电子发烧友App

硬声App

扫码添加小助手

加入工程师交流群

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电子发烧友网>处理器/DSP>ARM难逃芯片漏洞劫难 披露三个已知漏洞细节

ARM难逃芯片漏洞劫难 披露三个已知漏洞细节

收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论

查看更多

相关推荐
热点推荐

相比Android系统漏洞芯片漏洞危害更严重

与系统(软件)的漏洞不同,芯片漏洞更具广泛性和普遍性。但对于芯片漏洞来说,基本是百分之百“中招”。要是高通骁龙820处理器出现了芯片漏洞,那所有搭载这一处理器的Android手机都可能会受影响,它才不管你是星还是LG。
2016-08-10 14:05:091935

博通Wi-Fi芯片漏洞使10亿设备受影响,解决漏洞的办法来了!

WLAN芯片。 Eset的研究人员表示,他们在这一Wi-Fi芯片中发现了此前未知的一漏洞,这一严重的漏洞,导致易受攻击的设备使用全零加密方式来加密用户的部分通信信息,在成功的攻击中,这些易受攻击的设备传输的部分无线网络数据包能够被解密。
2020-02-28 09:35:315594

已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

我有一 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两已知漏洞。但是,我所指的文档并未指定芯片版本。因此,我不确定这些漏洞是否会影响我的设备。你能帮我澄清一下吗?
2023-06-02 09:07:08

漏洞真实影响分析,终结网络安全的“狼来了”困境

资产实际情况的漏洞真实影响分析功能,帮助用户从海量漏洞中找到真实有风险的漏洞,为用户的漏洞修复优先级决策提供支持,协助漏洞修复。从漏洞真实影响分析开始到网络安全的“私人订制”漏洞真实影响分析即一漏洞
2017-12-25 15:18:01

AlphaFuzzer漏洞挖掘工具的使用

AlphaFuzzer是一款多功能的漏洞挖掘工具,到现在为止,该程序以文件格式为主。1.0版本主要包含了:一智能文件格式的漏洞挖掘框架。一通用文件格式的fuzz模块。此外,他还包含了一ftp服务器程序的fuzz模块。一程序参数的fuzz模块。一些shellcode处理的小工具。
2019-07-15 06:44:21

Flash强制启动视频漏洞修补工具

Flash强制启动视频漏洞修补工具 
2008-10-15 11:22:07

IIS是微软的组件中漏洞最多的一

IIS: IIS是微软的组件中漏洞最多的一,平均两三个月就要出一漏洞,而微软的IIS默认安装又实在不敢恭维,所以IIS的配置是我们的重点,现在大家跟着我一起来:首先,把C盘那个什么Inetpub
2013-09-03 14:16:53

PCB设计中存在的漏洞有哪些?

现如今,PCB设计的技术虽然不断提升,但不代表PCB设计工艺过程中没有问题。其实,任何领域或多或少都存在问题。本文我们就说说PCB设计中存在的那些漏洞,希望各位工程师遇到同样问题可以避免入坑!
2020-10-30 07:55:32

PSoC 4系列中的Rootkit漏洞

大约6月前,有人发布了PSoC 4设备中明显漏洞的全面解释。该漏洞将允许攻击者将恶意代码加载到Flash中,然后将其标记为保留给监控器,从而允许代码在芯片擦除中生存,并且几乎没有被检测到运行。正如
2019-01-09 13:58:09

Spectre和Meltdown的利用漏洞的软件影响和缓解措施

注入(CVE-2017-5715)变体3:恶意数据缓存加载(CVE-2017-5754)ARM另外识别了变体3a(CVE-2018-3640),这里也对此进行了讨论。 变体4:尽管存在依赖项,但较年轻的加载程序推测性地绕过了存储(CVE-2018-3639)注:它不是一权威文件,但应被视为ARM提供的白皮书的支持说明,可在此处获得。
2023-08-25 08:01:49

fastjson为什么会被频繁爆出漏洞

fastjson大家一定都不陌生,这是阿里巴巴的开源一JSON解析库,通常被用于将Java Bean和JSON 字符串之间进行转换。前段时间,fastjson被爆出过多次存在漏洞,很多文章报道了
2020-11-04 06:01:21

分析嵌入式软件代码的漏洞-代码注入

随着互联网的发展,嵌入式设备正分布在一充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
2025-12-22 12:53:41

固件漏洞安全问题的解决办法

  当下物联网时代,越来越多的设备接入到网络,随之而来的安全性问题也逐渐被重视起来。对于物联网设备来说,固件是极易受到攻击的部位,作为一系统最基础最底层的工作软件,固件在很大程度上决定了物联网设备
2020-09-07 17:16:48

基于树莓派2 blacktrack的系统漏洞扫描

blacktrack5 很爽,结合卡王8187,已经成功扫描出多个路由器漏洞,并提示定期更改强口令等。利用nmap等扫描路由器上的活跃主机信息,开放端口,进一步扫描主机系统漏洞。下一步想申请一开发板
2017-04-29 09:59:05

开源鸿蒙 OpenHarmony 获得 CVE 通用漏洞披露编号颁发资质

。据了解,CVE全称是 Common Vulnerabilities & Exposures(通用漏洞披露),是一全球化的非营利组织。1999 年 9月,CVE Program(通用漏洞
2022-08-17 11:34:03

影响 Linux 系统安全基石的 glibc 严重漏洞

编者按:这个消息是几个月前曝出的,也许我们该对基础软件的安全问题更加重视。谷歌披露的一严重漏洞影响到了主流的 Linux 发行版。glibc 的漏洞可能导致远程代码执行。几个月前,Linux 用户
2016-06-25 10:01:50

怎么设计一款基于渗透性测试的Web漏洞扫描系统?

Web漏洞扫描原理是什么?怎么设计一款基于渗透性测试的Web漏洞扫描系统?
2021-05-10 06:07:04

成为LabVIEW漏洞修复高手(初阶)

网上的一篇关于编程漏洞的建议的中文版翻译。
2015-02-07 15:07:56

我是如何修复Windows系统的系统漏洞

]对话框,单击选择[WindowsUpdate]选项。 二.使用第方工具 步骤01下载并安装腾讯电脑管家,启动软件,在软件主界面,单击[修复漏洞]选项。 步骤03做完上面的步骤,即开始下载漏洞补丁 步骤04在系统补丁下载完成后,即可自动安装,漏洞补丁安装玩抽,会提示已修复全部漏洞的信息,大功告成
2019-12-13 10:01:28

星Exynos4210/4412芯存漏洞 多机牵连

对于XDA大神们找到漏洞的事情我们已经见怪不怪了。不过这次,有名叫alephzain的用户也声称,其已在多款星设备上发现了一漏洞,可以访问设备全部的物理内存。这潜存着重大的隐患,攻击者们可以
2012-12-19 09:41:45

某安全浏览器竟然也被查出高危漏洞?开源安全问题不容忽视

都被用来破坏开放源代码系统的安全。媒体上经常有这样的字眼:开放源代码软件更安全、更可靠,缺陷也更少。这是一种危险的观点。 CVE 是国际著名的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一
2017-09-05 14:26:59

欢迎共同讨论matlab 漏洞

MATLAB绘制(命令为: x=-10:0.01:10;plot(acot(x),x))得到的图象为这是错误的。我暂时发现上面两漏洞,你在使用MATLAB时,发现漏洞时,欢迎回帖。让我们一起留意,使我们这群MATLAB爱好者,学习MATLAB的过程中少走些弯路。`
2012-04-29 12:01:10

用于缓解高速缓存推测漏洞的固件接口

CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的数据。 在
2023-08-25 07:36:27

硬件芯片漏洞的机理和危害

硬件芯片漏洞的机理和危害:只为传递“有趣/有用”的开发者内容,点击订阅!本周热门项目GitHub推出软件包托管服务Package Registry本周,GitHub 再下一城,推出自己的软件包托管
2021-07-28 07:26:42

采用ZigBee协议的智能家居设备存在漏洞吗?

采用ZigBee协议的智能家居设备存在漏洞吗?
2021-05-19 06:21:15

一种通用漏洞评级方法

漏洞是网络安全事件的主要根源,漏洞的大量存在及其带来的危害使漏洞评级变得尤为重要。该文分析目前著名安全机构和生产厂商对漏洞进行评级的特点,介绍通用缺陷评估系统(C
2009-04-14 09:53:3019

软件安全漏洞的静态检测技术

软件安全漏洞问题日益严重,静态漏洞检测提供从软件结构和代码中寻找漏洞的方法。该文研究软件漏洞静态检测的两主要方面:静态分析和程序验证,重点分析词法分析、规则
2009-04-20 09:38:3717

一种新的漏洞检测系统方案

本文分析了漏洞检测技术重要性、研究现状以及存在问题,提出了一新的漏洞检测系统模型。关键词:网络安全;入侵检测系统;漏洞检测系统
2009-07-15 11:09:4814

谷歌杠上微软,公布了win10的一漏洞

谷歌的威胁攻击分析机构在自己的安全博客上披露了一来自于Windows系统的关键漏洞,而这个漏洞谷歌介绍得非常具体,微软对谷歌的这个行为表达了强烈的不满,表示谷歌公开这个漏洞,会导致Windows用户面临潜在的危险。
2016-11-02 16:37:52539

苹果iOS10.3.1修复的WiFi芯片漏洞,也影响数百万Android手机

Beniamini发现,Beniamini发布了一篇长博客披露研究细节。文中他将漏洞描述为栈缓冲区溢出问题,Beniamini称漏洞不仅仅影响苹果设备,还影响了所有使用博通WiFi芯片的设备。
2017-04-17 11:12:542608

浅谈CSRF漏洞

浅谈CSRF漏洞
2017-09-07 11:00:3915

解析软件漏洞的发展

笔者认为未来的软件漏洞领域主要存在以下新挑战,本文将一一介绍。 ● 移动终端漏洞 ● 云计算平台漏洞 ● 物联网漏洞 移动终端漏洞发展趋势 移动互联网时代早已到来,以智能手机为主的移动终端也逐渐被黑
2017-09-30 16:07:550

英特尔处理器漏洞引关注_intel处理器漏洞检测_处理器漏洞怎么修复

据外媒最新消息,英特尔公司日前爆出了一处理器的严重漏洞,导致微软、苹果等公司需要修改操作系统,这一漏洞修补过程可能导致全球个人电脑性能下降,最高下降幅度高达成。
2018-01-04 11:25:20622

ARM多款芯片存在处理器漏洞危机 苹果A4、A5、A6处理器设备被连累

最近闹得沸沸扬扬的处理器漏洞还在持续发酵。ARM和AMD也在其中,整个电子行业都担忧会收到影响。据报道,ARM承认多款芯片都存在处理器漏洞,并且一大批苹果设备也受到波及。
2018-01-08 09:13:361563

ARM CEO谈芯片漏洞 绝对安全达不到 漏洞可再生

芯片漏洞是这段时间科技圈的重要关注点,近日,ARM CEO大谈芯片漏洞问题,向外表示没有绝对安全,芯片漏洞可能再次发生,不过arm公司将花更多时间研究类似的潜在漏洞
2018-01-17 15:10:131155

芯片漏洞引发巨头之“危”,国产之“机”

在过去的芯片漏洞中“熔断”(Meltdown)和“幽灵”(Spectre)两大芯片漏洞引发了巨大的波动,各大IT产业巨头忙于“打补丁”,信息安全再次扯成为热门话题。巨头之“危”,国产之“机”国产芯片的发展也因此再度引发关注。
2018-01-26 12:39:451308

Intel强调,今年末发布的新款芯片将完全对漏洞免疫、不受威胁

对于远期,Intel强调,今年末发布的新款芯片将完全对漏洞免疫、不受威胁。 至于Intel的新品是如何从底层抵御这些影响(注:该漏洞是现代处理器包括AMD、ARM等都广泛采用的一内核级特性,数据缓存推测执行),以及对路线图、性能表现会否有不利暂时还不得而知。
2018-01-29 14:36:484688

一文详解英特尔CPU惊天漏洞事件

媒体报道英特尔处理器芯片出现一底层设计漏洞,主要存在于 Intel x86-64 硬件中,过去十年中生产的现代英特尔处理器都会受影响。漏洞导致 Linux 和 Windows 内核被迫更新设计,以解决芯片层的安全问题。Apple 的 64 位 macOS 等类似操作系统也在劫难逃
2018-04-29 07:07:005485

英特尔“漏洞门”:芯片漏洞问题即将修复

芯片存在安全漏洞”,引发全球用户对于信息安全的担忧。英特尔因此深陷“芯片门”丑闻,芯片漏洞问题持续发酵
2018-03-12 14:27:005740

AMD处理器被披露13漏洞!攻击者可以完全控制处理器

以色列网络安全公司 CTS Labs(以下简称CTS) 3月13日披露,AMD EPYC 和 Ryzen 处理器中存在13漏洞,并其严重程度不亚于“熔断”和“幽灵”漏洞。这些漏洞允许攻击者向 AMD 芯片注入恶意代码,完全控制 AMD 处理器,窃取凭证,安装恶意软件读取并写入受保护的内存
2018-03-16 09:53:556303

芯片漏洞频出 网络安全问题不容小视

芯片 漏洞频频曝光 网络安全危如累卵,当然这里并不是单纯谈论CPU,而是来关注一下目前芯片安全问题。早在2018年初,Intel就被曝出其芯片存在技术缺陷导致重要安全漏洞
2018-03-27 14:02:001939

微软Windows Defender出现漏洞 攻击者可利用漏洞对计算机进行控制

最近安全人员发现了一Windows Defender漏洞,这个漏洞是一远程代码执行漏洞,通过追溯微软自己使用的开源归档工具发现的。攻击者可以利用这个漏洞在计算机上执行远程代码操作,甚至可以自己执行下载文件的操作。
2018-06-07 01:27:001314

Intel主动披露一种新的CPU安全漏洞,修补将不会对平台性能造成显著影响

和年初的Meltdown(熔断)和Spectre(幽灵)漏洞类似,Intel披露了一种新的CPU安全漏洞,名为“Foreshadow”,技术名为L1 Terminal Fault(L1TF),其利用的也是现代处理器的推测执行特性,攻击目标是一级缓存,级别“高危”。
2018-08-15 11:14:00929

Nvidia Tegra芯片遭爆漏洞,祸及任天堂Switch

任天堂(Nintendo)Switch游戏主机以执行自制软件的ReSwitched团队本周公布了名为Fusée Gelée的漏洞细节,这是藏匿在Switch主机核心Nvidia Tegra  X1芯片
2018-04-26 09:43:32542

研究人员发现8CPU新漏洞 英特尔回应准备发布补丁,修复漏洞

德国计算机杂志《c‘t》本周四报道称,研究人员在计算机CPU内找到8漏洞,这些漏洞与Metldown、Spectre有点相似。
2018-05-08 09:27:001127

芯片漏洞贻害无穷 堵漏洞需要整个产业努力

芯片漏洞问题频发,这一次轮到了英伟达。专门破解任天堂(Nintendo)Switch游戏主机以执行自制软体的ReSwitched团队日前公布了名为Fusée Gelée的漏洞细节
2018-05-16 17:19:385201

Intel披露一种新的CPU安全漏洞

和年初的Meltdown(熔断)和Spectre(幽灵)漏洞类似,Intel披露了一种新的CPU安全漏洞,攻击目标是一级缓存,级别“高危”。
2018-08-16 17:32:014006

英特尔再次揭露处理器存在三个漏洞

事不过,但这次已经是英特尔本年度第次被爆芯片出现漏洞
2018-08-18 09:20:095329

英特尔芯片漏洞问题给整个信息行业敲响了安全警钟

全球最大芯片厂商英特尔公司深陷“芯片门”丑闻,芯片漏洞问题持续发酵。美国媒体日前披露,英特尔芯片存在严重技术缺陷,导致的漏洞可能影响几乎所有电脑和移动设备用户的个人信息安全。目前,英特尔在美国面临
2018-08-23 15:20:261765

计算机CPU漏洞会对加密货币造成怎样的影响

Popular Mechanics 网站称这是一“可怕的”漏洞,认为“这个漏洞最令人不安的部分”是“很难让人对其进行抗争”,而安全研究人员撰写的一篇信息页面披露指出,“你完全被这个漏洞给带进去
2018-10-29 14:17:15862

苹果发布多个安全更新,20漏洞在新发布的iOS 12.1.1中得到修复

macOS Mojave 10.14.2修复了Airport、AMD、Carbon Core、Disk Images、IntelGraphics Driver、IOHIDFamily、Kernel与WindowServer中的13漏洞。其中Kernel中5漏洞得到修复,位列修复漏洞数之首。
2018-12-10 16:19:173608

信息安全市场的经济因素及其与漏洞披露的关系

欧盟的网络安全机构ENISA在深入研究了漏洞披露的问题后发布了一份报告,该报告说明了影响漏洞披露者行为的经济因素,奖励机制和动机,此外,还就最近披露的高危漏洞(“熔断”,“幽灵”和“永恒之蓝”)做了案例分析,并说明了整个经过。
2018-12-29 10:00:113691

比特币核心开发人员发现比特大陆的S15的固件存在安全漏洞

Hilliard以提出BIP91而在社区内享有一定声誉。几周前,他在审核比特大陆支持站点上的固件更新文件里发现了这个漏洞。虽然细节尚未披露,但他在该公司存储的最强大的SHA256矿机S15的固件中发现了这一漏洞。Hilliard认为,几乎可以肯定,比特大陆的所有矿机都或多或少地存在同样的漏洞
2019-02-25 11:38:00865

超过40款高通芯片存在“旁路漏洞”,该漏洞可被用来窃取芯片内所储存的机密信息

4月28日消息,近日英国安全机构NCC Group公布了一则重磅消息:超过40款高通芯片存在“旁路漏洞”,该漏洞可被用来窃取芯片内所储存的机密信息,并波及采用相关芯片的Android手机等相关装置。
2019-04-30 14:22:324139

高通致命漏洞曝光 波及数十亿安卓设备

据悉,该漏洞允许攻击者窃取芯片内存储的机密讯息,漏洞或波及采用相关芯片的数十亿台Android设备。
2019-04-30 15:53:013455

VR社交平台漏洞病毒可轻松控制用户

据外媒报道,上周在蒙特利尔举行的“侦察黑客大会”(Recon hacking conference)上,安全研究人员Alex Radocea和Philip Pettersson表示,他们在三个不同的虚拟现实平台上发现了漏洞,这些漏洞可能会让黑客接管目标的电脑。
2019-07-04 09:50:451144

西门子ICS软件中的漏洞披露,难以阻止黑客利用漏洞

西门子用于维护核电站等大型关键基础设施的工业控制系统存在漏洞,所幸该漏洞还未在野外被利用。
2019-07-16 15:24:095157

比特币ETF的提案还存在三个漏洞

上述意见存在三个主要漏洞:首先,有很多的比特币 “交易所” 都使用透明订单簿和匹配技术、受到货币服务业务或者信托银行业务相关的监管措施的监管。
2019-11-25 11:30:15892

英特尔芯片有一不可修复的安全漏洞

据外媒报道,安全研究人员发现,过去5年,英特尔芯片存在一无法修复的安全漏洞,该漏洞存在于英特尔的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:573116

微软披露全新Windows系统高危漏洞 被微软评为最高漏洞级别

前些天才刚刚曝出一Windows 10史诗级漏洞CVE-2020-0796,被微软评为“Critical”高危级别,让人不寒而栗。
2020-03-24 10:12:482301

谷歌发现iOS的漏洞危害,黑客可远程控制iPhone

当时,发现漏洞的研究员 Natalie Silvanovich 表示,苹果的 iOS 12. 4 补丁并没有完全解决漏洞,其中一“无需交互”漏洞细节一直保密。
2020-05-07 10:57:501663

如何预防FPGA漏洞StarBleed

今年4月,来自德国的研究者披露了一名为“StarBleed”的漏洞,它存在于赛灵思的Virtex、Kintex、Artix、Spartan等全部7系列FPGA中。
2020-06-04 11:24:011414

苹果的iPhone智能手机不受DSP芯片漏洞的影响?

漏洞的DSP 芯片几乎用于每台安卓手机,包括来自谷歌、星、LG、小米、一加等厂商的安卓手机。苹果的iPhone智能手机不受该漏洞的影响。
2020-08-11 15:34:572967

报告显示:微软的Win 10系统在Q2漏洞披露数最多

逐渐恢复到正常水平。2020 年上半年众公司共披露了 11,121 漏洞,按着这一的发展趋势,今年披露漏洞总数或有望超过去年。
2020-09-02 11:01:171803

CISA将在明年春季建立一新的漏洞披露平台服务

据FCW网站9月2日报道,美国管理和预算办公室(OMB)和网络安全和基础设施安全局(CISA)分别发布了备忘录和约束性操作指令《制定和发布漏洞披露政策》,指导联邦机构如何设置其漏洞研究和披露程序。
2020-09-04 11:13:171697

英国发布漏洞披露工具包,以帮助公司实施改进漏洞披露

英国国家网络安全中心(NCSC)发布了一项指南——“漏洞披露工具包”,以帮助公司实施漏洞披露流程或在已建立漏洞披露流程的情况下进行改进。该指南强调,各种规模的组织都需要为鼓励负责任的漏洞披露
2020-09-16 16:44:282214

黑客正在积极利用该操作系统中的一漏洞,称为Zerologon

为了解决此漏洞,Microsoft建议用户立即应用2020年8月的安全更新CVE-2020-1472。CVE前缀是英语中``常见漏洞披露‘’的缩写。
2020-10-16 14:54:402145

腾讯安全披露多个0day漏洞,Linux系统或陷入“被控”危机

资源、数据和业务都将为攻击者所掌控。 腾讯安全对此发布中级安全风险预警,已按照Linux社区规则公开披露了其攻击路径,并建议Linux用户密切关注最新安全更新。 通过对漏洞攻击路径的分析发现,此类漏洞是经由对NFC套接字相关函数的植入,实现对Linux内核对象释放与重新使用的。目前,该
2020-11-04 17:17:112906

芯片漏洞实战之破解KASLR

/497/ 0x00 影响 早上突然就被Meltdown和Spectre这两芯片漏洞刷屏了,但基本上都是一些新闻报道,对漏洞的分析和利用的信息基本为0。作为安全研究者,不能只浮在表面,还是要深入
2020-11-26 13:47:433535

黑客揪出苹果iOS重大漏洞

来自谷歌信息安全团队Project Zero的研究人员伊恩·比尔(Ian Beer)开发并公布了这个漏洞。Project Zero是谷歌公司在2014年公开的一信息安全团队,专门负责找出各种软件
2020-12-04 13:33:442237

为什么物联网漏洞平台对组织很重要?

随着越来越多的人在家远程工作,将会面临更多的网络攻击。物联网披露漏洞平台将会加强消费者和企业物联网的安全意识,并协助物联网制造商制定相关法规。 由英国主导成立的物联网安全基金会(IoTSF)于今
2020-12-05 09:24:002344

2020年披露的计算机安全漏洞数量预计将超过2019年

下降了 19.2%,不过根据 Risk Based Security 的 VulnDB 团队对今年前季度的统计,累计披露漏洞数量为 17129 ,和去年同期相比仅差 4.6%。 Risk
2020-12-10 10:58:441811

谷歌披露存高通骁龙Adreno GPU的高危漏洞

谷歌 Project Zero 团队近日披露了存在于高通 Adreno GPU 的“高危”安全漏洞,不过目前高通已经发布补丁完成了修复。这个漏洞和 GPU 共享映射的处理方式有关,有关于该漏洞的详细
2020-12-16 11:50:381808

全球陷入车用芯片缺乏困境,Tesla也在劫难逃

若说到汽车电子化的代表,非Tesla莫属。电动车相关供应链身价也水涨船高。不过,2020年至今,全球陷入车用芯片缺乏的窘境,包括销售量体大的欧、日、美、中国等市场都出现品牌车厂因芯片缺乏而比例停产,Tesla也在劫难逃
2021-01-21 11:42:092433

苹果macOS Sudo现重大漏洞:可为任意本地用户授予root权限

Sudo 工具中存在十年之久的漏洞,可能会授予任意本地用户对基于 Unix 的系统(包括 macOS Big Sur 和早期版本)进行根访问。 今年 1 月份,安全研究人员披露了一漏洞,该漏洞
2021-02-04 09:20:341734

Chrome 88新版来袭:修复重要安全漏洞

已经被披露并正在被积极地在互联网中利用,该更新现已在Windows、Mac和Linux上推出。 有外媒指出,谷歌称该漏洞被报告的日期(1月24日)距离谷歌威胁分析小组公开披露一场黑客攻击活动仅一天,该活动似乎部分依赖于Chrome览器中一未修补的漏洞。 这一漏洞似乎已经被朝鲜黑客所利用,还建
2021-02-05 18:21:433877

国家信息安全漏洞共享平台收录两 Windows 系统 TCP/IP 高危漏洞,微软已修复

,CNVD-2021-10529,对应 CVE-2021-24086)。IT之家获悉,公告显示,目前,漏洞细节尚未公开,微软已发布升级版本修复上述两漏洞。 一、漏洞情况分析 2021 年 2 月 10 日,微软
2021-02-18 18:01:554183

基于安全性防护平台-高通QCMAP发现的主要漏洞

在最近的供应链安全评估中,虹科Vdoo分析了多个网络设备的安全漏洞和暴露。在分析过程中,我们发现并负责地披露了这些设备所基于的高通QCMAP(移动接入点)体系结构中的四主要漏洞。利用这些漏洞
2021-06-07 17:18:334379

GitHub披露了一可将权限不足的本地用户的权限提升为root权限的漏洞

近日,GitHub 披露了一 Linux 漏洞,该漏洞可将权限不足的本地用户的权限提升为 root 权限,且整个过程只需要几个简单的命令即可实现。如下视频所示: 该漏洞通过 polkit 进行攻击
2021-06-21 17:06:032562

虹科Vdoo披露多个网络交换机中的漏洞

的方式处理披露漏洞,尽量减少已部署设备和最终用户的风险。 今天,作为我们与著名安全研究人员bashis合作的一部分,我们披露了多个网络交换机中的漏洞。近年来,bashis在不同的连接设备中发现并发布了多个零日漏洞,主要来自视频监控领域
2021-06-25 14:37:372082

神秘而复杂的漏洞披露程序阻碍了安全性

在物联网 (IoT) 和工业控制系统 (ICS) 产品中造成潜在安全漏洞漏洞不断增加。 根据Claroty 最新的 ICS 风险和漏洞报告,今年上半年披露了 600 多个。大多数都是高或严重
2022-07-20 18:04:391458

分解漏洞扫描,什么是漏洞扫描?

5W2H 分解漏洞扫描 - WHAT WHAT 什么是漏洞扫描? 首先什么是漏洞? 国内外各种规范和标准中关于漏洞(也称脆弱性,英文对应Vulnerability)的定义很多,摘录如下:互联网工程
2022-10-12 16:38:171886

分解漏洞扫描,为什么要做漏洞扫描呢?

5W2H 分解漏洞扫描 - WHY WHY 为什么要做漏洞扫描呢? 降低资产所面临的风险 上文提到漏洞的典型特征:系统的缺陷/弱点、可能被威胁利用于违反安全策略、可能导致系统的安全性被破坏。 从信息
2022-10-12 16:39:581944

集成漏洞库介绍

知识库,集成了Vulhub、Peiqi、EdgeSecurity、0sec、Wooyun等开源漏洞库,涵盖OA、CMS、开发框架、网络设备、开发语言、操作系统、Web应用、Web服务器、应用服务器等多种漏洞
2022-11-21 09:22:152687

【Tools】漏洞扫描工具DongTai

DongTai是一款交互式应用安全测试(IAST)产品,支持检测OWASP WEB TOP 10漏洞、多请求相关漏洞(包括逻辑漏洞、未授权访问漏洞等)、第方组件漏洞等。目前,Java和Python的应用程序是支持漏洞检测。
2022-11-25 10:35:501220

NPATCH漏洞无效化解决方案

NPATCH漏洞无效化解决方案 防御恶意漏洞探测 防御恶意漏洞攻击 防御利用漏洞扩散 安全挑战 未修复的漏洞如同敞开的大门,可任由黑客恶意窥探获取漏洞信息,然后发起对应的攻击。安全团队必须快 速关闭
2023-05-25 14:46:494266

常见的漏洞扫描工具

漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些漏洞的危害提出修复建议。常见
2023-06-28 09:42:393085

微软五月补丁修复61安全漏洞,含3零日漏洞

值得注意的是,此次修复并不包含5月2日修复的2微软Edge漏洞以及5月10日修复的4漏洞。此外,本月的“补丁星期二”活动还修复了3零日漏洞,其中2已被证实被黑客利用进行攻击,另一则是公开披露的。
2024-05-15 14:45:251348

漏洞扫描的主要功能是什么

漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的攻击。漏洞扫描的主要功能是帮助组织及时发现并修复这些安全
2024-09-25 10:25:381573

漏洞扫描一般采用的技术是什么

。 Web应用扫描 :专门针对Web应用程序的扫描,检查SQL注入、跨站脚本(XSS)等常见的Web漏洞。 被动扫描 : 流量分析 :分析网络流量,寻找异常模式或已知的攻击模式。 主动扫描 : 端口扫描 :发送数据包到目标系统的端口,以确定哪些
2024-09-25 10:27:141294

华为通过BSI全球首批漏洞管理体系认证

近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程大国际标准。华为凭借其
2025-01-16 11:15:391101

华为荣获BSI全球首批漏洞管理体系认证

。 此次认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞处理流程这大国际标准。这些标准在信息安全领域具有极高的权威性和指导意义,华为能够同时满足这些标准的要求,无疑彰显了其在信息安全领域的深厚
2025-01-22 13:42:42935

AMD与谷歌披露关键微码漏洞

近日,AMD与谷歌联合公开披露了一在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这一漏洞被编号
2025-02-08 14:28:39849

行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107漏洞的修复更新。本月更新包含:✦1已公开披露的零日漏洞
2025-08-25 17:48:382184

行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

微软于2025年9月的“补丁星期二”发布了81漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2已被公开披露的零日漏洞,并有9
2025-09-12 17:05:222343

已全部加载完成