聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士IBM和阿姆斯特丹自由大学 (VU Amsterdam) 的研究人员开发出一种新型攻击,它利用现代计算机处理器中的推断性执行机制绕过操作系统中的检查,...
美国运通:信用卡数据可能已被泄露
2024年3月4日,美国运通警告客户,在一家商户处理器遭到黑客攻击后,信用卡数据被第三方泄露。这次事件不是由美国运通的数据泄露引起的,而是由处理美国运通卡会员数据的商业处理器引起的。在以“美国运通旅游...
美国运通部分客户数据在第三方数据泄露中曝光
美国运通(Amex)通知客户,他们的信用卡信息在涉及第三方商户处理器的数据泄露事件中遭到泄露。该公司没有透露受影响的客户数量。“我们注意到,许多商家雇佣的第三方服务提供商遭到未经授权的系统访问。” 发...
美国运通信用卡遭供应商数据泄露
3/4/24:文章更新,美国运通进一步澄清,这是一个商业处理器被黑客攻击,而不是他们的服务提供商之一。美国运通(American Express)警告客户,在一家商户处理器遭到黑客攻击后,信用卡数据被...
深度解读汽车域控制器
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是域控制器过去十多年的汽车智能化和信息化发展产生了一个显著结果就是ECU芯片使用量越来越多。从传统的引擎控制系统、安全气囊、防抱死系统、电动助力转...
一文get服务器CPU和GPU基础知识
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。本文内容包括CPU、内存和GPU知识。比如:GPU更新包括架构演进,最新产品A100、选型策略、架构分析、散热和规格分类等。1服务...
一文说完逆向反逆向
介绍 逆向工程是网络安全专家、软件开发人员和安全爱好者用来剖析和理解软件、固件和硬件内部工作原理的强大技能。在可用于此目的的众多工具中,IDA Pro 脱颖而出,成为最受欢迎且功能丰富的反汇编器和调试...
MCU多核异构通信原理
点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着电子技术的不断发展,以及市场需求的日益增长,嵌入式系统不仅要求执行复杂的控制任务,还需要实时地采集和处理数据。为了满足这些需求,多核异构处理器成为了一...
巅峰对抗:卡巴斯基曝光疑遭NSA利用的苹果处理器神秘后门
卡巴斯基在年关时分披露了苹果处理器后门漏洞,为连载半年多的三角定位间谍软件行动收官;CVE-2023-38606滥用苹果预留未公开的隐蔽硬件特性,绕过了系统保护措施,攻击者利用该漏洞对卡巴斯基、驻俄中...
iPhone史上最复杂的攻击链,卡巴斯基曝光苹果处理器神秘后门
近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。自2019年以来,“三角定位行动”(Operation...
反虚拟机和反沙箱相关
通过关注系统环境来检测沙箱或虚拟机。导致不运行恶意代码,而是运行其他无害的代码。RAM/CPU一般来说虚拟的内存和CPU的数量都是有限的,但是这里不建议加虚拟机的反调试,因为有时候我们去打项目的时候难...
计时瞬态执行:针对英特尔处理器的新型侧信道攻击
一摘要瞬态执行攻击(Transient Execution Attack)是一种利用现代 CPU 优化技术漏洞的攻击。侧信道(Side-channel)是瞬态执行攻击泄漏数据的关键部分。在这项工作中发...
13