敏锐和前瞻能力很重要,尤其对于网络安全。 笔者之前已曾强调过漏洞补丁管理需要延伸到 CPU 微码补丁: 《挖深网络安全的兔子洞:CPU 微码补丁管理》 刚刚发布不久的漏洞公告: CVE-2024-56...
Linux 上的 Intel、AMD CPU 受到最新披露的 Spectre 漏洞绕过的影响
最新一代的英特尔处理器(包括 Xeon 芯片)和 AMD 在 Linux 上的旧版微架构容易受到绕过现有“Spectre”缓解措施的新型推测执行攻击。这些漏洞影响英特尔第 12、13 和 14 代消费...
Linux 上的 Intel、AMD CPU 受到新披露的 Spectre 绕过的影响
据了解,最新一代的 Intel 处理器(包括 Xeon 芯片)和 AMD 在 Linux 上的旧微架构很容易受到绕过现有“Spectre”缓解措施的新推测执行攻击。这些漏洞影响英特尔第 12、第 13...
华硕修复了几款路由器中的关键远程身份验证绕过漏洞
ASUS解决了一个关键的远程身份验证绕过漏洞,跟踪编号为CVE-2024-3080(CVSS v3.1评分:9.8),影响七款路由器型号。该漏洞是一个身份验证绕过问题,远程攻击者可以利用它在未经身份验...
新的网络攻击绕过 AMD CPU 上的 RowHammer 防御
苏黎世联邦理工学院的网络安全研究人员开发了 RowHammer DRAM(动态随机存取存储器)攻击的新变体,尽管采取了目标行刷新 (TRR) 等缓解措施,但该攻击首次成功针对 AMD Zen 2 和 ...
【安全圈】AMD Zen CPU皆中招,新型Inception攻击能从中泄露敏感数据
关键词 泄露、敏感数据 苏黎世联邦理工学院的研究人员发现了一种新型瞬态执行攻击,能在所有型号的 AMD Zen CPU上执行特定命令并泄露敏感数据。 瞬态执行攻击利用了CPU上的推测执行机制,该机制旨...
漏洞预警 | AMD Zen2 CPU信息泄露漏洞
0x00 漏洞编号CVE-2023-205930x01 危险等级中危0x02 漏洞概述Zen 2是AMD推出的第三代Ryzen处理器架构,它采用了全新的设计来提升处理器性能和能效。0x03 漏洞详情C...
Zenbleed攻击从AMD Zen2处理器窃取敏感数据
Zenbleed攻击从AMD Zen2处理器窃取敏感数据。 谷歌安全研究人员Tavis Ormandy发现了一个影响AMD Zen2 CPU处理器的安全漏洞——Zenbleed,漏洞CVE编号为CVE...
【风险通告】AMD Zen2存在释放后重用漏洞(CVE-2023-20593)
漏洞公告近日,安恒信息CERT监测到AMD Zen2存在释放后重用漏洞(CVE-2023-20593),目前技术细节及Exp在互联网中已公开。在特定的微架构环境下,“Zen 2”CPU中的寄存器可能无...
【漏洞通告】AMD Zen2 CPU信息泄露漏洞(CVE-2023-20593)
一、漏洞概述CVE IDCVE-2023-20593发现时间2023-07-25类 型信息泄露等 &nb...
Zenbleed 攻击泄露了 AMD Zen2 处理器的敏感数据
Zenbleed 攻击泄露了 AMD Zen2 处理器的敏感数据谷歌安全研究员塔维斯-奥曼迪(Tavis Ormandy)发现了一个影响 AMD Zen2 CPU 的新漏洞,该漏洞可能允许恶意行为者以...
【思维导图】XMind 2022中文版 v22.10.0927 最新版 Mac
XMind 2022中文版 v22.10.0927 最新版 MacXmind 是一款风靡全球的思维导图和头脑风暴软件,也是当前体验最好,功能最强大的mac思维导图软件,融合艺术与创造力,让思维清晰可见...