电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电子发烧友网>处理器/DSP>Intel主动披露一种新的CPU安全漏洞,修补将不会对平台性能造成显著影响

Intel主动披露一种新的CPU安全漏洞,修补将不会对平台性能造成显著影响

收藏

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论

查看更多

相关推荐

未来两年物联网90%的设备将现安全漏洞

网络安全频亮红灯,IDC再次示警,估计未来两年,九成以上网络将因物联网出现安全漏洞,而且物联网的大量数据也会让网络频宽严重吃紧。
2014-12-10 11:32:13650

AEB是一种汽车主动安全技术,主要由哪3大模块构成?

AEB是一种汽车主动安全技术,主要由哪3大模块构成
2024-02-20 06:06:08

Flash强制启动视频漏洞修补工具

Flash强制启动视频漏洞修补工具 
2008-10-15 11:22:07

Ubuntu 调查发现,大部分人从不更新他们的物联网设备

许多物联网设备的用户鲜于更新他们的联网设备,而这正是造成许多物联网安全漏洞的根本原因。Ubuntu 最近调查了 2000 名消费者以了解其是如何使用他们的联网设备的。该调查结果披露了令人吃惊的结果
2016-12-31 10:59:29

你的数据安全么?Hadoop再曝安全漏洞| 黑客利用Hadoop Yarn资源管理系统未授权访问漏洞进行攻击

将数据从项目空间B中复制到项目空间A。数据保护有两层含义,是防止未授权的数据访问;二是防止获得授权的用户滥用数据。很多商用系统并不提供后一种数据安全保证。但在MaxCompute平台上,用户的这种担忧
2018-05-08 16:52:39

固件漏洞安全问题的解决办法

为各类应用保驾护航。  Sentry解决方案包括可定制化的嵌入式软件、参考设计、IP和开发工具,可加速实现符合NIST平台固件保护恢复(PFR)指南的安全系统。    固件漏洞正逐年增加,安全问题该
2020-09-07 17:16:48

国产智能扫地机器人被曝存在安全漏洞,易隐私泄露

  导读:安全研究人员发现智能机器人存在两个安全漏洞,导致其容易受到攻击。第漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄
2018-07-27 09:29:19

如何利用FPGA开发高性能网络安全处理平台

通过FPGA来构建个低成本、高性能、开放架构的数据平面引擎可以为网络安全设备提供性能提高的动力。随着互联网技术的飞速发展,性能成为制约网络处理的大瓶颈问题。FPGA作为一种高速可编程器件,为网络安全流量处理提供了条低成本、高性能的解决之道。
2019-08-12 08:13:53

如何去设计一种软件无线电平台系统?

一种基于高性能DSP的软件无线电平台系统设计
2021-05-20 06:03:28

如何设计连网系统的安全防护?

理想的嵌入式软件向兼具安全和防护设计。然而,“连网”给医疗、自动驾驶和物联网(IoT)设备等安全关键的应用中,带来了无法容忍程度的安全漏洞
2019-10-21 07:31:38

开发人员和嵌入式系统设计人员如何使用JWT关闭物联网设备的安全漏洞

本文将介绍物联网设备安全威胁,并介绍目前用于应对该威胁的设备。它将确定安全漏洞以及开发人员和嵌入式系统设计人员如何使用JWT关闭它们。
2021-06-16 06:17:24

开源鸿蒙 OpenHarmony 获得 CVE 通用漏洞披露编号颁发资质

披露计划)建立,由来自世界各地的 IT 供应商、安全公司和安全研究组织组成。相关者可以通过唯的 CVE编码在漏洞数据库或安全工具中快速地找到漏洞影响范围和修补信息,以便快速地确认系统受漏洞影响情况
2022-08-17 11:34:03

影响 Linux 系统安全基石的 glibc 严重漏洞

[安全 Shell] 客户端都可能触发该漏洞,我们认为这是严重的,主要是因为对 Linux 系统存在的风险,但也因为潜在的其他问题。”其他问题可能包括一种通过电子邮件触发调用易受攻击的 glibc 库
2016-06-25 10:01:50

服务器租用常见的安全漏洞

服务器主机租用已经不是什么稀罕的事情了,随着这些年经济的进步,也有着非常大的提高,租用服务器常见的安全漏洞有哪些呢?这个是在主机租用的过程中必须注意的地方,下面跟随香港服务器托管小编起来了解下吧
2018-10-23 16:17:48

安全浏览器竟然也被查出高危漏洞?开源安全问题不容忽视

都被用来破坏开放源代码系统的安全。媒体上经常有这样的字眼:开放源代码软件更安全、更可靠,缺陷也更少。这是一种危险的观点。 CVE 是国际著名的安全漏洞库,也是对已知漏洞安全缺陷的标准化名称的列表,它是
2017-09-05 14:26:59

安全浏览器竟然也被查出高危漏洞?开源安全问题不容忽视

:开放源代码软件更安全、更可靠,缺陷也更少。这是一种危险的观点。 CVE 是国际著名的安全漏洞库,也是对已知漏洞安全缺陷的标准化名称的列表,它是个由企业界、***界和学术界综合参与的国际性组织,采取
2017-08-31 16:06:31

源代码审计怎么做?有哪些常用工具

源代码审计是一种通过检查源代码来发现潜在的安全漏洞的方法。 下面是常用的源代码审计工具: 1、Fortify:通过内置的五大主要分析引擎,对源代码进行静态分析,并与特有的软件安全漏洞规则集进行全面
2024-01-17 09:35:47

谷歌为何揪住微软不放?

项名为“零项目”(Project Zero)的安全漏洞披露项目,该团队主要由谷歌内部顶尖安全工程师组成,旨在发现、跟踪和修补全球性的软件安全漏洞。通常,谷歌会在公布漏洞前首先通报软件厂商并给他们90
2015-01-14 10:22:23

软件安全漏洞的静态检测技术

软件安全漏洞问题日益严重,静态漏洞检测提供从软件结构和代码中寻找漏洞的方法。该文研究软件漏洞静态检测的两个主要方面:静态分析和程序验证,重点分析词法分析、规则
2009-04-20 09:38:3717

软件设计中的安全漏洞动态检测技术分析

计算机安全性问题是软件设计需考虑的主要问题之一。为了构建安全的软件设计体系,防止各种外部干扰对软件的攻击和破坏,软件设计过程中对安全漏洞的检测和防护就显得尤为重要
2010-02-26 15:31:147

Linux发现更多安全漏洞LHA 与imlib受到波及

Linux 发现更多安全漏洞 LHA 与imlib 受到波及 日前,开放源开发商已经发出警告,称两种Linux 部件内出现严重的安全漏洞。利用这些漏洞
2009-06-12 10:07:12451

Intel发布补丁 修复vPro安全漏洞

Intel发布补丁 修复vPro安全漏洞 近日来自波兰的研究人员指出Intel基于芯片的安全保护措施存在安全漏洞,其TXT(可信赖执行技术)中的执行错误
2009-12-24 09:06:52566

Intel/AMD平台混杂:华硕多款一体机披露

Intel/AMD平台混杂:华硕多款一体机披露 近日,华硕Eee TOP ET2010产品线中的五款一体机信息得到了进一步披露,其中三款基于Intel平台,二款使用AMD平
2010-04-01 09:24:34672

Adobe将发布应急补丁修复PDF零日攻击安全漏洞

8月6日消息,据国外媒体报道,Adobe星期四称,它将在8月16日发布一个紧急补丁修复其Reader和Acrobat软件中的一个严重的安全漏洞
2010-08-06 08:54:53726

iPhone的iOS 4.1系统惊爆安全漏洞

  据国外媒体报道,iPhone的iOS 4.1系统惊爆安全漏洞,在手机锁定的情况下,仍然可以拨打电话簿中的电话。   漏洞最早由MacRumors论坛爆出,之后MacMagzazine巴西站做了详
2010-10-26 11:52:01430

HTC正在调查其手机安全漏洞问题

据国外媒体报道,近日有报道称,宏达电(HTC)的几款手机中存在严重的安全漏洞,可能会导致用户个人信息泄漏。目前,宏达电正在对此展开调查。一个名为Android Police的博客撰文称,
2011-10-04 13:28:34445

VoIP安全漏洞以及防护办法

安全漏洞:“市场上很多采用H.323协议的VoIP系统在H.245建立过程中都存在漏洞,容易在1720端口上受到DoS的攻击,导致从而系统的不稳定甚至瘫痪”。
2012-02-20 10:58:34967

Android安全模式惊曝新漏洞 影响范围极广

企业安全公司Bluebox在谷歌Android安全模式中发现一个新的安全漏洞,流氓应用可以通过这个安全漏洞获读取用户设备上的所有数据。Bluebox称,过去4年内发布的所有Android设备都受到它的影响。
2013-07-05 14:52:32679

ios好用吗,苹果安全漏洞不断 密码形同虚设

ios真的好用吗?还记得很久以前通过相机绕过锁屏密码进入系统的ios漏洞吗?现在ios系统又曝光了一个类似的安全漏洞。新的ios安全漏洞允许任何访客绕过锁屏密码来查看iPhone上的照片和消息,通过这漏洞可以正常进入到用户的相册,选择任意联系人也可以看到相关的短信内容。
2016-11-18 23:21:311045

Intel芯片曝高危 漏洞将近十年未修补 存在大BUG:一大波企业级产品栽了

今年3月份,安全组织曝光了Intel芯片的安全漏洞,牵涉的产品跨度可追溯到2010年(比如Q57家族),而且波及到Kaby Lake处理器。
2017-07-03 16:11:44517

关于Linux的Internet安全漏洞与防范措施详解

LINUX是一种当今世界上广为流行的免费操作系统,它与UNIX完全兼容,但以其开放性的平台,吸引着无数高等院校的学生和科研机构的人员纷纷把它作为学习和研究的对象。这些编程高手在不断完善LINUX版本中网络安全功能。下面介绍Linux的Internet安全漏洞与防范措施,希望对大家有一定的帮助。
2018-07-16 09:20:00804

区块链安全漏洞隐患,DAO黑客可重入性

区块链被证明分散的, 可信任的事务工作, 但许多区块链的安全漏洞仍然存在。安全漏洞存在于设计阶段、编码阶段和操作阶段。同样,区块链有可能受到黑客的攻击。
2018-07-11 09:55:001007

360发现区块链平台EOS的一系列高危安全漏洞安全问题不容忽视

360安全卫士于2018年5月29日下午在微博上发布公告称,360Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。
2018-07-03 10:50:001143

用户数据在公开披露五天后SinVR才修补安全漏洞

漏洞暴露近一周才修复,某成人VR App可能泄露用户信息 在供应商介入并修补安全漏洞之前,有关成人虚拟现实(VR)应用程序中两个漏洞的详细信息已经公布了五天。
2018-01-23 12:35:185596

芯片漏洞频出 网络安全问题不容小视

芯片 漏洞频频曝光 网络安全危如累卵,当然这里并不是单纯谈论CPU,而是来关注一下目前芯片安全问题。早在2018年初,Intel就被曝出其芯片存在技术缺陷导致重要安全漏洞
2018-03-27 14:02:001326

新高危安全漏洞,Intel二四六代酷睿CPU均受影响

Intel刚刚完成对过去五年CPU幽灵、熔断两大漏洞修补工作,AMD也确认被曝光的十几个漏洞影响很小,还没平静几天,英特尔CPU又出问题了!
2018-04-02 14:40:477092

Intel处理器曝新安全漏洞 官方回应并非英特尔平台独有

处理器行业今年被熔断、幽灵两大安全漏洞搞得满城风雨,现在,芬兰坦佩雷理工大学、古巴哈瓦那技术大学的五位研究人员,又在Intel处理器内发现了一个新的安全漏洞,命名为“PortSmash”,可导致加密信息泄露。
2018-11-04 10:02:19411

Intel处理器又曝安全漏洞,预计会在未来几周内提供修复

熔断、幽灵漏洞阴魂不散,安全研究人员又在Intel处理器中发现了一个严重安全漏洞(Lazy FP state restore),可导致敏感信息泄露,波及2011年二代酷睿Sandy Bridge起之后所有的Core酷睿、Xeon至强处理器,再次“团灭”。
2018-06-15 12:10:00905

360安全卫士宣布,区块链平台EOS的一系列存在高危安全漏洞

360安全卫士发文宣布公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞
2018-06-25 17:30:00753

Intel处理器又曝新幽灵漏洞变种,可随意读取个人隐私

Meltdown熔断、Spectre幽灵两大安全漏洞被发现之后,Intel处理器身上的漏洞开始源源不断地出现,尤其是幽灵漏洞变种非常多。
2018-07-12 15:46:00809

区块链安全漏洞频出 人们应当如何正视区块链技术

虽然在资本和人才涌入的推动下,区块链行业迎来快速发展,但是作为一个新兴产业,其安全漏洞频繁示警的状况引发了人们对区块链风险的担忧。
2018-08-02 17:19:411634

Intel披露一种新的CPU安全漏洞

和年初的Meltdown(熔断)和Spectre(幽灵)漏洞类似,Intel披露一种新的CPU安全漏洞,攻击目标是一级缓存,级别“高危”。
2018-08-16 17:32:013247

智能网联汽车之殇:网络安全漏洞造成巨大的财产损失甚至生命危险

近年来,车辆被攻击破解的新闻时有发生,伴随而至的汽车信息安全也已成为未来汽车不可忽视的问题,智能网联汽车中的信息安全漏洞一旦被攻击,将会对用户造成巨大的财产损失甚至生命危险。一个好的功能安全
2018-08-31 16:06:002423

蓝牙SIG更新规范,应对相关的安全漏洞

上周,蓝牙技术联盟(Bluetooth SIG)宣布更新蓝牙规范,以应对和Secure Simple Pairing和LE Secure Connections相关的安全漏洞
2018-08-24 16:40:053828

比特币现金和区块链分叉漏洞已成功披露

比特币现金是世界上最有价值的加密货币之一,与比特币(BTC)不同。如果有黑客成功地利用这个安全漏洞,可能会造成极大的破坏,导致比特币现金的交易不再可能安全进行下去,最终会完全破坏该货币本身的使用以
2018-08-24 17:18:24922

网络安全漏洞:无人驾驶汽车最大的担忧之一

近年来,车辆被攻击破解的新闻时有发生,伴随而至的汽车信息安全也已成为未来汽车不可忽视的问题,智能网联汽车中的信息安全漏洞一旦被攻击,将会对用户造成巨大的财产损失甚至生命危险。一个好的功能安全
2018-08-28 16:43:022523

Facebook发现安全漏洞 扎克伯格称正在认真对待

最近Facebook公司宣布他们发现了自家产品上的一个安全漏洞,这个安全漏洞非常严重,黑客可以利用它来获取用户信息,漏洞可能会影响5000万个用户账号。
2018-10-14 17:39:003068

计算机CPU漏洞会对加密货币造成怎样的影响

Popular Mechanics 网站称这是一个“可怕的”漏洞,认为“这个漏洞最令人不安的部分”是“很难让人对其进行抗争”,而安全研究人员撰写的一篇信息页面披露指出,“你完全被这个漏洞给带进去
2018-10-29 14:17:15613

信息安全市场的经济因素及其与漏洞披露的关系

欧盟的网络安全机构ENISA在深入研究了漏洞披露的问题后发布了一份报告,该报告说明了影响漏洞披露者行为的经济因素,奖励机制和动机,此外,还就最近披露的高危漏洞(“熔断”,“幽灵”和“永恒之蓝”)做了案例分析,并说明了整个经过。
2018-12-29 10:00:113101

基于硬件的MCU解决安全漏洞问题

越来越多的记录在案的安全漏洞使用物联网(IoT)作为切入点,提高了物联网连接设备的设计社区的安全意识。通常,这些故事涉及影响消费者和最终用户的漏洞。但是,其他类型的安全威胁对设计工程师来说至少同样重要 - 而且大多数涉及盗窃,篡改或破坏知识产权。
2019-01-18 09:02:004712

区块链安全漏洞会像智能合约一样存在将可能遭到黑客的攻击

在区块链领域中,安全方面的考虑压倒了软件中所有其他要考虑因素。如果实现不了安全, 其他任何方面做得再好也于事无补。 区块链被证明分散的, 可信任的事务工作, 但许多区块链的安全漏洞仍然存在。 安全漏洞存在于设计阶段、编码阶段和操作阶段。同样,区块链有可能受到黑客的攻击。
2019-03-08 13:58:441255

AMD声明自家处理器不受Spoiler新型安全漏洞影响

近日,Intel处理器被发现了一个新的安全漏洞“Spoiler”(剧透),可借助预测中兴来窃取原本不可访问的数据,造成敏感数据泄露。
2019-03-19 10:04:27651

物联网威胁数量增加,大多是众所周知的安全漏洞

目前,大量的事实证明,物联网设备在遭受网络攻击方面存在许多问题。F-Secure的一份新调查报告也强调了这一点,该报告发现针对物联网的威胁和攻击次数持续在增加,但大多数仍依赖于众所周知的安全漏洞,例如未修补的软件和较弱的密码等等。
2019-04-06 10:33:003057

博通爆安全漏洞,殃及苹果

美国计算机网路危机处理暨协调中心(CERT/CC)本周警告,博通(Broadcom)Wi-Fi芯片组所采用的Wl及brcmfmac驱动程序含有多个安全漏洞,将允许黑客执行服务阻断攻击,甚至可自远端执行任意程序,且祸延苹果、Synology及Zyxel等品牌的产品。
2019-04-22 17:35:283825

蓝牙被曝存在安全漏洞 可跟踪用户设备

蓝牙通信协议中存在安全漏洞,可跟踪用户设备,影响Windows、iOS和macOS系统。
2019-07-19 14:33:413001

商用Apple设备存在着重大的安全漏洞

据悉,Apple的设备注册计划(DEP)有一个主要的安全漏洞,可能会将公共场所中的WiFi密码、商业登陆等信息泄露,并被黑客利用。
2019-09-27 14:45:15643

谷歌发布12月Android安全补丁修复安全漏洞

谷歌为其最新的Android 10移动操作系统系列发布了2019年12月的Android安全补丁,以解决一些最关键的安全漏洞
2019-12-03 10:39:223191

Intel首席执行官司睿博表示未来将不会再执着于追求CPU方面的市场份额

近日,Intel首席执行官司睿博(Bob Swan)出席了瑞士信贷的年度技术会议,并分享了许多他对于Intel的不为人知的想法。比如,他第一次坦率的承认,Intel未来将不会再执着于追求CPU方面的市场份额,因为这不利于公司的健康发展;他希望Intel能成为一个超越CPU的公司。
2019-12-09 09:24:29422

最新发现家庭安全系统中存在着一个安全漏洞

研究人员发现Comcast Xfinity家庭安全系统中存在一个安全漏洞,攻击者可以在不触发警报的前提下进入用户住宅。
2019-12-19 14:56:10715

谷歌2020年1月Android安全补丁,修复总共40个安全漏洞

此次更新由2020-01-01和2020-01-05安全补丁程序组成,2020年1月的Android安全补丁程序用于修补在Android框架,系统,媒体框架,内核组件中发现的总共40个安全漏洞
2020-01-10 11:00:302961

美国国家安全局首次向微软警告,在Windows发现严重安全漏洞

本月的补丁星期二注定是不平凡的,不仅是因为2020年首个累积更新活动,而是修复了存在于Windows系统中的严重安全漏洞,更为重要的是美国国家安全局(NSA)首次向微软发出警告,称在Windows系统中发现安全漏洞
2020-01-15 11:45:232497

Android更新MediaTek-SU安全漏洞将消除

谷歌今日重申了让 Android 智能机保持最新的安全更新的重要性,使用基于联发科芯片方案的设备用户更应提高警惕。在 2020 年 3 月的安全公告中,其指出了一个存在长达一年的 CVE-2020-0069 安全漏洞
2020-03-03 15:17:041918

涉及数百万台Android设备的一个严重安全漏洞终于被修复

安卓持续了一年的漏洞,终于被谷歌给补上了。据外媒报道称,谷歌已修复有关Android设备的一个严重安全漏洞,其涉及数百万台使用联发科芯片组的Android设备。
2020-03-05 08:46:591717

安卓设备隐藏严重安全漏洞,谷歌于数月之后进行修补

3月4日,XDA开发人员透露,谷歌已经修补了一个严重的安全漏洞,该漏洞通过联发科(MediaTek)的芯片组影响了数以百万计的Android设备。
2020-03-05 11:24:14377

英特尔芯片有一个不可修复的安全漏洞

据外媒报道,安全研究人员发现,过去5年,英特尔芯片存在一个无法修复的安全漏洞,该漏洞存在于英特尔的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:572453

Intel处理器新曝光漏洞,打补丁性能幅度损失高达77%

幽灵、熔断漏洞曝光后,Intel、AMD处理器的安全漏洞似乎突然之间增加了很多,其实主要是相关研究更加深入,而新的漏洞在基本原理上也差不多。
2020-03-18 08:57:423093

LVI漏洞是什么 Intel安全补丁是否会影响性能

幽灵、熔断漏洞曝光后,Intel、AMD处理器的安全漏洞似乎突然之间增加了很多,其实主要是相关研究更加深入,而新的漏洞在基本原理上也差不多。
2020-03-18 09:07:491748

微软开发出一种新系统 区分安全漏洞和非安全漏洞准确率高达99%

微软声称已经开发出一种系统,在测试中区分安全漏洞和非安全漏洞准确率达99%,并且识别出关键的、高优先级的安全漏洞准确高达97%。在接下来的几个月里,微软计划在GitHub上开源这个方法,以及一些示例模型和其他资源。
2020-04-17 11:04:203325

苹果再现安全漏洞,iOS 6以上版本存在危险

一直以来,苹果的安全性都是被用户推崇的,但最近,苹果却被接连曝出重大安全漏洞
2020-05-04 08:45:001325

FPGA中隐藏了安全漏洞?给FPGA产业将带来哪些影响

”,攻击者可以利用此漏洞来完全控制芯片及其功能。此外,报道还称,由于该漏洞是硬件的组成部分,因此只能通过更换芯片来弥补安全风险。此次安全漏洞造成的影响有多大?给FPGA产业将带来哪些影响?
2020-06-01 08:49:36925

CISA将在明年春季建立一个新的漏洞披露平台服务

据FCW网站9月2日报道,美国管理和预算办公室(OMB)和网络安全和基础设施安全局(CISA)分别发布了备忘录和约束性操作指令《制定和发布漏洞披露政策》,指导联邦机构如何设置其漏洞研究和披露程序。
2020-09-04 11:13:171163

英国发布漏洞披露工具包,以帮助公司实施改进漏洞披露

英国国家网络安全中心(NCSC)发布了一项指南——“漏洞披露工具包”,以帮助公司实施漏洞披露流程或在已建立漏洞披露流程的情况下进行改进。该指南强调,各种规模的组织都需要为鼓励负责任的漏洞披露
2020-09-16 16:44:281429

移动通信的安全漏洞,将造成企业组织面临风险

大型组织中的典型移动安全漏洞可能造成数百万美元的损失。移动安全可能是一项艰巨的任务,需要防范许多潜在的陷阱。了解关键的安全暴露机制可以帮助企业确定移动用户的最佳安全方法。
2020-11-04 14:48:011927

英特尔发布20201110 CPU微代码更新包

接口安全漏洞》(INTEL-SA-00389),今日更新的 CPU 微码、与新版 Linux 内核补丁一起发布,旨在阻
2020-11-12 11:25:093535

Model X出现安全漏洞,特斯拉表示正在修补

特斯拉一直以其所谓的“空中更新”(OTA)而自豪,自动推出新代码来修复漏洞并增加功能。但近日有一位安全研究人员展示了特斯拉ModelX无钥匙进入系统中存在的严重漏洞,黑客可以通过这一漏洞利用蓝牙连接重写车辆钥匙卡的固件,从钥匙卡上获取车辆解锁代码,并在几分钟内用它窃取一辆Model X。
2020-11-24 10:24:041624

黑客揪出苹果iOS重大漏洞

安全漏洞,特别是零日漏洞(Zero-day),即还没有补丁的安全漏洞。该团队在发现安全漏洞后,会立即通知软件开发者,在漏洞被修复前,不会对外公布。但是90天后,不论漏洞是否已被修复,都会自动公开。
2020-12-04 13:33:441628

为什么物联网漏洞平台对组织很重要?

年10月宣布,推出了针对消费者物联网的漏洞披露平台VulnerableThings。该平台为物联网供应商制定相关安全法规做好了准备,并为安全研究人员提供了一种报告漏洞的简便方法。 很多组织使用了可用的漏洞披露报告流程和资源,例如Mitre常见漏洞和披
2020-12-05 09:24:001709

微软Windows 10最后更新主要修复安全漏洞

据外媒报道称,今年最后一个Windows 10更新已经来了,跟之前微软说的一样,这是专注以解决安全漏洞的。
2020-12-09 09:07:052790

2020年披露的计算机安全漏洞数量预计将超过2019年

根据 Risk Based Security 公布的最新报告[PDF],虽然在今年第一季度披露漏洞数量同比有所下降,但全年漏洞数量达到甚至超过 2019 年的水平。虽然第一季度已披露漏洞数量同比
2020-12-10 10:58:441459

谷歌披露存高通骁龙Adreno GPU的高危漏洞

谷歌 Project Zero 团队近日披露了存在于高通 Adreno GPU 的“高危”安全漏洞,不过目前高通已经发布补丁完成了修复。这个漏洞和 GPU 共享映射的处理方式有关,有关于该漏洞的详细
2020-12-16 11:50:381114

NVIDIA已修复Windows和Linux的安全漏洞

近日,英伟达发布了安全更新,以修复在Windows和Linux GPU显示驱动程序中发现的6个安全漏洞,以及影响英伟达虚拟GPU (vGPU)管理软件的10个额外漏洞
2021-01-11 10:36:592068

嵌入式代码的致命安全漏洞

随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规数据
2021-01-15 15:07:551897

Chrome 88新版来袭:修复重要安全漏洞

已经被披露并正在被积极地在互联网中利用,该更新现已在Windows、Mac和Linux上推出。 有外媒指出,谷歌称该漏洞被报告的日期(1月24日)距离谷歌威胁分析小组公开披露一场黑客攻击活动仅一天,该活动似乎部分依赖于Chrome览器中一个未修补漏洞。 这一漏洞似乎已经被朝鲜黑客所利用,还建
2021-02-05 18:21:433215

国家信息安全漏洞共享平台收录两个 Windows 系统 TCP/IP 高危漏洞,微软已修复

2月份,国家信息安全漏洞共享平台(CNVD)收录了两个微软 Windows 操作系统 TCP/IP 高危漏洞(CNVD-2021-10528,对应 CVE-2021-24074
2021-02-18 18:01:553253

基于安全性防护平台-高通QCMAP发现的主要漏洞

在最近的供应链安全评估中,虹科Vdoo分析了多个网络设备的安全漏洞和暴露。在分析过程中,我们发现并负责地披露了这些设备所基于的高通QCMAP(移动接入点)体系结构中的四个主要漏洞。利用这些漏洞
2021-06-07 17:18:333484

基于区块链的网络安全漏洞检测系统

基于区块链的网络安全漏洞检测系统
2021-06-19 15:44:5713

基于循环神经网络的Modbus/TCP安全漏洞测试

基于循环神经网络的Modbus/TCP安全漏洞测试
2021-06-27 16:39:1630

HarmonyOS测试技术与实战-安全漏洞检测

 HDC 2021华为开发者大会HarmonyOS测试技术与实战-安全漏洞检测
2021-10-23 15:03:561319

如何减少网络安全中潜在的威胁安全漏洞

在大型公司会受到安全攻击是家常便饭的时代,即使投入了大量保护资金,较小型公司也更容易受到攻击。许多企业仍然没有将网络安全视为减少潜在威胁的强制性措施。在几乎所有的安全漏洞案例中,企业都建立了“足够好”的控制措施,并且遵守了行业法规要求。
2021-12-16 17:45:512453

神秘而复杂的漏洞披露程序阻碍了安全

在物联网 (IoT) 和工业控制系统 (ICS) 产品中造成潜在安全漏洞漏洞不断增加。 根据Claroty 最新的 ICS 风险和漏洞报告,今年上半年披露了 600 多个。大多数都是高或严重
2022-07-20 18:04:39680

利用SDR发现射频安全漏洞

  在当今的无线和5G时代,公司和个人在其物联网资产上遇到的安全威胁越来越多。无线RF信号可以被任何拥有低成本无线电设备的人拦截,并使用开源软件进行解码,因此必须评估连接设计的安全漏洞。这包括进行
2022-10-19 14:11:55738

利用SDR发现射频安全漏洞

  在当今的无线和5G时代,公司和个人在其物联网资产上遇到的安全威胁越来越多。无线RF信号可以被任何拥有低成本无线电设备的人拦截,并使用开源软件进行解码,因此必须评估连接设计的安全漏洞。这包括进行
2022-10-24 10:31:32582

利用SDR发现射频安全漏洞

在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
2023-05-05 09:50:341929

飞腾入选首批CITIVD信创政务产品安全漏洞专业库技术支撑单位

领域深厚的技术积累及研发实力,飞腾成功入选。信创政务产品安全漏洞专业库依据《网络产品安全漏洞管理规定》,面向信创产品提供者、网络产品安全漏洞收集平台和其他发现漏
2022-03-15 09:28:57395

AMD Zen2全家都有严重安全漏洞

Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
2023-07-26 11:51:021361

如何降低网络安全漏洞被利用的风险

的领军企业——国联易安的产品市场专家给出了答案: 一是明白什么是网络安全漏洞。网络安全漏洞也称为脆弱性,是信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的可被威胁利用的缺陷,这些缺陷存在于件
2023-09-13 15:37:37586

统一系统脆弱性管理平台:让“网络安全漏洞”无处遁形

网络安全漏洞是网络节点的系统软件或应用软件在逻辑设计上的缺陷,漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使网络攻击者能够在未授权的情况下访问或破坏系统。   网络安全漏洞
2023-09-25 10:30:02286

如何消除内存安全漏洞

“MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
2023-12-12 10:29:45150

再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

库(CNNVD) 于2009年正式投入运行,是 中国信息安全测评中心 为切实履行漏洞分析和风险评估的职能,负责建设运维的 国家级信息安全漏洞数据管理平台 ,旨在为我国信息安全保障提供服务。通过整合业内资源, 联合技术支撑单位,提高重大漏洞和重要安全
2023-12-21 10:14:23230

已全部加载完成