2024年10月25日,Spring官方发布了一个关键安全漏洞CVE-2024-38821。在特定条件下,攻击者可以借此访问受限资源。这个漏洞specifically涉及Spring WebFlux的...
Linux 上的 Intel、AMD CPU 受到最新披露的 Spectre 漏洞绕过的影响
最新一代的英特尔处理器(包括 Xeon 芯片)和 AMD 在 Linux 上的旧版微架构容易受到绕过现有“Spectre”缓解措施的新型推测执行攻击。这些漏洞影响英特尔第 12、13 和 14 代消费...
Linux 上的 Intel、AMD CPU 受到新披露的 Spectre 绕过的影响
据了解,最新一代的 Intel 处理器(包括 Xeon 芯片)和 AMD 在 Linux 上的旧微架构很容易受到绕过现有“Spectre”缓解措施的新推测执行攻击。这些漏洞影响英特尔第 12、第 13...
谷歌警告三星处理器内零日漏洞在野外被利用
谷歌的威胁分析小组(TAG)警告称,三星移动处理器中的一个零日漏洞已被用作任意代码执行漏洞利用链的一部分而遭到滥用。该漏洞被追踪为 CVE-2024-44068(通用漏洞评分系统得分为 8.1),并在...
谷歌警告三星0day漏洞遭野外利用
导 读谷歌威胁分析小组 (TAG) 警告称,三星移动处理器中的0day漏洞已被利用作为任意代码执行漏洞链的一部分。该漏洞编号为 CVE-2024-44068(CVSS 评分为 8.1),并作为三星 2...
因漏洞频发、故障率高,英特尔产品被建议启动网络安全审查
来源:中国网络空间安全协会漏洞频发、故障率高 应系统排查英特尔产品网络安全风险1.安全漏洞问题频发2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其...
应系统排查英特尔产品网络安全风险
漏洞频发、故障率高 应系统排查英特尔产品网络安全风险1.安全漏洞问题频发2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其AVX2或者AVX-512...
Downfall/GDS漏洞将影响全球数亿芯片
本文仅供技术分享之用,请勿进行任何非法测试。对于因传播和利用本公众号"诸葛安全"所提供的信息而导致的后果和损失,使用者将承担全部责任。本公众号及作者对此不承担任何法律责任。如有侵权,请及时告知,我们将...
漏洞频发、故障频现:中国亟需系统排查英特尔产品网络安全风险
中国网络空间安全协会发文称,近年来,英特尔产品频繁曝出重大安全漏洞和稳定性问题,尤其是其CPU存在的多种高危漏洞,不仅对用户隐私和系统稳定性构成严重威胁,还可能引发更大范围的网络安全隐患。与此同时,英...
使用 Python 扩展 IDA 的功能:反汇编 Xtensa 指令的实际示例
在逆向工程过程中,您可能会遇到可用工具尚不支持您正在使用的架构的情况。在本文中,我们将探讨这样的案例并展示扩展 IDA 功能的示例。我们探索如何实现 IDA 插件来反汇编新的 Xtensa 指令。为什...
英特尔发出警告:发现20多个漏洞,建议更新固件
英特尔警告20多个漏洞,建议更新固件周二,英特尔发布了安全公告,告知客户处理器及其他产品中发现的20多个漏洞。这家芯片巨头发布了四个新的公告。其中一个涵盖了影响某些服务器、工作站、移动和嵌入式处理器(...
GPU技术演进与AI加速
01.引言GPU从诞生之日起就以超越摩尔定律的速度发展,运算能力不断提升。业界很多研究者注意到利用GPU进行计算的潜力,于2003年SIGGRAPH大会上提出了GPGPU(General Purpos...
13