讯的《权力的游戏·凛冬将至》、网易的《迷室3》、完美世界的《洪潮之焰》等游戏获批。



2、谷歌 Stadia 有望拥有超乎想象的首发游戏阵容


谷歌在2019年游戏开发者大会上正式宣布了使用云技术的串流游戏服务平台谷歌Stadia,按照谷歌的计划,在2019年末任何拥有屏幕、可连接网络的现代智能设备都可以串流在数据中心运行的游戏大作。那么,除了发布会上宣布的屈指可数的几款游戏之外,Stadia到底有着怎样的游戏阵容呢?



在接受媒体采访时,谷歌Stadia项目负责人Phil Harrison透露新的平台得到了“惊人”的支持,而且还包含一些令人“惊讶”的伙伴。他说:“我们得到了来自世界各地的游戏开发商和发行商的大力支持,有些是你已经猜到了,有些则是各位所没有想到的。玩家将会在今年夏季看到我们的首发阵容,然后各位就可以判断出我们有多成功了。我对我们的成果非常满意。”


Phil Harrison还透露,Stadia项目其实最初是来自于谷歌的Chromecast团队。他对于谷歌建立的数据中心网络结构也非常自信,不过这些非常牛逼的技术并不能对外讨论,这可算得上是数据中心最顶尖的硬件创新。


谷歌Stadia将于2019年夏季开始在北美和欧洲等地率先开始服务,目前已经确定得到了《毁灭战士:永恒》在内的数款游戏支持,只是服务如何收费还没有公开。



觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 加星标看 IT 要闻

喜欢就点一下「好看」呗~

登录查看更多
0

相关内容

Android(安卓)是一种以 Linux 为基础开发的开放源代码的操作系统,主要应用于便携设备。2005 年,Android 公司被 Google 收购,随后 Google 联合制造商组成开放手机联盟。Android 已从智能手机领域逐渐扩展到平板电脑、智能电视(及机顶盒)、游戏机、物联网、智能手表、车载系统、VR以及PC等领域。
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
专知会员服务
26+阅读 · 2020年3月6日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
已删除
架构文摘
3+阅读 · 2019年4月17日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
ofo商业模式破产
1号机器人网
6+阅读 · 2019年1月29日
已删除
雪球
6+阅读 · 2018年8月19日
UPSNet: A Unified Panoptic Segmentation Network
Arxiv
3+阅读 · 2019年1月12日
Panoptic Feature Pyramid Networks
Arxiv
3+阅读 · 2019年1月8日
Arxiv
7+阅读 · 2018年12月10日
Arxiv
4+阅读 · 2018年11月7日
Bidirectional Attention for SQL Generation
Arxiv
4+阅读 · 2018年6月21日
VIP会员
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
已删除
架构文摘
3+阅读 · 2019年4月17日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
ofo商业模式破产
1号机器人网
6+阅读 · 2019年1月29日
已删除
雪球
6+阅读 · 2018年8月19日
Top
微信扫码咨询专知VIP会员