九维我操你爹
Android Weekly Update ⚡️
WebP 图像编解码库 libwebp 存在堆缓冲区溢出漏洞 (CVE-2023-4863),攻击者可以通过发送植入恶意代码的 WebP 图像获得设备的部分权限。 由于 libwebp 的使用范围广泛,不仅应用于各大浏览器,还包含在系统的底层库中 (例如 Android),以及目前满大街都是的 Electron 中无一例外均使用了 libwebp 库。请各位尽快更新浏览器及使用 Electron 技术的相关应用。 但 CVE-2023-4863 并未包含在 Google 即将在下月发布的 10 月安全更新之中…
由于此次漏洞涉及基础库运用非常广泛,理论上所有能够查看 webp 图片的软件均受影响。

加上各大平台为了用户体验往往会预加载图片至本地,在最坏的情况下攻击者仅需塞入恶意代码并发送给用户,无需交互即可利用漏洞进行攻击。

请各位及时检查各类常用 App (尤其是基于 Electron 开发) 的更新,此次漏洞的后续影响或许比先前 介绍 的 CVE-2022-20465 锁屏绕过漏洞更为深远。
WebP 图像编解码库 libwebp 存在堆缓冲区溢出漏洞 (CVE-2023-4863),攻击者可以通过发送植入恶意代码的 WebP 图像获得设备的部分权限。

由于 libwebp 的使用范围广泛,不仅应用于各大浏览器,还包含在系统的底层库中 (例如 Android),以及目前满大街都是的 Electron 中无一例外均使用了 libwebp 库。请各位尽快更新浏览器及使用 Electron 技术的相关应用。

但 CVE-2023-4863 并未包含在 Google 即将在下月发布的 10 月安全更新之中 (一般 Google 会提前半个月至一个月向合作厂商发布下月安全补丁,以便厂商能够迅速修复漏洞),考虑到该漏洞已经可能有野外利用的例子,Android 设备目前相对而言还是比较危险的,不知 Google 后续是否有额外更新计划来紧急修复该漏洞。否则按现有更新计划,可能就要等到 11 月安全补丁才会修复了。

也希望 Google 能够像之前爆出蓝牙漏洞时那样,为已经停止支持的旧设备 (如 Pixel 4a) 提供计划外安全更新。

补充:根据 Mishaal Rahman 老师的消息,Google 有可能推出 2023-10-06 安全补丁等级来专门修复该漏洞,但若厂商无意更新,则还要迟至 11 月安全补丁才会修复。(来源)

了解更多漏洞详情可以参考这篇文章:
https://blog.isosceles.com/the-webp-0day
Python 潮流周刊#21:如何提升及测量 Python 代码的性能?

🦄文章&教程
1、在单核情况下加快 Python 代码速度
2、使用 Radon 作 Python 的代码度量
3、Python(大部分)由语法糖组成
4、迎接新的 SymPy
5、使用 import-linter 让你的 Python 项目架构更整洁
6、CPython 如何用布隆过滤器作字符串处理?
7、Python 中 UUID 的使用
8、为什么有这么多 Python Dataframe?
9、使用 Python 模拟“三门问题”
10、6 件可以用 Functools 模块做的很酷的事
11、深入理解 pytest.main():Python 测试框架的核心功能解析
12、7 个极佳的 Python 身份验证库

🐿项目&资源
1、radon:Python 代码的各种指标
2、agents:自主语言代理的开源框架
3、quasiqueue:一个多进程库
4、pygraft:可配置的模式和知识图谱生成
5、toml-bench:在 Python 中该用哪个 toml 库?
6、SyncDreamer:以单视角图像生成多视角一致的图像
7、nanosam:使用 NVIDIA TensorRT 实时运行的 SAM 模型
8、logparser:用于日志解析的机器学习工具包
9、llama2.mojo:纯 Mojo 版本的 Llama 2
10、bisheng:一个开放的 LLM DevOps 平台

🐢播客&视频
1、EuroPython 2023 的 146 个视频
2、Real Python 播客 #172:使用 Scalene 测量 Python 性能

👀 阅读全文

👀 合集 🤝投稿 🐱频道

订阅:微信 (可加群) | RSS | 邮件 | Twitter
科技的飞速发展总难免叫人产生一些我们已经无所不能的幻觉,以至于有时候我们会失去对自然法则和逻辑的敬畏

但我觉得科技恐怕永远无法翻转那些最基本的事实。比如无论科技发展到什么程度,人们都不能把物体冷却到零下 300 摄氏度这样一个看似不怎么难达到的温度;也永远不可能实现透视……这样的例子还有很多

无论人类历史发展到何种程度,我坚信要实现环保,科技的作用都是无法凌驾于每个人的努力之上的
Back to Top