今天给大家介绍的论文是来自 NDSS 2025 的 The Road to Trust: Building Enclaves within Confidential VMs,这是一个在 AMD SEV...
震惊!Verizon 750万用户数据泄露,供应商成安全漏洞?
近日,BreachForums 论坛上一位名为 IntelBroker 的用户声称发布了 Verizon 通信公司的客户数据,引发广泛关注。 这名威胁者声称掌握了包含 750 万 Verizon 客户...
针对CPU微架构的子缓存行攻击
现代CPU的隐秘漏洞撰文 | 程 伟编辑 | 刘梦迪一、背景介绍近年来,利用微架构行为的攻击不断增多。这些攻击通过分析处理器的非恒定时间行为来获取敏感信息。例如,CacheBleed和MemJam等攻...
摧毁x86最后堡垒:Intel电熔丝e-Fuse加密密钥泄漏
Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。Mark Ermolov撰写的这篇出色文章深入揭示了其技术细节,这些细节源于多年的研究、调试...
CPU微码安全杂谈
点击蓝字 关注我们CPU微码安全杂谈引言在现代计算机系统中,处理器(CPU)是整个系统的核心,其性能和安全性直接影响计算机的整体表现。毫不夸张地说,作为人类造物的巅峰,CPU是人类数学、物理、化学等多...
Intelbras-Wireless-未授权与密码泄露-CVE-2021-3017 poc
漏洞描述 Intelbras IWR 3000N是波兰Intelbras公司的一款无线路由器。 Intelbras WIN 300 and WRN 342 devices 2021-01-04版本及之...
Android11至15源码编译篇(云真机)
Android11编译报错(当前内存为8G) Exception in thread "main" java.lang.OutOfMemoryError: Java heap spaceat java...
太劲爆了!美国国家安全局的秘密X爱聊天记录曝光(清晰大图版)
家人们,今天咱必须好好唠唠美国情报界这档子 “劲爆” 事儿啊!这美国情报界不是一直标榜自己专业、严谨,肩负着维护国家安全的重任嘛,结果呢,居然被爆出来有上百号人在工作用的机密通讯软件上聊色情内容,这可...
超 14 亿美元加密货币被盗,或成史上最大加密货币盗窃案
背景2025 年 2 月 21 日,Bybit 成为加密货币行业历史上最大规模黑客攻击的受害者,损失约 14 至 15 亿美元的以太坊(ETH)和相关代币。此次事件不仅对 Bybit 造成重大影响,还...
G.O.S.S.I.P 阅读推荐 2025-02-13 征帆何处客,相见还相隔
图片来源:ARM官网(西方)情人节就要到了,热恋之人最怕的恐怕便是不能相见,可是我们搞安全防护,每天都要考虑isolation,去年我们推送了好几篇关于隔离防护的文章,今天我们也要预热一把“死死团”,...
Linux汇编语法开发
汇编语言的优点是速度快,可以直接对硬件进行操作,这对诸如图形处理等关键应用是非常重要的。Linux 是一个用 C 语言开发的操作系统,这使得很多程序员开始忘记在 Linux 中还可以直接使用汇编这一底...
Linux C++ 调试神技如何将Linux C++ 可执行文件逆向工程到Intel格式汇编
对于许多在windows 上调试代码的人而言, Intel IA32格式的汇编代码可能并不陌生,因为种种的原因,很多软件工程师不得不去尝试理解汇编代码。Windows PE的反汇编格式默认是Intel...