电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电子发烧友网>安全设备/系统>研究人员发现8个CPU新漏洞 英特尔回应准备发布补丁,修复漏洞

研究人员发现8个CPU新漏洞 英特尔回应准备发布补丁,修复漏洞

收藏

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论

查看更多

相关推荐

三星推送最新Exynos处理器漏洞补丁,优化4G LTE性能

三星从英国开始陆续在全球推送Exynos处理器安全漏洞的最新安全补丁。该补丁程序除了修复漏洞,还对4G LTE等部分进行了优化和加强。
2013-01-19 22:39:19698

英特尔、微软在修复幽灵和熔断漏洞方面取得进展

据美国知名的IT专业杂志Computer Reseller News(CRN)报道,主要IT厂商正在把Spectre/Meltdown危机置于掌控之中。软件巨头微软和芯片制造商英特尔因为发布修复
2018-03-06 13:49:335252

英特尔CPU再曝高危漏洞:可泄露私密数据 暂无法修复

3月6日早间消息,据外媒报道,美国伍斯特理工学院研究人员英特尔处理器中发现一个高危漏洞名为Spoiler,与之前被发现的Spectre相似,Spoiler会泄露用户的私密数据。 自2018年以来
2019-03-06 09:39:45711

博通Wi-Fi芯片漏洞使10亿设备受影响,解决漏洞的办法来了!

发现漏洞的是安全厂商Eset的研究人员,他们在近日的RSA安全会议上宣布他们发现了博通Wi-Fi芯片中存在漏洞的,并将其命名为 Kr00k,主要涉及的赛普拉斯半导体和博通生产的FullMAC
2020-02-28 09:35:314739

漏洞真实影响分析,终结网络安全的“狼来了”困境

的安全问题已经不仅仅是如何发现安全问题,还包括,如何对每天接收的海量漏洞提醒进行漏洞修复的优先级排序。为了帮助企业在第一时间修复最重要的漏洞,更好地保护企业网络安全,阿里云·云盾安骑士增加了基于漏洞所在
2017-12-25 15:18:01

英特尔Optane DC PMM硬件的相关资料分享

数据移近CPU,提供类似DRAM的延迟,同时也具有类似存储设备的持久性和容量。 经过一年的时间听取硬件和软件合作伙伴谈论持久内存的好处,现在,随着第二代英特尔至强可扩展处理器的发布,Optane DC ...
2021-11-17 06:21:13

英特尔凌动处理器CE4100有什么优点?

英特尔今天发布英特尔®凌动™处理器CE4100,这是英特尔媒体处理器系列中最新的SoC产品,将用于为数字电视、DVD播放器和高级机顶盒提供互联网内容与服务。
2019-09-03 06:24:30

英特尔多款平板电脑CPU将于明年推出

将亮相。  据了解,英特尔的Z3735D系列是专为入门级Android平板设计的Bay Trail处理器。这款处理器将于2014年第一季度发布,覆盖的产品线包括8英寸至10英寸的平板电脑,这些平板
2013-12-19 16:48:30

英特尔爱迪生闪存失败

#4英特尔SoC设备检测失败:尝试#5英特尔SoC设备检测失败:尝试#6英特尔SoC设备检测失败:尝试#7英特尔SoC设备检测失败:尝试#8英特尔SoC设备检测失败:尝试#9英特尔SoC设备检测失败
2018-11-02 10:57:32

英特尔转型移动领域难言乐观

的功课做得太少,短期之内无法与高通等抢食移动芯片市场。  随着微软Windows 8操作系统上市,英特尔或可借此发挥自身优势在PC领域迎来逆转机会,但这还有待市场的验证。以上资料由元器件提供,如想了
2012-11-07 16:33:48

英特尔迎战AMD 再砸10亿美元提振芯片产量

在公司官网发布“供应情况更新”的公开信,回应近期资本市场对英特尔芯片供应能力和10nm级芯片制造工艺的质疑。他表示,个人电脑(PC)需求的意外回升确实给工厂供应链制造了压力,但英特尔“至少”有足够
2018-09-29 17:42:03

英特尔重新思考解决芯片短缺的常用基板

缓解供应链短缺。2021年1月,英特尔在越南投资了4.75亿美元在本文中,我们将讨论 ABF 基板,它对供应链的影响,以及英特尔的越南计划是如何解决市场挑战。什么是 ABF 基质?其中一最不迷人
2022-06-20 09:50:00

英特尔重点发布oneAPI v1.0,异构编程器到底是什么

`OneAPI从2018年底宣布,到2019年底进入测试阶段,现在终于发布1.0正式版了。OneAPI 是英特尔重点推出的异构编程器,期望统一CPU,GPU和FPGA及其他加速系列硬件的编程
2020-10-26 13:51:43

NUC6CAYH英特尔(R)PTT重新认证服务不断使用30-40%的CPU

是的,我有:等待它停止。重置BIOS(尽管发布了大量更新,这是我遇到过的最错误的BIOS)。重新安装了TXE驱动程序。安装了Windows(干净)。无论我做什么,英特尔(TM)PTT重新认证服务都会
2018-11-06 11:14:40

Windows 10中采用英特尔酷睿i5-4200U处理器的英特尔高清显卡问题

意见:我不知道是否有很多用户报告了此情况,但在使用15.40.38.4963(可能是15.40.41.5058)驱动程序时,我发现处理器(英特尔®酷睿™i5-4200U)的英特尔高清显卡性能严重下降,这
2018-10-17 11:56:26

[资料分享]+Android软件安全审计及漏洞修复经验谈

`[资料分享]+[size=21.3333339691162px]Android软件安全审计及漏洞修复经验谈一、看威武霸气的封面作者:宋申雷 [size=21.3333339691162px]这个
2015-09-26 11:00:46

fastjson为什么会被频繁爆出漏洞

这件事儿,并且给出了升级建议。但是作为一开发者,我更关注的是他为什么会频繁被爆漏洞?于是我带着疑惑,去看了下fastjson的releaseNote以及部分源代码。最终发现,这其实和fastjson中
2020-11-04 06:01:21

《授邀原道达人,原道携英特尔新品发布会的那些事儿》

`昨日原道召携英特尔、微软、京东在京召开新品发布会,一大波Win8平板来袭,原道W10pro,原道W11C和原道W11pro亮相发布会现场。小鑫作为原道粉丝,在几天前收到邀请,以原道达人身份参加此次
2014-05-30 09:10:09

为什么选择加入英特尔

近日,加入英特尔已有3月的明星芯片架构师Jim Keller接受了外媒VentureBeat的采访,在采访中谈及了自己加入英特尔的始末和让其为之兴奋的新角色——英特尔公司技术、系统架构和客户端事业部高级副总裁兼芯片工程事业部总经理。
2019-07-25 07:31:03

凌华科技发布两款基于最新的英特尔® 酷睿™处理器的模块化电脑

凌华科技发布基于第13代英特尔® 酷睿™处理器的COM Express和COM-HPC计算模块提供高达24核的扩展计算能力以及工业级的稳定性用英特尔®性能混合架构,可实现高效率的边缘计算、IoT
2023-02-15 10:30:48

国产智能扫地机器人被曝存在安全漏洞,易隐私泄露

  导读:安全研究人员发现智能机器人存在两安全漏洞,导致其容易受到攻击。第一漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二漏洞允许黑客查看摄像机拍摄
2018-07-27 09:29:19

如何才能在英特尔CPU8代的主板上运行Windows Vista

如何才能在英特尔CPU8代的主板上运行Windows Vista以上来自于谷歌翻译以下为原文how can i make it possible to run Windows Vista on a motherboard with Intel CPU 8th generation
2018-10-17 11:52:18

如何针对服务器进行漏洞修复

嗨,我们如何针对服务器进行此修复。我们使用的是Win2003标准,Win2003 R2和Win2008标准64位。是否有运行和检查漏洞中的实用工具?修补错误的固件将是灾难。最好的祝福,以上来自于谷歌
2018-12-03 15:36:53

开源鸿蒙 OpenHarmony 获得 CVE 通用漏洞披露编号颁发资质

供应商、开源项目、漏洞研究人员、国家 / 行业 CERT /CC(计算机安全应急响应组)等,成为 CNA 的成员将负责在授权范围内分配 CVE 编号并对漏洞进行描述。截至 8 月 3 日,有来自 35国家的 234 组织 / 企业加入了 CNA。OpenHarmony 漏洞处理策略: 点此查看
2022-08-17 11:34:03

影响 Linux 系统安全基石的 glibc 严重漏洞

都在竞相给一可以使系统暴露在远程代码执行风险中的核心 glibc 开放源码库的严重漏洞补丁。这个 glibc 的漏洞编号被确定为 CVE-2015-7547,题为“getaddrinfo 基于堆栈
2016-06-25 10:01:50

怎么安装适用于Linux *的OpenVINO™工具包的英特尔®发布版?

怎么安装适用于Linux *的OpenVINO™工具包的英特尔®发布版?
2021-09-23 08:33:34

成为LabVIEW漏洞修复高手(初阶)

网上的一篇关于编程漏洞的建议的中文版翻译。
2015-02-07 15:07:56

我是如何修复Windows系统的系统漏洞

]对话框,单击选择[WindowsUpdate]选项。 二.使用第三方工具 步骤01下载并安装腾讯电脑管家,启动软件,在软件主界面,单击[修复漏洞]选项。 步骤03做完上面的步骤,即开始下载漏洞补丁 步骤04在系统补丁下载完成后,即可自动安装,漏洞补丁安装玩抽,会提示已修复全部漏洞的信息,大功告成
2019-12-13 10:01:28

收购英特尔cpu 高价回收CPU

收购英特尔cpu高价回收CPU,专业收购CPU。深圳高价回收英特尔cpu,专业高价收购英特尔CPU。帝欧赵生***QQ1816233102/879821252邮箱dealic@163.com。帝欧
2021-01-28 17:41:53

欢迎共同讨论matlab 漏洞

MATLAB绘制(命令为: x=-10:0.01:10;plot(acot(x),x))得到的图象为这是错误的。我暂时发现上面两漏洞,你在使用MATLAB时,发现漏洞时,欢迎回帖。让我们一起留意,使我们这群MATLAB爱好者,学习MATLAB的过程中少走些弯路。`
2012-04-29 12:01:10

苹果Mac弃用英特尔芯片的原因

内人士看来,最核心的是为了提升电脑性能,同时也能不受英特尔的牵制。  苹果生态的根本逻辑是做一闭环的系统,从iOS、macOS到A系列等自家芯片,苹果向来整合关键环节。苹果能够将其体系优化到现在的程度
2020-06-23 08:53:12

Intel发布补丁 修复vPro安全漏洞

Intel发布补丁 修复vPro安全漏洞 近日来自波兰的研究人员指出Intel基于芯片的安全保护措施存在安全漏洞,其TXT(可信赖执行技术)中的执行错误
2009-12-24 09:06:52566

Opera将尽快发布补丁修复桌面浏览器漏洞

Opera将尽快发布补丁修复桌面浏览器漏洞 3月10日消息,据国外媒体报道,Opera软件公司证实称,它正在研制一个补丁修复其Opera桌面浏览器软件中的一个严重的安全漏
2010-03-10 09:03:43663

Adobe将发布应急补丁修复PDF零日攻击安全漏洞

8月6日消息,据国外媒体报道,Adobe星期四称,它将在8月16日发布一个紧急补丁修复其Reader和Acrobat软件中的一个严重的安全漏洞
2010-08-06 08:54:53726

#高通 #英特尔 #Elite 高通X Elite芯片或终结苹果、英特尔的芯片王朝

高通英特尔苹果
深圳市浮思特科技有限公司发布于 2023-10-27 16:46:07

微软面对所有Windows10用户发布更新补丁修复了多达48项问题和漏洞

近日,微软为Win 10所有正式版用户发布了新的更新补丁,对此,微软方面表示,之所以强烈敦促用户尽快打上补丁,是因为此次迭代修复了多达48项问题和漏洞
2017-08-11 09:45:141810

苹果最新 MacOS 安全更新包中含有针对 USB 代码执行漏洞补丁

文件系统设备中存在的错误异常。该漏洞允许以系统级权限执行任意代码,当恶意 USB 设备插入易受攻击的系统时,可能会接管整个系统,趋势科技移动威胁分析团队的安全研究人员 Veo Zhang 率先发现了这一漏洞
2017-11-27 06:34:37316

iPhone X/8必升!苹果发布iOS 11.2.1:漏洞修复和bug!

iOS 11.2.1更新公告中,苹果只是强调了一个重点,那就是修复了HomeKit漏洞。之前有开发者发现,iOS 11中存在安全漏洞,利用这个漏洞攻击者可以轻松控制那些支持HomeKit设备,甚至是智能门锁,所以苹果必须要及时修复
2017-12-15 15:31:445343

英特尔处理器漏洞_英特尔CPU性能降低30%_英特尔漏洞检测工具推荐

 英特尔处理器一直都是大家比较青睐的处理器,但是近日英特尔处理器被爆大漏洞修复的话性能将会降低5%-30%,具体是什么情况,跟随小编一起来了解一下事件的真相吧。
2018-01-04 09:13:59416

英特尔cpu漏洞团灭_intel处理器漏洞补丁修复吗_英特尔处理器漏洞cpu的影响

近日,英特尔被曝出他们的处理器存在一个安全漏洞,这一漏洞能够导致不良之徒访问到个人电脑内核访问的内存数据,其中包括用户账号密码、应用程序文件,文件缓存等。比较彻底的解决办法是从硬件层面上修复
2018-01-04 10:12:23231

英特尔cpu爆惊天漏洞_英特尔cpu漏洞检测_英特尔cpu检测工具有哪些

英特尔大事件cup出现重大漏洞引关注,本文主要介绍了英特尔处理器漏洞的原委以及检测cpu的一些工具,具体的一起来了解一下。
2018-01-04 10:36:01485

英特尔处理器漏洞引关注_intel处理器漏洞检测_处理器漏洞怎么修复

据外媒最新消息,英特尔公司日前爆出了一个处理器的严重漏洞,导致微软、苹果等公司需要修改操作系统,这一漏洞修补过程可能导致全球个人电脑性能下降,最高下降幅度高达三成。
2018-01-04 11:25:20234

英特尔处理器漏洞性能下降30%是真是假,英特尔处理器漏洞带来了什么影响?

英特尔处理器漏洞现在被网友们高度关注着,大家最关心的莫过于更新修复将会下降30%的性能。那么这个到底是真是假呢?英特尔处理器漏洞给我们带来了什么样的影响,分别从媒体、处理器本身的性能以及相关厂商的消息来衬托,一起来了解一下。
2018-01-04 11:46:08636

英特尔信守承诺给五年里发布的九成CPU推出了固件更新

据报道,之前因Meltdown 和 Spectre 安全漏洞造成的影响,这周英特尔高效率的已为90%的CPU推出Spectre漏洞补丁。详细的跑分结果请看下文。
2018-01-19 16:32:56533

英特尔年末送惊喜 推新安全CPU可直接修复Spectre和Meltdown漏洞

据悉英特尔将会在年末推出安全CPU,在一定程度上可以直接对Spectre和Meltdown漏洞进行直接修复,科再奇说光是用软件修复还不够,还会对处理器架构进行调整。
2018-01-26 16:21:59585

英特尔发布Skylake处理器 修补幽灵漏洞正式版

关于幽灵漏洞补丁一直都是大家比较关注的消息,近日获悉英特尔已经正式发布了Skylake幽灵漏洞补丁正式版,目前英特尔表示正在给OEM厂商分发部分Skylake处理器新微代码,预计不用很久,各个PC厂商的BIOS更新将会完全分发。
2018-02-10 09:45:49971

一文详解英特尔CPU惊天漏洞事件

媒体报道英特尔处理器芯片出现一个底层设计漏洞,主要存在于 Intel x86-64 硬件中,过去十年中生产的现代英特尔处理器都会受影响。漏洞导致 Linux 和 Windows 内核被迫更新设计,以解决芯片层的安全问题。Apple 的 64 位 macOS 等类似操作系统也在劫难逃。
2018-04-29 07:07:004533

Exim最新漏洞影响全球过半邮件服务器

E安全3月9日讯 中国台湾地区安全研究人员 Meh Chang 在开源邮件代理 Exim 中发现缓冲区溢出漏洞CVE-2018-678,该漏洞影响了全球过半的电邮服务器。Exim团队已发布补丁,但修复漏洞要花费数周甚至数月的时间。
2018-03-11 10:04:4818489

英特尔漏洞门”:芯片漏洞问题即将修复

“芯片存在安全漏洞”,引发全球用户对于信息安全的担忧。英特尔因此深陷“芯片门”丑闻,芯片漏洞问题持续发酵
2018-03-12 14:27:004873

Intel处理器曝新安全漏洞 官方回应并非英特尔平台独有

处理器行业今年被熔断、幽灵两大安全漏洞搞得满城风雨,现在,芬兰坦佩雷理工大学、古巴哈瓦那技术大学的五位研究人员,又在Intel处理器内发现了一个新的安全漏洞,命名为“PortSmash”,可导致加密信息泄露。
2018-11-04 10:02:19414

英特尔下一款处理器将会优化14nm工艺并修复各种漏洞

年的Skylake-SP一样,还是使用14nm工艺,最多28个核心,不过Cascade Lake处理器将英特尔首款物理修复幽灵、熔断等X86漏洞的处理器,同时还会优化14nm工艺,提高频率,提升处理器的IPC性能。
2018-08-22 16:38:00429

微软和谷歌研究人员又披露了新漏洞变体4

近日,微软和谷歌的研究人员发现了现代处理器中存在数据泄漏风险的 Meltdown-Spectre 安全漏洞第四种变种。变体 4 影响英特尔、AMD 和 Arm 的无序执行处理器内核,以及 IBM 的 Power 8、Power 9 和 System z CPU
2018-05-25 14:34:583745

AMD SSB漏洞通过最终测试,处理器性能将受到最多8%的影响

随着微软、谷歌以及AMD、英特尔推出了漏洞修复程序、补丁,年初肆虐的熔断、幽灵漏洞似乎画上了句号,不过昨天谷歌、微软又报告了新的漏洞,编号“Speculative Store Bypass
2018-06-08 11:46:004189

英特尔曝Lazy FP状态还原漏洞,影响所有酷睿处理器

英特尔公司2018年6月13日又公布了一个推测执行侧信道漏洞 — Lazy FP 状态还原漏洞,编号CVE-2018-3665,允许恶意程序读取其它进程使用的数据以及加密操作。
2018-06-20 15:48:473669

Oracle发布季度补丁更新 修复远程代码执行漏洞

2018年7月18日,美国甲骨文(Oracle)公司官方发布了季度补丁更新,其中修复了一个 Oracle WebLogic Server 远程代码执行漏洞 CVE-2018-2893,此漏洞是对编号为 CVE-2018-2628 修复的绕过,攻击者同样可以在未身份验证的情况下对 WebLogic 进行攻击。
2018-07-27 15:45:072877

英特尔再次揭露处理器存在三个漏洞

事不过三,但这次已经是英特尔本年度第三次被爆芯片出现漏洞
2018-08-18 09:20:094808

英特尔又曝漏洞 必须升级处理器固件

英特尔上半年刚修复了Meltown熔断、Spectre幽灵两大漏洞,最近又爆出了Foreshadow预兆漏洞,为了修复这个漏洞英特尔还要升级处理器固件,由于漏洞修复可能会影响处理器性能,英特尔甚至
2018-08-29 16:51:007081

黑客破解漏洞取得D-Link路由器操控权

研究发现,部分D-Link路由器存在多个漏洞,黑客利用这些漏洞可获得其全部控制权,且目前尚无安全补丁发布。在Linksys路由器中也出现了严重安全漏洞
2018-10-20 11:02:364995

华擎实用程序安装的低端驱动器中发现多个漏洞

研究人员发现的主要问题之一是,这些驱动器会暴露读写控制寄存器(CR)值的功能。该编号为“CVE-2018-10709”的漏洞可能遭黑客恶意利用,用来提升权限、执行代码。
2018-10-29 11:52:293765

苹果发布多个安全更新,20个漏洞在新发布的iOS 12.1.1中得到修复

macOS Mojave 10.14.2修复了Airport、AMD、Carbon Core、Disk Images、IntelGraphics Driver、IOHIDFamily、Kernel与WindowServer中的13个漏洞。其中Kernel中5个漏洞得到修复,位列修复漏洞数之首。
2018-12-10 16:19:173073

英特尔处理器又曝高危漏洞 英特尔表示将封堵这一漏洞

北京时间3月6日消息,美国伍斯特理工学院研究人员英特尔处理器中发现另外一个被称作Spoiler的高危漏洞,与之前被发现的Spectre相似,Spoiler会泄露用户的私密数据。
2019-03-06 11:36:40435

英特尔漏洞事件进行回应 认为通过应用侧信道安全软件开发措施可保护软件免受此类问题的影响

英特尔今日就此前“CPU再现高危漏洞”进行回应,其表示,目前已收到了此项研究报告,英特尔认为通过应用侧信道安全软件开发措施,可以保护软件免受此类问题的影响。这包括避免依赖于相关数据的控制流。英特尔
2019-03-08 14:40:47553

新MDS微架构数据采样漏洞公布 Intel官方回应称已修复

是最高的,所以受到的影响也是严重的,2018年漏洞修了一年,结合微代码、操作系统补丁以及硬件设计等方式已经修复了大部分漏洞
2019-05-15 15:46:331203

英特尔 | 芯片存在MDS漏洞,官方随后声明:已硬件修复

英特尔处理器驱动的计算机受到一类新漏洞MDS的影响,这些漏洞会导致敏感数据泄露。
2019-05-17 17:46:023077

美企质疑华为设备安全漏洞多 华为回应

一家网络安全公司Swascan的研究人员透露,他们在华为的Web应用程序和服务器中发现了多个漏洞,网络犯罪分子可以利用这些关键漏洞访问敏感信息。
2019-07-11 17:37:072974

苹果重新发布补丁用于修复iOS越狱的漏洞

苹果周一发布了iOS 12.4.1,重新修复了在iOS 12.3中打补丁,但在iOS 12.4中补丁取消的漏洞。苹果表示,该补丁解决了黑客可能“以系统权限执行任意代码”的问题。
2019-08-27 12:22:001967

修复系统漏洞,苹果发布iOS 13新测试版

苹果发布iOS 13新测试版:修复系统漏洞
2019-08-22 15:14:342431

研究人员在5G标准中发现漏洞,安全问题会相应地增长

无线行业人士认为,5G将是迄今为止最安全的无线传输技术。但是不断有研究报告称,研究人员持续在5G标准中发现漏洞
2019-11-17 10:58:31483

谷歌发布12月Android安全补丁修复安全漏洞

谷歌为其最新的Android 10移动操作系统系列发布了2019年12月的Android安全补丁,以解决一些最关键的安全漏洞
2019-12-03 10:39:223193

最新发现家庭安全系统中存在着一个安全漏洞

研究人员发现Comcast Xfinity家庭安全系统中存在一个安全漏洞,攻击者可以在不触发警报的前提下进入用户住宅。
2019-12-19 14:56:10715

英特尔CPU负载端口嗅探的实现

研究人员利用英特尔 CPU 漏洞实现了对其负载端口的嗅探。CPU 通过一系列端口发送指令,每一个端口服务于一组指令类型,如算术、内存加载/储存、矢量指令,实现负载端口的嗅探意味着能跟踪系统的所有内存访问。
2019-12-31 14:56:172868

谷歌放出Android系统新补丁 多个漏洞修复

对于谷歌来说,他们明显加快了对Android系统漏洞修复
2020-01-10 10:47:252625

微软提前释放补丁修复Windows的加密组件漏洞

近日据悉,微软本周二将放出了例行安全更新,而 KrebsOnSecurity 援引知情人士的消息报道,微软将放出补丁修复一个影响所有版本 Windows 的加密组件高危漏洞
2020-01-16 13:50:481507

Kubernetes奖励发现安全漏洞研究人员

CNCF 方面表示,作为CNCF毕业的项目,Kubernetes必须遵守最高级别的安全最佳实践。早在2019年8月,CNCF就成立了安全审核工作组并进行了 Kubernetes的首次安全审核,该审核帮助社区识别了从一般弱点到关键漏洞的问题,使他们能够解决这些漏洞并添加文档来帮助用户。
2020-01-17 10:37:291529

英特尔芯片有一个不可修复的安全漏洞

据外媒报道,安全研究人员发现,过去5年,英特尔芯片存在一个无法修复的安全漏洞,该漏洞存在于英特尔的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:572455

英特尔处理器发现漏洞,将会破坏加密和DRM保护

安全研究人员警告说,英特尔处理器内部存在重大的新安全漏洞,它可能会破坏基于硬件的加密和DRM保护。
2020-03-07 15:14:532124

英特尔曝出高危安全漏洞,无法彻底修复

自 2018 年以来,英特尔处理器先后被爆出“幽灵”、“熔断”、Lazy LP 以及 Management Engine 等漏洞,时至今日,英特尔似乎还是没能摆脱漏洞威胁的“魔咒”。
2020-03-09 17:27:302003

英特尔芯片再曝漏洞,我们的电脑是否还安全

近日,外媒报道称,网络安全公司发布警告指出,除第十代以外,近五年来的英特尔处理器内部,都存在一个未被发现的严重安全漏洞,而且该漏洞不能完全被修复
2020-03-09 17:31:112825

谷歌发现iOS的漏洞危害,黑客可远程控制iPhone

当时,发现漏洞研究员 Natalie Silvanovich 表示,苹果的 iOS 12. 4 补丁并没有完全解决漏洞,其中一个“无需交互”漏洞的细节一直保密。
2020-05-07 10:57:501158

施耐德定级硬编码漏洞为“严重”,已发布修复建议

近日,施耐德电气最新发布的安全公告中,公开致谢顶象洞见安全实验室发现并协助成功修复硬编码漏洞(CVE-2020-7498)。公告中施耐德电气将该漏洞定级为“严重”,攻击者利用该漏洞,可对PLC设备进行重启、植入恶意软件,甚至损坏设备。
2020-06-16 10:01:093410

研究人员发现苹果的Macbook中的T2安全芯片存在已无法修复的缺陷

最近发布越狱工具可以让任何人利用Mac的漏洞来绕过苹果口中值得信赖的T2安全芯片,并获得深入的系统访问权限。该漏洞是一个研究旧型号iPhone的研究人员发现的,T2芯片可以用同样的方式攻击,并存在一系列潜在的威胁。
2020-10-09 09:36:422452

研究人员发现防毒软件有安全漏洞,可被攻击者提升特权

有网络安全研究人员发现,之前一些防毒软件中都有安全漏洞,可以让攻击者提升他们的特权从而使恶意软件可以在系统内隐藏更久,就连Windows自带的Defender也是一样。
2020-10-13 16:33:471669

谷歌在Linux内核发现蓝牙漏洞,攻击者可运行任意代码或访问敏感信息

谷歌安全研究人员在Linux Kernel中发现了一组蓝牙漏洞(BleedingTooth),该漏洞可能允许攻击者进行零点击攻击,运行任意代码或访问敏感信息。
2020-10-16 14:22:003354

谷歌和英特尔警告Linux内核都存在高严重性蓝牙漏洞

谷歌和英特尔警告说,除了最新版本的Linux内核外,其他所有版本的Linux内核都存在高严重性蓝牙漏洞。谷歌的一位研究人员表示,该漏洞允许攻击者在蓝牙范围内无缝执行代码,而英特尔则将该漏洞定性为提供特权升级或信息泄露。
2020-10-16 17:00:251790

微软修补了之前谷歌发现的Windows零日漏洞

上个月,谷歌Project Zero的安全研究人员公布了Windows中一个正在被积极利用的零日漏洞的细节。黑客利用Windows内核加密驱动安全漏洞(CVE-2020-117087
2020-11-12 11:11:391168

英特尔发布20201110 CPU微代码更新包

英特尔在周二晚上发布了 20201110 CPU 微代码更新包,这也是自 6 月以来的又一个重大更新。此前,安全社区已经披露了影响英特尔产品的大约 40 个新安全公告,其中包括利用 RAPL 接口
2020-11-12 11:25:093535

微软Windows 10更新:修复高危漏洞 力荐用户升级

今天微软发布了新的Windows 10更新,修复的是高危漏洞,官方还是力荐用户去升级的。 微软发布了适用于 Windows 10 Version 2009(更新下载)/2004(更新下载)/1909
2020-11-20 15:29:261506

施耐德致谢顶象洞见安全实验室为其发现并协助修复两个漏洞

近日,施耐德在官网中发布的报告中公开致谢顶象洞见安全实验室为其发现并协助修复两个漏洞。 本次两个漏洞涉及施耐德电气旗下包括M340、Quantum、Premium等在内的多款PLC产品设备,以及部分
2020-11-26 16:56:191552

黑客揪出苹果iOS重大漏洞

来自谷歌信息安全团队Project Zero的研究人员伊恩·比尔(Ian Beer)开发并公布了这个漏洞。Project Zero是谷歌公司在2014年公开的一个信息安全团队,专门负责找出各种软件
2020-12-04 13:33:441628

研究人员发现苹果产品存在缺陷和安全漏洞

美国佛罗里达州的一名联邦法官驳回了苹果公司(以下简称“苹果”)对安全研究公司Corellium的指控,此前该公司的软件被控违反版权法,这种软件可以帮助安全研究人员发现苹果产品的缺陷和安全漏洞
2020-12-30 16:25:311995

NVIDIA已修复Windows和Linux的安全漏洞

近日,英伟达发布了安全更新,以修复在Windows和Linux GPU显示驱动程序中发现的6个安全漏洞,以及影响英伟达虚拟GPU (vGPU)管理软件的10个额外漏洞
2021-01-11 10:36:592068

微软修复潜藏17年的Windows DNS漏洞

据媒体报道,Windows Defender(已更名为Microsoft Defender)的一个严重漏洞在12年的时间当中既没有攻击者察觉,也没有被防御者发现,直到去年秋天在研究人员发现它之后,微软才进行了修复
2021-02-18 13:39:191339

国家信息安全漏洞共享平台收录两个 Windows 系统 TCP/IP 高危漏洞,微软已修复

,CNVD-2021-10529,对应 CVE-2021-24086)。IT之家获悉,公告显示,目前,漏洞细节尚未公开,微软已发布升级版本修复上述两个漏洞。 一、漏洞情况分析 2021 年 2 月 10 日,微软
2021-02-18 18:01:553255

罗克韦尔PLC发现严重漏洞,及其后果与应对措施

网络研究人员在一个验证罗克韦尔自动化PLC和工程软件之间通信的机制中发现了一个“严重”的漏洞。利用此漏洞,攻击者可以远程连接到罗克韦尔几乎所有的Logix PLC可编程控制器上,使用Logix技术的驱动器和安全控制器,上传恶意代码、从PLC下载信息或安装新固件。
2021-03-07 09:11:593388

BusyBox Wget工具包中的一个漏洞解决

或使用补丁。但是CVE早在2018年就已经发布,尽管具有8.1的高评分,却一直没有被修复,这引起了虹科研究人员的注意。 深入研究后,我们发现最初发布 CVE 的研究人员向维护人员提交过一个代码补丁,但是由于补丁存在破坏现有的功能的风险,该补丁被拒绝了。下
2021-09-02 16:01:471986

如何使用程序分析技术缓解漏洞修复的过拟合问题

高效快速地修复软件漏洞是增强软件安全性的关键。然而,据统计,一个漏洞发现修复平均需要 60 天,这会让软件系统长期暴露在风险中。
2023-02-02 14:23:07423

已全部加载完成