IOActive 的研究人员发现了AMD 处理器中存在一个严重漏洞,该漏洞已存在数十年。该漏洞名为 Sinkclose,攻击者可以利用该漏洞侵入计算机最安全的部分,而且修复该漏洞几乎是不可能的。专家警...
SoC芯片知识点整理
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在智能汽车和电动汽车日益普及的今天,汽车SoC(系统级芯片)成为了推动汽车行业变革的关键技术。作为汽车的大脑,SoC芯片不仅影响着车辆的驾驶性能,也重塑了...
G.O.S.S.I.P 阅读推荐 2024-07-05 ARM Cortex-M 安全大揭秘
先来预告一下,今年Let’s GoSSIP暑期学校一上来就会给大家一个“下马威”——来自南方科技大学张锋巍老师的lab,会让大家在树莓派上去亲手测试ARM芯片的安全特性和安全问题,由于需要准备实验器材...
Windows上搭建黑苹果(非从头开始)以及一些心得
前言 之前尝试过使用vagrant安装virtualbox的黑苹果,但是鼓捣两天后放弃了。因为网络上的virtualbox的黑苹果只到macos10.12左右,仅支持xcode8.3.3,再往上就不适...
英特尔正在出售有缺陷的13-14代CPU!
游戏开发者指责英特尔出售 "有缺陷" 的 Raptor Lake CPU高端处理器不稳定性引发的头痛,故障迫使一家工作室转向 AMD一位游戏开发者表示,他已经对英特尔的第13代和第14代酷睿微处理器感...
英特尔修复 Indirector 侧信道漏洞:可泄露敏感数据
近日,安全专家最新披露了 Indirector 漏洞,影响英特尔 Raptor Lake 和 Alder Lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息。 好消息是英特尔公司于今...
VMware替换关键技术:核心业务系统中,访存密集型应用的性能优化
本期焦点 越来越多用户采用虚拟化、超融合以及云平台环境来承载其核心业务,核心业务的高并发对性能的要求尤为严格,在VMware替换的热潮下,原VMware用户也更为关注新平台在核心业务上的性能表现是否对...
【论文速读】| 超越随机输入:一种基于机器学习的新型硬件模糊测试方法
本次分享论文:Beyond Random Inputs: A Novel ML-Based Hardware Fuzzing基本信息原文作者:Mohamadreza Rostami, Marco Ch...
DEF CON CTF Qualifier 2024 - dotcom
1. 概述2. 分析3. 漏洞 3-1. 未初始化的内存 3-2. 栈溢出4. 利用5. 结束1. 概述这个挑战是 2024 年 DEF CON CTF 资格赛中展示的可利用挑战。多亏了我的队友迅速发...
探究SpringWeb对于请求的处理过程
探究目的在路径归一化被提出后,越来越多的未授权漏洞被爆出,而这些未授权多半跟spring自身对路由分发的处理机制有关。今天就来探究一下到底spring处理了什么导致了才导致鉴权被绕过这样严重的问题。D...
Linux内核之堆溢出的利用
前言用户进程会通过malloc等函数进行动态内存分配相应的内核也有一套动态的内存分配机制。内核中的内存分配有两种类型的计算机并且使用不同的方法管理物理内存• UMA计算机:每个处理器访问内存的速度一直...
处理器间通信:MailBox与MUTEX
点击上方蓝字谈思实验室获取更多汽车网络安全资讯Perface现在业界的许多解决方案都包含多个处理器,或者是硬核处理器,如Arm A9、A53或R5,软核如MicroBlaze、Arm Cortex-M...
13