Новый класс уязвимостей безопасности найден в процессорах Intel. Эти уязвимости могут привести к утечке конфиденциальной информации. Их можно закрыть на уровне программ и микропрограмм, но, если верить источнику, производительность при этом уменьшается «в 2–19 раз».
Полное устранение новых уязвимостей класса Load Value Injection (LVI) требует от Intel перепроектирования компиляторов программ. Уязвимость каталогизирована как CVE-2020-0551 и Intel-SA-00334. Ей нельзя воспользоваться удаленно, но можно атаковать виртуальный сервер из другого виртуального сервера, исполняемого на той же машине.
По словам исследователей, LVI отличается от таких уязвимостей, ранее обнаруженных в процессорах Intel, как Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, и не прикрывается никакими существующими мерами снижения рисков. Вместо прямой утечки данных от жертвы к атакующему, действие выполняется в противоположном направлении: данные злоумышленника «инжектируются» через скрытые буферы процессора в программу-жертву для взлома и для получения конфиденциальной информации, включая пароли.

Американский термоядерный реактор предсказал нестабильность плазмы за 200 миллисекунд и предотвратил её
Американский самолет впервые совершил четырехчасовой полет над океаном без GPS, испытав навигацию по магнитному полю Земли
Устранение артефактов рендеринга в Chromium и Electron на ноутбуках с гибридной графикой
Компактный мини-ПК FEVM FA80G получил десктопный Ryzen 9 9950X3D и мобильную RTX 5090 в корпусе на 2,6 литра
Ноутбук LG Gram Book AI 2026 получит аккумулятор с рекордной автономностью более 30 часов
Google Research впервые полностью картировал мозг самца дрозофилы: 10 лет работы, 166 000 нейронов и 125 млн связей
Из-за фишинговой ссылки от ChatGPT пользователь лишился 2 миллионов долларов
iFixit оценил ремонтопригодность Google Pixel Watch 5 на 9 из 10 баллов