Реакция Intel, ARM и AMD на новую Spectre-подобную уязвимость

уязвимость

Реакция Intel, ARM и AMD на новую Spectre-подобную уязвимость

Разное

Недавно специалисты по безопасности из Microsoft и Google сообщили об очередной выявленной ещё в ноябре 2017 года аппаратной уязвимости современных процессоров, использующих блоки спекулятивных вычислений. Какова же реакция Intel, AMD и ARM на неутешительную новость об обнаружении Spectre-подобной уязвимости CVE-2018-3639 (вариант 4)? «Вариант 4 использует принципы спекулятивного исполнения команд, общий для большинства современных процессорных архитектур...

Специалисты Google и Microsoft обнаружили новую уязвимость в процессорах Intel и AMD

Разное

Специалисты по безопасности Google Project Zero и Microsoft публично заявили о существовании в процессорах Intel и AMD еще одной уязвимости по примеру Meltdown и Spectre. Но теперь производители среагировали намного быстрее. Уязвимость получила рабочее название Speculative Store Bypass Variant 4 (Meltdown и Spectre — это варианты 1, 2 и 3). Существует она из-за все тех...

Microsoft и Google обнаружили четвёртую уязвимость класса Meltdown-Spectre

Разное

Исследователи из Microsoft и Google обнаружили четвёртый вариант уязвимости современных процессоров класса Meltdown-Spectre, позволяющий несанкционированно получать доступ к данным. Эти ошибки спекулятивного исполнения команд в теории могут быть использованы вредоносным ПО, запущенным на уязвимом устройстве или компьютере, или злоумышленником, зарегистрированным в системе, для постепенного получения секретов (например, паролей) из защищённого ядра или памяти приложения. Ранее...

Смартфоны LG оказались подвержены двум серьёзным уязвимостям

Разное

Исследовательская группа Check Point Research сообщила об обнаружении двух уязвимостей в предустановленной виртуальной клавиатуре Android-смартфонов LG G4, LG G5 и LG G6. Выявленные бреши получили статус критических и могли быть использованы злоумышленниками для удалённого выполнения вредоносного кода с повышенными привилегиями на мобильных устройствах, перехвата набираемых пользователем на клавиатуре данных и получения доступа к конфиденциальной информации....

Хакеры анонсировали взлом PS4 с прошивкой 5.05 и homebrew-функционал при помощи уязвимости ядра

Разное

Хакер Specter объявил, что через несколько недель будет выпущена реализация взлома PS4 с прошивкой 5.05. Его коллеги подчеркивают, что делают это не ради пиратства. Важно: «Канобу» не приветствует пиратство, однако взломы консолей и других устройств, а также прогресс в разработке эмуляторов влияют на индустрию, и мы освещаем эти новости, как и любые другие. По словам...

В архиваторе 7-zip найдена уязвимость, при помощи которой хакеры могут получить полный доступ к PC

Разное

Центр интернет-безопасности (CIS) сообщает об опасной уязвимости в архиваторе 7-zip, при помощи которой хакеры могут делать с PC жертвы все, что угодно. Выход есть — обновиться до последней версии 7-zip, в которой уязвимость устранили. Безопасной считается версия 18.05 от 30 апреля, все, которые идут до нее, потенциально могут стать причиной взлома PC. Через уязвимость можно...

Тактическая игра про партизан Великой Отечественной войны Partisans выйдет весной 2019 года

Игры

Разработчики тактической игры с элементами выживания про партизан Великой Отечественной войны Partisans объявили, что она выйдет весной 2019 года. Среди главных особенностей Partisans называются различные погодные условия и освещение, которые влияют на внимательность и уязвимость врагов, смена сезонов года и глубокая тактическая система с укрытиями, отвлечением врагов и ловушками. После каждого боя партизаны будут собираться в построенном вами лагере, где смогут восстановить силы и потренироваться для...

Заплатка Windows 7 против Meltdown открывает опасную уязвимость

Разное

Январские и февральские исправления Microsoft остановили ошибку Meltdown, которая позволяла с помощью изощрённых методов получать пароли из защищённой памяти. Однако исследователь безопасности Ульф Фриск (Ulf Frisk) обнаружил, что исправления открыли гораздо худшую ошибку ядра, которая позволяет любому процессу читать и записывать в любое место памяти ядра. По словам специалиста, проблема затрагивает только 64-битные операционные системы...

Исследовали обнаружили ещё одну Spectre-подобную атаку BranchScope

Разное

Команда учёных из четырёх университетов США обнаружила новый вариант атаки по сторонним каналам (side-channel attack), которая использует особенности спекулятивного исполнения в современных процессорах для извлечения важных данных из процессоров пользователей. По сути речь идёт об ещё одном варианте Meltdown- и Spectre-подобных атак, о которых общественность узнала в самом начале года. Впрочем, специалисты в своём исследовании...

AMD работает над исправлением 13 уязвимостей своих чипов

13 марта Сеть облетела информация об обнаружении небольшой израильской компанией CTS Labs уязвимостей в чипах AMD. В отличие от обычной практики, специалисты не дали AMD времени, чтобы должным образом подготовиться и эффективно отреагировать. Мотивировали они своё поведение тем, что AMD якобы всё равно не успела бы за 3 месяца (стандартный срок неразглашения) выпустить заплатки, а...

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов