目录一、前 言二、硬件辅助虚拟化(以Intel VT为例)三、现有对VMM Fuzzing的工作四、CPU虚拟化漏洞:CVE-2022-1789五、总 结一前 言在IaaS的云平台架构中,VMM...
苹果确认针对 macOS 系统的零日漏洞攻击
苹果已紧急推出重大的 macOS 和 iOS 安全更新,以修复两个已被利用的漏洞。苹果在周二发布的一份公告中证实,这些漏洞由谷歌的威胁分析小组(TAG)发现,正在基于英特尔处理器的 macOS 系统上...
你必须知道的反沙箱相关知识
前言: 此为会员站用户kill3r分享,本文以代码+注释形式给大家介绍了反沙箱相关的内容。 原文链接:https://vip.bdziyi.com/54143/ 获取沙箱环境 检查CPU是否支持虚拟化...
三星设备曝出高危零日漏洞
点击箭头处“蓝色字”,关注我们哦!!一、漏洞概述漏洞编号:CVE-2024-44068CVSS评分:8.1(表明该漏洞具有较高的严重性)漏洞类型:零日漏洞(指尚未被公开披露就被攻击者发现并利用的安全漏...
【PoC】Spring框架爆出严重漏洞CVE-2024-38821详解
2024年10月25日,Spring官方发布了一个关键安全漏洞CVE-2024-38821。在特定条件下,攻击者可以借此访问受限资源。这个漏洞specifically涉及Spring WebFlux的...
Linux 上的 Intel、AMD CPU 受到最新披露的 Spectre 漏洞绕过的影响
最新一代的英特尔处理器(包括 Xeon 芯片)和 AMD 在 Linux 上的旧版微架构容易受到绕过现有“Spectre”缓解措施的新型推测执行攻击。这些漏洞影响英特尔第 12、13 和 14 代消费...
Linux 上的 Intel、AMD CPU 受到新披露的 Spectre 绕过的影响
据了解,最新一代的 Intel 处理器(包括 Xeon 芯片)和 AMD 在 Linux 上的旧微架构很容易受到绕过现有“Spectre”缓解措施的新推测执行攻击。这些漏洞影响英特尔第 12、第 13...
谷歌警告三星处理器内零日漏洞在野外被利用
谷歌的威胁分析小组(TAG)警告称,三星移动处理器中的一个零日漏洞已被用作任意代码执行漏洞利用链的一部分而遭到滥用。该漏洞被追踪为 CVE-2024-44068(通用漏洞评分系统得分为 8.1),并在...
谷歌警告三星0day漏洞遭野外利用
导 读谷歌威胁分析小组 (TAG) 警告称,三星移动处理器中的0day漏洞已被利用作为任意代码执行漏洞链的一部分。该漏洞编号为 CVE-2024-44068(CVSS 评分为 8.1),并作为三星 2...
因漏洞频发、故障率高,英特尔产品被建议启动网络安全审查
来源:中国网络空间安全协会漏洞频发、故障率高 应系统排查英特尔产品网络安全风险1.安全漏洞问题频发2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其...
应系统排查英特尔产品网络安全风险
漏洞频发、故障率高 应系统排查英特尔产品网络安全风险1.安全漏洞问题频发2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其AVX2或者AVX-512...
Downfall/GDS漏洞将影响全球数亿芯片
本文仅供技术分享之用,请勿进行任何非法测试。对于因传播和利用本公众号"诸葛安全"所提供的信息而导致的后果和损失,使用者将承担全部责任。本公众号及作者对此不承担任何法律责任。如有侵权,请及时告知,我们将...
13