安全研究人员继续寻找攻击英特尔和 AMD 处理器的方法,这两家芯片巨头在过去一周针对其产品的单独研究发布了回应。该研究项目针对英特尔和 AMD 可信执行环境 (TEE),旨在通过将受保护的应用程序或虚...
英特尔发出警告:发现20多个漏洞,建议更新固件
英特尔警告20多个漏洞,建议更新固件周二,英特尔发布了安全公告,告知客户处理器及其他产品中发现的20多个漏洞。这家芯片巨头发布了四个新的公告。其中一个涵盖了影响某些服务器、工作站、移动和嵌入式处理器(...
英特尔的SGX 崩溃了?别慌!
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士最近关于英特尔公司的软件防护扩展 (SGX) 安全系统易遭滥用的新闻可能言过其实了。Positive Technologies 公司的俄罗斯研究员 M...
网络安全缩略语汇编手册-K
缩写描述中文含义kbpsKilobits per second千比特/秒千比特每秒 (Kbps) 是特定的数据传输速率。有时缩写为 Kb/s,此度量表示数据传输速率为每秒 1,000 位。术语千比特/...
5 种最佳深度伪造检测工具和技术
在数字时代,深度伪造已成为在线内容真实性的重大威胁。这些复杂的人工智能生成的视频可以令人信服地模仿真人,使得区分事实与虚构变得越来越困难。然而,随着深度伪造背后的技术不断进步,用于检测它们的工具和技术...
英特尔正在出售有缺陷的13-14代CPU!
游戏开发者指责英特尔出售 "有缺陷" 的 Raptor Lake CPU高端处理器不稳定性引发的头痛,故障迫使一家工作室转向 AMD一位游戏开发者表示,他已经对英特尔的第13代和第14代酷睿微处理器感...
英特尔修复 Indirector 侧信道漏洞:可泄露敏感数据
近日,安全专家最新披露了 Indirector 漏洞,影响英特尔 Raptor Lake 和 Alder Lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息。 好消息是英特尔公司于今...
英特尔 CPU 的新威胁:Indirector - 高精度分支目标注入攻击
加州大学圣地亚哥分校的研究人员发表了一篇开创性的论文,详细介绍了英特尔高端 CPU 中一类新的安全漏洞。这些漏洞被称为“Indirector”攻击,利用芯片分支预测机制的弱点来精确操纵程序执行流程。分...
凤凰安全核心UEFI固件的UEFICANHAZBUFFEROVERFLOW缺陷可能影响数百个PC和服务器型号
固件安全公司 Eclypsium 在 Phoenix SecureCore UEFI 固件中发现了一个漏洞,跟踪为 CVE-2024-0762(CVSS 为 7.5)。该问题称为 UEFIcanhaz...
CVE-2024-0762( CVSS 7.5)高危 UEFI 漏洞影响英特尔 CPU(暂无 PoC)
最近,Phoenix Technologies 的 SecureCore UEFI 固件中发现了一个高危漏洞,引起了整个网络安全领域的担忧。该漏洞的编号为CVE-2024-0762,又名“UEFIca...
英特尔 AI 模型压缩器现满分漏洞,可导致任意代码执行
关键词漏洞据Info risk today消息,英特尔公司的人工智能模型压缩软件Neural Compressor 中存在一个最高级别的漏洞,该漏洞在 CVSS 的评分为满分10分,黑客可以在运行受影...
允许执行任意代码,英特尔披露其AI模型压缩软件中的满分漏洞
近日,英特尔披露了其AI模型压缩软件Neural Compressor中的一个最高严重性漏洞,该漏洞可能允许未经身份验证的攻击者在受影响系统上执行任意代码。英特尔确认该漏洞(CVE-2024-2247...
8