返回列表 发新帖

[黑鲨资讯] 今日看【Android系统新漏洞现身:黑客可利用特制的.PNG图片...

[复制链接] 0
回复
1230
查看
打印 上一主题 下一主题

744

主题

941

帖子

3978

积分

频道赛事组

积分
3978

热心鲨粉测评达人

楼主
跳转到指定楼层
发表在  2019-2-9 21:56:52 来自PC端  | 只看该作者 | 只看大图 回帖奖励 |倒序浏览 | 阅读模式

【NO——1】

招聘信息表明:谷歌或将开发自家可穿戴设备

2月9日消息 上个月,Fossil宣布将向谷歌出售其价值4000万美元的智能手表知识产权,其部分研发团队也将加入谷歌。这一动作表明,谷歌似乎希望研发自己的可穿戴设备。

谷歌的一份工作列表显示,他们正在为可穿戴设备硬件工程聘请副总裁,这一职位上的人员将负责设计、开发和推出谷歌自家的可穿戴产品。与此同时,谷歌还在为可穿戴设备招聘设计经理。


2014年初,谷歌推出了用于智能手表的Android Wear操作系统,去年初,谷歌又将这一系统重新命名为Wear OS。不过长久以来,搭载Wear OS(或Android Wear系统)的设备一直来自其他的设备制造厂商,例如Fossil。

尽管有传言说,2018年中期,谷歌计划与Pixel 3系列一起推出Pixel品牌的智能手表,然而事实并非如此。虽然过去我们一直没能迎来谷歌自家的智能手表,不过从上述消息来看,由谷歌自己制造的智能手表,也许真的快来了。

【NO——2】

爆料称动视暴雪公司将宣布裁员,以应对销售放缓

据知情人士透露,动视暴雪公司(Activision Blizzard Inc。)计划于下周二宣布裁员,以应对销售放缓,此举在本周不稳定业绩搅乱股市后,再次引发新的动荡。本周五,该公司股价下跌2.5%,至42.88美元。


其中一位不愿透露姓名的人士说,裁员人数可能达到数百人,这是旨在集中职能和提高利润的重组计划的一部分。截止到2017年底,该公司的员工数量为9800人。

作为世界上最大的游戏制造商之一,该公司在去年11月的一次电话会议上承认,《守望先锋》(Overwatch)和《炉石传说》(Hearthstone)等一些关键游戏的用户数量停滞不前或下降。继《命运2:遗落部族》(Destiny 2:Forsaken)的销售令人失望之后,该公司与开发商邦吉公司(Bungie Inc。)分道扬镳,公司年收入可能因此减少4亿美元。

分析师预计,暴雪今年的销售额将下降约2%,至72.8亿美元。

多年来,该公司在长期担任首席执行官的鲍比·考提克(Bobby Kotick)的领导下,通过收购PC游戏制造商暴雪娱乐(Blizzard Entertainment)和移动游戏公司King Digital而不断壮大,并赋予各部门相当大的自主权。

行政人员离职

在过去的一年里,许多高管离职,其中包括动视出版公司的首席执行官埃里克·赫斯伯格(Eric Hirshberg)和暴雪公司的资深主管迈克·莫海姆(Mike Morhaime)。

在新年前夕,动视公司表示将解雇首席财务官斯宾塞·纽曼(Spencer Neumann),之后不久他加入Netflix公司,担任相同职务。两年前被聘为动视消费品部门负责人的玩具业资深人士提姆·基尔平(Tim Kilpin)本月退休。

动视公司并非唯一步履蹒跚的游戏公司,艺电公司(Electronic Arts)股价本周三下跌13%,此前该公司承认,一些最大型游戏的销售情况令人失望。但在本周晚些时候,其股价再次反弹。

Take Two互动软件公司(Take Two Interactive Software Inc。)本周三股价下跌,此前该公司预测本季度销售额低于华尔街预期的一亿美元。这一结果提醒人们,电子游戏仍然是一个高度波动的行业,由于消费者的偏好存在不可预测性,业绩难免大起大落。

【NO——3】

微软网络安全主管:大家别再用IE浏览器了

2月9日消息 微软网络安全全球主管克里斯·杰克逊(Chris Jackson)警告称,数百万继续使用Internet Explorer作为默认Web浏览器的人正处于“危险之中”,呼吁用户停用IE浏览器转用Edge浏览器。


随着谷歌Chrome浏览器和苹果Safari等替代品的崛起,Internet Explorer越来越不受用户和开发者的青睐,逐渐失去了网络浏览器市场越来越大的份额。Chrome于2016年取代IE成为全球最受欢迎的网络浏览器。

杰克逊在其博文中表示:“IE不支持新的网络标准,虽然很多网站都运行良好,但大多数开发人员现在都没有测试IE。”对此,杰克逊认为,如果按照现代标准来看,IE甚至都不能称之为是一款浏览器。

目前,许多公司选择继续使用Internet Explorer,因为他们的网站依赖于其底层基础设施。根据杰克逊的说法,如果企业用户依然坚持使用IE浏览器,将会承担一些“技术债务”,例如,有些软件很古老,如果想为软件提供支持,企业必须支付费用,杰克逊认为企业应该停止这种行为。

微软将在2020年1月结束对Internet Explorer 10的支持,而Internet Explorer 11仍将作为该软件的最后一次迭代。

【NO——4】

微软Office家庭使用计划现已包括Office 365个人版/家庭版

2月9日消息 Office家庭使用计划是微软为Office商业版用户提供的一项福利,该计划允许企业客户以折扣价向其员工销售Office的副本,只要该公司参与了微软的软件保障计划。


此前,这项计划仅允许符合条件的公司的员工以折扣价购买Office 365 Professional Plus(365订阅)、Office Professional Plus 2019(零售版)或者Office Home and Business 2019(零售版)。但从现在开始,据外媒Neowin报道,微软正在扩大这项计划的权益。

现在,符合条件的公司的员工将可以在Office家庭使用计划的福利下购买Office 365个人版或者Office 365家庭版并享受30%的折扣,所谓“符合条件的公司”,指的是那些为软件保障计划进行过支付或者拥有特定数量Office 365/Microsoft 365许可证的公司。

为了使这一计划更有吸引力,微软正在努力让那些以折扣价购买了Office 365的用户能够以相同的优惠价格续订他们的订阅,就算他们已经离开了公司也依然如此。

【NO——5】

Android系统新漏洞现身:黑客可利用特制的.PNG图片文件执行攻击

2月9日消息 据外媒MSPowerUser援引BGR消息报道,谷歌最近披露了Android系统的一项新的漏洞,通过这项漏洞,黑客可以引诱你打开一个特制的.PNG格式的图片文件,然后借助此侵入你的设备,运行Android Nought及以上版本系统的Android设备均受到这项漏洞的影响。


图片来源:pixabay

事实上,通过图片文件来执行恶意代码并非是一种新型的攻击手段,只要在搜索引擎中搜索关键字“图片木马”,我们可以了解到很多相关信息。

此前,此类攻击大多是针对Windows系统,但随着Windows系统安全性的不断提升,这类攻击对按时安装系统更新的用户来说已经不容易奏效。

目前,谷歌虽未公布关于这项漏洞的更多技术细节,但针对这项漏洞的修复补丁(2019年2月补丁)已经发布。考虑到Android设备制造商可能会推迟Android补丁更新的推送,因此在收到并安装过修复补丁之前,请尽量不要打开来源不受信任的.PNG图片文件。

消息来源:MSPowerUser|BGR
游戏手机,最强黑鲨,我为黑鲨打call!
回复

使用道具 举报

发表回复

您需要登录后才可以回帖
登录/注册

本版积分规则

发表回复

提示 关闭

是否需要对本帖进行继续编辑,并重新设置首页贴的显示大图?如不需要,请直接点击左侧立即上首页按钮

立即上首页
继续编辑

744

主题

941

帖子

3978

积分

频道赛事组

积分
3978

热心鲨粉测评达人

楼主
发表在  2019-2-9 21:56:52 来自PC端  | 只看该作者 | 只看大图 回帖奖励 |倒序浏览 | 阅读模式

【NO——1】

招聘信息表明:谷歌或将开发自家可穿戴设备

2月9日消息 上个月,Fossil宣布将向谷歌出售其价值4000万美元的智能手表知识产权,其部分研发团队也将加入谷歌。这一动作表明,谷歌似乎希望研发自己的可穿戴设备。

谷歌的一份工作列表显示,他们正在为可穿戴设备硬件工程聘请副总裁,这一职位上的人员将负责设计、开发和推出谷歌自家的可穿戴产品。与此同时,谷歌还在为可穿戴设备招聘设计经理。


2014年初,谷歌推出了用于智能手表的Android Wear操作系统,去年初,谷歌又将这一系统重新命名为Wear OS。不过长久以来,搭载Wear OS(或Android Wear系统)的设备一直来自其他的设备制造厂商,例如Fossil。

尽管有传言说,2018年中期,谷歌计划与Pixel 3系列一起推出Pixel品牌的智能手表,然而事实并非如此。虽然过去我们一直没能迎来谷歌自家的智能手表,不过从上述消息来看,由谷歌自己制造的智能手表,也许真的快来了。

【NO——2】

爆料称动视暴雪公司将宣布裁员,以应对销售放缓

据知情人士透露,动视暴雪公司(Activision Blizzard Inc。)计划于下周二宣布裁员,以应对销售放缓,此举在本周不稳定业绩搅乱股市后,再次引发新的动荡。本周五,该公司股价下跌2.5%,至42.88美元。


其中一位不愿透露姓名的人士说,裁员人数可能达到数百人,这是旨在集中职能和提高利润的重组计划的一部分。截止到2017年底,该公司的员工数量为9800人。

作为世界上最大的游戏制造商之一,该公司在去年11月的一次电话会议上承认,《守望先锋》(Overwatch)和《炉石传说》(Hearthstone)等一些关键游戏的用户数量停滞不前或下降。继《命运2:遗落部族》(Destiny 2:Forsaken)的销售令人失望之后,该公司与开发商邦吉公司(Bungie Inc。)分道扬镳,公司年收入可能因此减少4亿美元。

分析师预计,暴雪今年的销售额将下降约2%,至72.8亿美元。

多年来,该公司在长期担任首席执行官的鲍比·考提克(Bobby Kotick)的领导下,通过收购PC游戏制造商暴雪娱乐(Blizzard Entertainment)和移动游戏公司King Digital而不断壮大,并赋予各部门相当大的自主权。

行政人员离职

在过去的一年里,许多高管离职,其中包括动视出版公司的首席执行官埃里克·赫斯伯格(Eric Hirshberg)和暴雪公司的资深主管迈克·莫海姆(Mike Morhaime)。

在新年前夕,动视公司表示将解雇首席财务官斯宾塞·纽曼(Spencer Neumann),之后不久他加入Netflix公司,担任相同职务。两年前被聘为动视消费品部门负责人的玩具业资深人士提姆·基尔平(Tim Kilpin)本月退休。

动视公司并非唯一步履蹒跚的游戏公司,艺电公司(Electronic Arts)股价本周三下跌13%,此前该公司承认,一些最大型游戏的销售情况令人失望。但在本周晚些时候,其股价再次反弹。

Take Two互动软件公司(Take Two Interactive Software Inc。)本周三股价下跌,此前该公司预测本季度销售额低于华尔街预期的一亿美元。这一结果提醒人们,电子游戏仍然是一个高度波动的行业,由于消费者的偏好存在不可预测性,业绩难免大起大落。

【NO——3】

微软网络安全主管:大家别再用IE浏览器了

2月9日消息 微软网络安全全球主管克里斯·杰克逊(Chris Jackson)警告称,数百万继续使用Internet Explorer作为默认Web浏览器的人正处于“危险之中”,呼吁用户停用IE浏览器转用Edge浏览器。


随着谷歌Chrome浏览器和苹果Safari等替代品的崛起,Internet Explorer越来越不受用户和开发者的青睐,逐渐失去了网络浏览器市场越来越大的份额。Chrome于2016年取代IE成为全球最受欢迎的网络浏览器。

杰克逊在其博文中表示:“IE不支持新的网络标准,虽然很多网站都运行良好,但大多数开发人员现在都没有测试IE。”对此,杰克逊认为,如果按照现代标准来看,IE甚至都不能称之为是一款浏览器。

目前,许多公司选择继续使用Internet Explorer,因为他们的网站依赖于其底层基础设施。根据杰克逊的说法,如果企业用户依然坚持使用IE浏览器,将会承担一些“技术债务”,例如,有些软件很古老,如果想为软件提供支持,企业必须支付费用,杰克逊认为企业应该停止这种行为。

微软将在2020年1月结束对Internet Explorer 10的支持,而Internet Explorer 11仍将作为该软件的最后一次迭代。

【NO——4】

微软Office家庭使用计划现已包括Office 365个人版/家庭版

2月9日消息 Office家庭使用计划是微软为Office商业版用户提供的一项福利,该计划允许企业客户以折扣价向其员工销售Office的副本,只要该公司参与了微软的软件保障计划。


此前,这项计划仅允许符合条件的公司的员工以折扣价购买Office 365 Professional Plus(365订阅)、Office Professional Plus 2019(零售版)或者Office Home and Business 2019(零售版)。但从现在开始,据外媒Neowin报道,微软正在扩大这项计划的权益。

现在,符合条件的公司的员工将可以在Office家庭使用计划的福利下购买Office 365个人版或者Office 365家庭版并享受30%的折扣,所谓“符合条件的公司”,指的是那些为软件保障计划进行过支付或者拥有特定数量Office 365/Microsoft 365许可证的公司。

为了使这一计划更有吸引力,微软正在努力让那些以折扣价购买了Office 365的用户能够以相同的优惠价格续订他们的订阅,就算他们已经离开了公司也依然如此。

【NO——5】

Android系统新漏洞现身:黑客可利用特制的.PNG图片文件执行攻击

2月9日消息 据外媒MSPowerUser援引BGR消息报道,谷歌最近披露了Android系统的一项新的漏洞,通过这项漏洞,黑客可以引诱你打开一个特制的.PNG格式的图片文件,然后借助此侵入你的设备,运行Android Nought及以上版本系统的Android设备均受到这项漏洞的影响。


图片来源:pixabay

事实上,通过图片文件来执行恶意代码并非是一种新型的攻击手段,只要在搜索引擎中搜索关键字“图片木马”,我们可以了解到很多相关信息。

此前,此类攻击大多是针对Windows系统,但随着Windows系统安全性的不断提升,这类攻击对按时安装系统更新的用户来说已经不容易奏效。

目前,谷歌虽未公布关于这项漏洞的更多技术细节,但针对这项漏洞的修复补丁(2019年2月补丁)已经发布。考虑到Android设备制造商可能会推迟Android补丁更新的推送,因此在收到并安装过修复补丁之前,请尽量不要打开来源不受信任的.PNG图片文件。

消息来源:MSPowerUser|BGR
游戏手机,最强黑鲨,我为黑鲨打call!
回复

使用道具 举报

首页预览
正文预览
确认发布
取消
快速回复 返回顶部 返回列表