Android 发布2021年5月更新

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:lywy0201
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Google 2021年5月的Android操作系统更新共解决了42个漏洞,其中4个被标记为关键严重程度。新的安全补丁修复了3个主要的关键缺陷,这些缺陷在系统组件中被发现。这3个安全漏洞都确认可以被利用,可在有漏洞的设备上运行任意代码。
  正如Google解释的那样,“这些问题中最严重的是系统组件中的一个关键安全漏洞,它可能使远程攻击者使用特制的文件在特权进程的上下文中执行任意代码”;另外,他们还表示,出于开发目的禁用平台和服务缓解措施,会导致攻击者成功绕过该漏洞,所以从严重性看该漏洞的影响等级有可能更高。
  Google的智能手机操作系统有自己的安全系统,被称为Android安全平台,并依赖于Google游戏保护服务等保护措施。这些功能使Android系统的安全漏洞不太可能被成功利用。
  在框架部分,最严重的漏洞需要恶意的本地应用程序绕过用户的交互要求,因此可以获得额外的权限。这个漏洞被分为不同的跟踪名称,与Android系统的版本相关。CVE-2021-0472影口向Android 9-11;CVE-2021-0485和CVE-2021-0487仅影响Android 11。
  除了這些关键缺陷,Android操作系统还对其他5个高危漏洞进行了修补。其中3个与权限提升有关,而另外2个则与信息泄露有关。
  本月的第二个Android安全更新,即2021-05-05安全补丁,修复了操作系统组件的29个漏洞,包括内核、框架、AMLogic、ARM、联发科、紫光展锐、高通和高通闭源。
  这些安全漏洞中最严重的是CVE-2021-0467,这是一个在AMLogic BootROM中发现的关键漏洞,甚至可让攻击者在进行数据签名之前就可以执行任意代码。
  还有28个与2021-05-05安全补丁级别有关的漏洞,但其中只有一个被标记为中等严重程度,发现的其他27个问题被标记为高严重性。
其他文献
2021年4月26日,市场监管总局发布公告称:根据举报,依法对美团实施“二选一”等涉嫌垄断行为立案调查。对此,美团官方发文表示,公司将积极配合监管部门调查,进一步提升业务合规管理水平,保障用户以及各方主体的合法权益,促进行业长期健康发展,切实履行社会责任。目前公司各项业务正常运行。  从2020年12月,市监总局宣布对阿里巴巴涉嫌垄断行为进行调查,到4月10日市监总局对阿里巴巴集团实施垄断行为作出
近日,北京交通大学(以下简称北交大)与中建材信息技术股份有限公司(以下简称中建信息)在北交大签署产学研合作协议及软件开发项目合作框架协议。签约仪式由北交大软件学院党委副书记、副院长王浩业主持,北交大副校长高艳、对外联络合作处处长郭雪萌、软件学院院长卢苇、对外联络合作处副处长陈磊,及中建信息总经理陈刚,副总经理孙艳,总经理助理、数字化事业群总经理王乔晨,数字化事业群技术总监刘虎等出席会议。  签约仪
针对石油钻井水流的智能监控技术,可以实现石油钻井污染气体的自动监测,并最大限度地减少人工监测成本。针对现有特征提取方法不能描述水流形态变化过程,异常样本获取困难且不能完全列举,以及没有充分利用融合层信息的问题,提出了一种水流异常数据检测算法。首先,提出了一种新特征表示方法——形态流;然后,将经典的异常检测无监督神经网络GANomaly优化为残差结构;最后,在GANomaly的基础上增加了特征融合层
缺陷分类是钢铁表面缺陷检测的重要内容。在卷积神经网络(CNN)取得良好效果的同时,网络日益增长的参数量耗费了大量计算成本,为缺陷分类任务在个人计算机或低算力设备上的部署带来了巨大的挑战。针对上述问题,提出了一种新颖的轻量级网络模型Mix-Fusion。首先,通过组卷积和通道洗牌两种操作,在保持精度的同时有效降低计算成本;其次,利用一个狭窄的特征映射对组间信息进行融合编码,并将生成的特征与原始网络结
针对二连杆机械臂的运动控制问题,提出了一种基于深度强化学习的控制方法。首先,搭建机械臂仿真环境,包括二连杆机械臂、目标物与障碍物;然后,根据环境模型的目标设置、状态变量和奖罚机制来建立三种深度强化学习模型进行训练,最后实现二连杆机械臂的运动控制。对比分析所提出的三种模型后,选择深度确定性策略梯度(DDPG)算法进行进一步研究来改进其适用性,从而缩短机械臂模型的调试时间,顺利避开障碍物到达目标。实验
云计算数据中心在日常部署和运行过程中产生的大量日志可以帮助系统运维人员进行异常分析。路径异常和时延异常是云工作流中常见的异常。针对传统的异常检测方法分别对两种异常检测任务训练相应的学习模型,而忽略了两种异常检测任务之间的关联性,导致异常检测准确率下降的问题,提出了一种基于多任务时序卷积网络的日志异常检测方法。首先,基于日志流的事件模板,生成事件序列和时间序列;然后,训练基于多任务时序卷积网络的深度
唐三虽然不是“斗罗大陆”最早继承神祗力量的魂师,但双神位的实力却无人能够撼动。不过唐三成神后最强的力量还是来自于神器,可以说是他的看家宝贝。《斗罗大陆》动画正版授权手游《新斗罗大陆》中这些强大的神器早已现世,它们不仅拥有华丽的外形,还拥有着强大的神器技能,成为魂师们战斗必备。  神器虽然蕴含巨大能力,但想要充分发挥出这些神器力量也是需要费一番功夫的,尤其是在神器的养成方式方面,要按照特点进行塔配。
近年来,TWS无线蓝牙耳机已经取代有线耳机,成为许多消费者的首选耳机。相信大家也看到了,走在街頭、地铁或是公交中,头戴TWS无线蓝牙耳机的路人随处可见。能够成为主流耳机产品,其便利性至关重要。不过价格昂贵也劝退了不少人。近日,商雷柏推出的Til00蓝牙TWS 降噪耳机,这是一款集外观、功能和性价比于一身的蓝牙耳机。  外观设计上,雷柏Til00外形精致、小巧,在雷柏的认真打磨、设计下,该耳机有着简
2021年4月26日,在国家网信办的统筹指导下,工信部会同公安部、市场监管总局起草了《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》(以下简称《暂行规定》),将在5月26日前就规范App个人信息处理进行意见征集。在此之前,工信部发布过《电信和互联网用户个人信息保护规定》《移动智能终端应用软件预置和分发管理暂行规定》。
当下,年轻群体对于电脑的要求越来越高,毕竟现代化办公不仅仅是微信、QQ聊聊天,做做Excel就完事儿了。现代化的办公越来越讲究效率,如果电脑不给力,在多线程处理任务的时候,拖泥带水跟不上操作,那就会影响工作效率,进而就会莫名其妙地去加班,影响正常生活。  对性能有要求,当然首先推荐台式机,但是对于办公人群来讲,显然笔记本电脑才是最好的选择,首先笔记本电脑能够随时随地处理文件、视频会议等,并且笔记本