【PW早報】三星證實發現多處漏洞:20多處安全漏洞影響所有Galaxy...

2020-12-20 品玩

今天是2019年10月10日,離全年的結束還有82天。1984年10月10日,中德聯營的大眾汽車公司成立。

三星證實發現多處漏洞:20多處安全漏洞影響所有Galaxy旗艦機型

據騰訊科技引述外媒報導,三星日前證實,發現多處安全漏洞影響Galaxy S8、S9、S10、S10e、S10 Plus、S10 5G、Note 9、Note 10和Note 10 Plus等型號手機。

這其中,包括一個非常嚴重的漏洞(critical vulnerability ),以及三個被評為「高危」(high)的漏洞。總共涉及到約21個安全問題,其中17個與三星「One」用戶界面有關,4個與Android有關。

關於Android的漏洞,Google上周已經公布,攻擊者正利用Google Android行動作業系統中的「零日漏洞」進行攻擊,該漏洞可以讓他們完全控制至少18種不同型號的手機,包括四個型號的Pixel手機,以及三星Galaxy S7、S8和S9。

至於三星的Galaxy特定安全警告,三星最新的安全維護版本(SMR)現已開始向所有Galaxy設備用戶推出。10月份的SMR包括來自Google的安全補丁,這些補丁會影響Galaxy 10用戶以及使用三星早期設備的用戶。

此外,還有許多漏洞影響Galaxy 8和Galaxy 9設備用戶。這其中,有一個Galaxy 9漏洞被評級為「非常嚴重」,對Galaxy S9和Note 9都有影響。目前,Galaxy 9銷量約為3000萬部,而Galaxy Note 9銷量約為1000萬部,意味著大約有4000萬用戶受該漏洞影響。

 

蘋果官網開始出售Xbox無線手柄 價格60美元

在WWDC 2019上,作為其推廣Apple Arcade努力的一部分,蘋果宣布tvOS 13將支持DualShock和Xbox無線手柄。Apple Arcade是蘋果上個月正式啟動的遊戲訂閱服務。

現在,蘋果在其官網商店當中開始出售Xbox無線手柄。蘋果官網顯示它與iOS 13,iPadOS 13和tvOS 13兼容,但是說明文字沒有提及MacOS,蘋果也未提及Xbox One本身。


 

2019年諾貝爾化學獎揭曉

瑞典皇家科學院將2019年諾貝爾化學獎授予John B. Goodenough、M. Stanley Whittingham和Akira Yoshino,以表彰他們在鋰離子電池方面做出的貢獻。其中John B. Goodenough是年紀最大的諾貝爾獎獲獎者。


 

支付寶上線「餘額佳」,近一年收益率為3.68%

據證券時報報導,支付寶上線了一款餘額寶的姊妹產品「餘額佳」,最新公布的近一年收益率已經超3%,達到3.68%,而餘額寶近一年的收益率則顯示僅為2.237%。

螞蟻金服方面表示,餘額佳是易方達推出的基金組合產品,螞蟻基金只是作為代銷渠道。至於是否上線更多基金組合,要看用戶是否有需求,以及基金公司是否有合適的產品。

 

扎克伯格將於10月23日出席聽證會回應有關Libra問題

美國眾議院金融服務委員會(House Financial Services Committee)宣布,Facebook執行長馬克-扎克伯格(Mark Zuckerberg)將於美國東部時間10月23日上午10點在出席聽證會。扎克伯格將是這場名為「審查Facebook及其對金融服務和房地產行業的影響」的聽證會上唯一的證人。

此次聽證會將是議員們少有的可以公開盤問Facebook執行長的機會,這是扎克伯格自2018年就劍橋分析公司醜聞作證以來首次正式現身華盛頓。

Facebook的一位發言人表示,「馬剋期待在眾議院金融服務委員會作證並回答議員們的問題。」

 

中國移動上線高頻騷擾電話防護功能

近日,中國移動官方宣布,中國移動在全國範圍內上線高頻騷擾電話防護業務,volte用戶可以發送ktfsr至10086即可免費開通。官方表示,通過中國移動高頻騷擾電話防護公眾號開啟更多個性化操作體驗。

自定義號段允許用戶自由設置特定號段,以攔截由此號段開頭的號碼發起的騷擾電話。通過使用自定義號段攔截功能用戶可以更快速地對不斷變換號段的騷擾電話進行精準攔截。

 

豐田、通用、NVIDIA等公司合作開發自動駕駛汽車晶片

近日,自動駕駛汽車計算聯盟(The Autonomous Vehicle Computing Consortium ,簡稱AVCC)在美國加利福尼亞州聖何塞宣布成立。該聯盟匯集了汽車製造、供應鏈、半導體和計算領域的多家企業,以實現量產可靠的全自動無人駕駛汽車為目的。AVCC最初的成員包括ARM、博世、Continental、DENSO、通用汽車、NVIDIA、恩智浦和豐田。

「為大規模自動無人駕駛汽車提供動力所需的大量技術創新,需要在行業層面進行協作,」 AVCC董事會主席,通用汽車研究與開發實驗室組經理Massimo Osella說,「我們很高興能加入這一汽車行業的主要領導者小組。作為AVCC,我們正在共同創建一個具有自主計算專業知識的組織,以幫助將該技術推向市場。」

 

港交所主席史美倫:不排除再次提出收購倫交所

據財聯社消息,港交所主席史美倫稱,不排除再次提出收購倫交所。 

9月11日,香港交易所發表了向倫敦證券交易所集團提出合併的聲明。港交所提議以2045便士現金加2.495股新股換1股倫敦證交所股票。

9月13日,倫敦證券交易所集團(以下簡稱「倫交所」)發布聲明稱,其董事會已否決了香港交易及結算所有限公司(以下簡稱「港交所」)的收購提議。港交所隨後發布聲明表示,仍將繼續與倫交所接洽。

10月8日,香港交易所集團行政總裁李小加於表示,決定放棄向倫敦證交所提出收購要約,因未能取得倫敦證交所管理層方面的積極回應。李小加表示,這不是一個容易的決定,放棄重大的戰略機遇固然可惜,但卻是最符合我們股東利益的決定,我們不得不忍痛放棄。未來幾年,將繼續從立足中國、連接全球和擁抱科技三個方向積極推進港交所的戰略規劃。

 

蘋果或將於明年上半年推出AR眼鏡

天風證券分析師郭明錤發布報告稱,蘋果公司計劃在2020年上半年推出一系列新硬體,其中包括該公司將與第三方品牌合作生產的新型AR(增強現實)眼鏡。郭明錤表示,蘋果公司正在與第三方品牌合作研發AR眼鏡,並將於2020年上半年推出。Facebook等其他公司也正在與Ray-Ban等第三方公司合作生產類似產品。

 

Windows 10中將加入接聽Android手機電話的功能

根據9to5google報導,最新的Windows 10 Preview版本中新增加了從Android手機接聽電話的功能。這或許是Windows 10系統和Android系統開始結合的另一佐證。此前,微軟發布的摺疊手機Surface DUO便深度集成了Android系統。

相關焦點

  • 地溝油事件引發臺灣食品安全風暴 暴露多處漏洞
    9月4日,臺灣刑事局南部打擊犯罪中心偵破郭姓男子等6人在高雄市、屏東縣等經營10多處地下煉油廠,涉嫌回收餿水油、皮革廠廢棄皮脂油製成劣質食品油,以低於市場的價格,轉賣給強冠食物油公司,並製成「全統香豬油」,銷售給多家下遊企業,爆發全臺首宗地溝油事件,繼黑心油事件後,臺灣食品安全的信任度再次受到重創。
  • 中國發現網絡安全漏洞有多快?美媒:領先美國20天
    中國發現網絡安全漏洞速度有多快?美媒:領先美國20天      參考消息網10月24日報導美媒稱,今年3月,阿帕奇軟體基金會宣布它發現了其軟體中的一個重大瑕疵。現在,這個瑕疵已眾所周知,堪稱伊奎法克斯公司未修補的致命要害:黑客可藉此盜走1.45億美國人的敏感信息。而防範黑客襲擊的中國公司則領先了一步。
  • 07年五大作業系統對比 Red Hat曝633處漏洞
    首頁 > 傳媒 > 關鍵詞 > 漏洞最新資訊 > 正文 07年五大作業系統對比 Red Hat曝633處漏洞
  • Apache Guacamole安全漏洞影響數千萬用戶
    部署Apache Guacamole的網絡架構 多安全漏洞分析 信息洩露漏洞(CVE-2020-9497) 研究人員在開發者用來處理來自伺服器(rdpsnd)的視頻包的RDP信道的定製實現中發現了2個安全漏洞。
  • 羅永浩向老同事道歉;三星漏洞已波及四千萬用戶;Clojure 1.11 即將...
    風裡雨裡,我們將每天為朋友們,播報最新鮮有料的新聞資訊,讓所有技術人,時刻緊跟業界潮流。馬雲家族奪冠,馬化騰許家印進前三iOS 13新增防騷擾功能,未知電話一律轉入語音信箱谷歌要求廠商速速升級安卓10:明年1月31日之後不再認證安卓9設備谷歌或在下周推出5G智慧型手機Windows 10中將加入接聽Android手機電話的功能三星證實
  • 360安全大腦獨家發現MacOS藍牙漏洞,可實現零點擊無接觸遠程利用
    近日,蘋果公司連續發布兩份重要安全通告,公開致謝360 Alpha Lab團隊全球首家發現5個MacOS藍牙漏洞。這是蘋果MacOS系統中極其罕見的漏洞組合,並經官方確認,該漏洞組合全部屬於「零點擊無接觸」遠程利用漏洞。
  • 以色列安全公司發現AMD晶片中存在13個安全漏洞
    但要知道,正常情況下,安全漏洞的披露至少需要90天的時間。因為只有這樣,各家公司才能有充足的時間來正確處理出現的漏洞。所以,在發現安全漏洞之後沒有先給公司足夠的時間來修復和處理就直接向外界公布,是一種極其不負責任的行為。因為對外公布之後,可能就給了黑客進一步惡意利用這一安全漏洞的機會。就說搜索巨頭谷歌,曾經在發現英特爾Spectre和Meltdown漏洞之後,就給了後者半年的時間來調查和修復。
  • CVE-2020-8554:MiTM漏洞影響所有Kubernetes版本
    CVE-2020-8554:MiTM漏洞影響所有Kubernetes版本 ​研究人員發現一個影響所有Kubernetes版本的未修復的MiTM漏洞。
  • IIS又發現嚴重的安全漏洞
    東方網11月28日消息:11月24日,微軟公布了Internet Information Server 4.0以及Internet Information Service 5.0(IIS4.0/5.0)上的新的安全漏洞。
  • 央視曝光iPhone重大漏洞,三星Galaxy S21將解鎖全新UI系統
    科技行業新鮮趣事一文速覽,在這裡你可以了解科技熱點、獲悉行業動態,話不多說讓我們一起來看看吧~■蘋果公布啞光黑MacBook相信有很多人非常鍾愛黑色,但是黑色的手機或者筆記本電腦都對材質有很高的講究,亮面材質的黑色無疑就是指紋收集器,而亞光黑不僅十分高級而且手感出色。
  • 矽膠套bug解決 國行三星S10/Note10修復指紋識別安全漏洞
    科客點評:這次的安全風波應該是暫告一段落了,還好漏洞是可以通過補丁來修復,要是硬體本身的問題的話,三星肯定就沒這麼輕鬆了。前幾天,三星Galaxy S10/Note10系列因為超聲波指紋識別出現了安全漏洞,利用個別的矽膠套可以騙過手機進行直接解鎖。此事一出可以說是鬧得沸沸揚揚,多家銀行與微信支付、支付寶都全面取消了Galaxy S10/Note10系列的指紋識別支付功能。對此,三星也承諾將儘快推出補丁來修復該漏洞。
  • 三星再曝漏洞:可能受到黑客遠程監控
    素材源自TheHackNews最新研究報告稱:預裝在三星手機上的安卓應用軟體「查找我的手機」,存在一系列的安全漏洞,可能會讓遠程攻擊者跟蹤受害者的實時位置、監控電話和消息,甚至刪除手機上存儲的數據。漏洞報告葡萄牙的網絡安全服務提供商」Char49「在上周的defcon大會上透露了對三星的」查找手機「 安卓應用程式的調查結果。defcon大會:比肩blackhat的黑客大會,不過defcon主辦黑客比賽。
  • 騰訊安全:永恆之藍下載器木馬再添BlueKeep漏洞攻擊,多系統版本均...
    近日,騰訊安全御見威脅情報中心監測發現,「永恆之藍下載器」木馬再次更新,新增了BlueKeep漏洞CVE-2019-0708檢測利用功能,影響Windows 7、XP、Server 2003、2008等多個系統版本。
  • 三星S7系列,S6edge+本周雙雙迎來更新,修復安全漏洞
    AT&T版本的三星Galaxy S7 / S7 edge目前已經開始迎新的系統更新。更新大小在50MB,版本號為G930AUCS4BQL1(Galaxy S7),G935AUCS4BQL1(Galaxy S7 Edge)。此次更新為BlueBorne漏洞的修復。
  • 蘋果郵件應用被發現兩個漏洞 安全公司稱或已被利用
    北京時間4月23日早間消息,在網絡安全公司ZecOps發現iPhone的漏洞可能會被黑客利用後,蘋果計劃推出補丁程序。總部位於舊金山的ZecOps發現蘋果郵件應用中存在兩個「可利用的漏洞」,並向該公司發出警告。蘋果已在本月推出Beta更新版,並證實將通過完整更新修復漏洞。
  • TheBestVPN:2019年漏洞最多作業系統是Android
    微軟、IBM 等老牌科技公司推出的產品中被發現的漏洞數量更多,其中微軟開發的產品在過去 20 年(1999-2019)裡一共被發現了 6814 個漏洞,位列第一。今年三月份谷歌就曾經修復了一個存在於 CPU 固件中的安全漏洞後門,該漏洞使得惡意程序通過簡單腳本就可獲得使用聯發科 64 位晶片的 Android 設備訪問權限,因此會影響到數百種智慧型手機、平板電腦和智能機頂盒。
  • 這漏洞或影響三星S9、小米7、魅族15Plus、華為P20,等不等你決定
    同時ARM也在上周確認,Cortex A8、A9、A15、A17和A57、A72、A73、A75這些架構都受到熔斷(Meltdown)和幽靈(Spectre)漏洞波及,會受到不同程度影響,也就是蘋果的iPhone系列 (A8、A9),華為的麒麟970(A72)都會受到波及。
  • 受太坊智能合約漏洞影響,OKEx暫停所有ERC-20 Tokens充值
    受太坊智能合約漏洞影響,OKEx暫停所有ERC-20 Tokens充值 今日塊訊(Chinaz.com) 4 月 25 日消息    今日早間,因SMT的以太坊智能合約存在漏洞
  • 雲安全日報201106:思科AnyConnect安全客戶端發現任意代碼執行漏洞...
    AnyConnect是思科推出的VPN安全客戶端,AnyConnect主要作用是方便員工在任何設備上安全地辦公。無論員工無論身處何地,AnyConnect都可以讓員工使用公司筆記本電腦或個人行動裝置照常工作。AnyConnect 可簡化安全終端訪問,並提供必要的安全措施確保組織受到持續保護。
  • 藝考生一檔多投的漏洞....
    教育考試院所給出解釋是:第一位同學平行志願「一檔多投」,同時被重大及浙傳錄取,隨後檔案返回教育考試院時,由於其第一志願填報浙傳 ,故最終其檔案投到浙傳,所以重大錄空。考試院老師表示只有一次投檔機會,未被錄取就沒有再次投檔資格。並且表示福建高考藝術提前批「一檔多投」施行十幾年,多年間都有出現符合所有條件但是被滑檔的情況 ,很正常也很常見 。