Лого - последние новости часа    К новостям
11.08.2022 12:00

AEPIC Leak - атака, приводящая к утечке ключей из анклавов Intel SGX

Раскрыты сведения о новой атаке на процессоры Intel - AEPIC Leak (CVE-2022-21233), приводящей к утечке конфиденциальных данных из изолированных анкла...

AEPIC Leak - атака, приводящая к утечке ключей из анклавов Intel SGX

Читайте полный текст на сайте www.opennet.ru

Downfall - атака на CPU Intel, приводящая к утечке данных из чужих процессов Даниэль Могими (Daniel Moghimi) из компании Google, занимающийся исследовательской деятельностью в Калифорнийском университете в Сан-Диего, выявил но...

Уязвимость в Travis CI, приводящая к утечке ключей публичных репозиториев В сервисе непрерывной интеграции Travis CI, предназначенном для тестирования и сборки проектов, разрабатываемых на GitHub и Bitbucket, выявлена пробл...

Как продавать в интернете без магазина? В настоящее время половина пользователей Интернета совершает покупки в Интернете. С каждым годом покупателей в этом канале становится все больше, и, ...

SQUIP - атака на процессоры AMD, приводящая к утечке данных по сторонним каналам Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, р...

Уязвимость в процессорах Intel, приводящая к утечке данных по сторонним каналам Группа исследователей из китайских и американских университетов выявила новую уязвимость в процессорах Intel, приводящую к утечке по сторонним канала...

Суши и роллы - традиционное японское блюдо Суши - это традиционное японское блюдо на основе риса с различными начинками: морепродуктами, креветками, рыбой, свежими овощами. Это лакомство оценя...

Уязвимость в процессорах Intel Atom, приводящая к утечке информации из регистров Компания Intel раскрыла сведения о микроархитектурной уязвимости (CVE-2023-28746) в процессорах Intel Atom (E-core), позволяющей определить данные, и...

CROSSTalk - уязвимость в CPU Intel, приводящая к утечке данных между ядрами Группа исследователей из Амстердамского свободного университета выявила новую уязвимость (CVE-2020-0543) в микроархитектурных структурах процессоров ...

Атака Downfall может использоваться для хищения ключей шифрования и данных с процессоров Intel Сотрудник компании Google разработал процессорную атаку для свежей уязвимости Downfall (CVE-2022-40982), которая представляет угрозу для несколько се...

Уязвимость в ImageMagick, приводящая к утечке содержимого локальных файлов В пакете ImageMagick, который часто используется web-разработчиками для преобразования изображений, выявлена уязвимость CVE-2022-44268, которая может...

Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержимого памяти Опубликована корректирующие выпуски библиотек OpenSSL (3.0.8, 1.1.1t) и LibreSSL (3.5.4, 3.6.2) в которых устранена опасная уязвимость (CVE-2023-0286...

Компания Twitter предупредила разработчиков о возможной утечке ключей API Из-за неправильных настроек сервера на портале Twitter Developer, браузеры кэшировали ключи API, токены доступа и секреты....

Компания Canon признала, что августовская атака привела к утечке данных Представители Canon публично подтвердили, что хакерская атака, от которой компания пострадала в августе текущего года, была связана с шифровальщиком,...

Атака на GitHub, приведшая к утечке приватных репозиториев и доступу к инфраструктуре NPM GitHub предупредил пользователей об атаке, нацеленной на загрузку данных из приватных репозиториев с использованием скомпрометированных токенов OAuth...

Фишинг-атака на сотрудников Dropbox привела к утечке 130 закрытых репозиториев Компания Dropbox раскрыла сведения об инциденте, в результате которого злоумышленники получили доступ к 130 приватным репозиториям, размещённым на Gi...

В обновлении микрокода Intel выявлена проблема, приводящая к зависанию на системах Tiger Lake Компания Canonical приостановила распространение одного из исправлений, поставляемого в пакете с обновлённым микрокодом Intel. В новой версии микроко...

Утечка закрытых ключей Intel, используемых для заверения прошивок MSI В ходе атаки на информационные системы компании MSI злоумышленникам удалось извлечь более 500 ГБ внутренних данных компании, содержащих среди прочего...

Новая атака Platypus на процессоры Intel и AMD Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой методов атак MDS, NetSpectre, Throwhammer и Zombi...

Новая атака Retbleed угрожает процессорам Intel и AMD Исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) рассказали о новой side-channel атаке Retbleed, которая затрагивает процесс...

Атака VoltPillager позволяет скомпрометировать анклавы Intel SGX Группа исследователей из Университета Бирмингема продемонстрировала атаку VoltPillager, которая способна нарушить конфиденциальность и целостность ан...

Атака SmashEx позволяет скомпрометировать анклавы Intel SGX Ученые из университетов Китая, Сингапура и Швейцарии рассказали о новой атаке SmashEx, которая помогает скомпрометировать анклавы Intel SGX и похитит...

Новая атака на микроархитектурные структуры процессоров Intel и AMD Группа исследователей из Виргинского и Калифронийского университетов представила новый вид атаки на микроархитектурные структуры процессоров Intel и ...

Атака Platypus позволяет воровать данные с процессоров Intel Группа ученых раскрыла детали новой атаки Platypus, которая представляет угрозу для процессоров компании Intel и связана с работой RAPL-интерфейса. Д...

Атака «утконос»: датчики потребления процессоров Intel оказались брешью в безопасности Исследователи из Грацского университета в Австрии обнаружили новую опасную уязвимость в процессорах Intel. Атака на неё получила название PLATYPUS («...

Атака CrossTalk представляет угрозу для мобильных, десктопных и серверных процессоров Intel Ученые из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха обнаружили новую уязвимость, влияющую на процессоры ко...

Bluetooth-атака BIAS угрожает устройствам с прошивками Apple, Broadcom, Cypress, Intel, Samsung Эксперты рассказали о новой проблеме в протоколе Bluetooth, получившей название BIAS (Bluetooth Impersonation AttackS). Баг представляет угрозу для к...

Xiaomi представила датчик воды Mi Leak Detector за $9 Компания Xiaomi выпустила в Китае своё новое устройство для умного дома. Речь идёт о датчике воды Mi Leak Detector....

Xiaomi представила датчик протечки воды Mi Leak Detector Компания Xiaomi продает большое количество различных продуктов, в том числе датчики для умного дома. На днях она пополнила свой ассортимент новым дат...

Leak Wolf взломала 40 российских компаний, маскируясь под реальных сотрудников организаций Эксперты рассказали, что активность Leak Wolf наблюдается с апреля 2022 года (именно тогда в подконтрольном группе Telegram-канале NLB были размещены...

SATA-контроллеры ASMedia ASM1166 и JMicron JMB585 на платформах AMD AM4, Intel LGA1151 и Intel LGA1200 и попутное тестирование чипсетных контроллеров AMD B550, Intel Z270 и Intel Z590 Никаких открытий по итогам тестов сделать не удалось. Главный вывод: все работает так, как ожидалось, с поправкой на стандартные погрешности. Такое п...

Alphacool Leak Testing Tool поможет проверить герметичность контура водяного охлаждения Alphacool выпустила устройство для проверки утечек в контуре водяного охлаждения. Leak Testing Tool включает в себя встроенный ручной насос для созда...

Уязвимость в CPU AMD, приводящая к переполнению микроархитектурного стека Группа исследователей из Швейцарской высшей технической школы Цюриха выявила новую уязвимость (CVE-2023-20569) в реализации микроархитектурных структ...

Уязвимость в libXpm, приводящая к выполнению кода Опубликован корректирующий выпуск библиотеки libXpm 3.5.15, развиваемой проектом X.Org и применяемой для обработки файлов в формате XPM. В новой верс...

Уязвимость в NPM, приводящая к перезаписи файлов в системе Компания GitHub раскрыла подробности о семи уязвимостях в пакетах tar и @npmcli/arborist, предоставляющих функции для работы с tar-архивами и расчета...

Ошибка в ядре Linux 5.12-rc1, приводящая к потере данных в ФС Линус Торвальдс предостерёг пользователей о выявлении в экспериментальном выпуске ядра 5.12-rc1 критической проблемы, посоветовал не устанавливать дл...

Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, выявлена уязвимость (CVE-2023-28...

Уязвимость в подсистеме io_uring, приводящая к повышению привилегий В реализации интерфейса асинхронного ввода/вывода io_uring, входящего в ядро Linux начиная с выпуска 5.1, выявлена уязвимость (CVE-2022-3910), позвол...

Уязвимость в OpenSSL 3.0.4, приводящая к удалённому повреждению памяти процесса В криптографической библиотеке OpenSSL выявлена уязвимость (CVE пока не назначен), при помощи которой удалённый атакующий может повредить содержимое ...

Ошибка в BIND 9.16.17, приводящая к неверной обработке символа W в DNS-запросах Опубликованы корректирующие обновления стабильной ветки DNS-сервера BIND 9.16.18 и находящейся в разработке экспериментальной ветки 9.17.15, в которы...

Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к переполнению буфера Опубликованы корректирующие выпуски пакета Samba 4.17.3, 4.16.7 и 4.15.12 с устранением уязвимости (CVE-2022-42898) в библиотеках Kerberos, приводяще...

В обновлении GRUB2 выявлена проблема, приводящая к невозможности загрузки Некоторые пользователи RHEL 8 и CentOS 8 столкнулись с проблемами после установки вчерашнего обновления загрузчика GRUB2 с устранением критической уя...

Уязвимость в uBlock Origin, приводящая к краху или исчерпанию ресурсов В системе блокирования нежелательного контента uBlock Origin выявлена уязвимость, позволяющая добиться краха или исчерпания памяти при навигации по с...

В ядре Linux 6.3 всплыла проблема, приводящая к повреждению метаданных ФС XFS В опубликованном в конце апреля выпуске ядра Linux 6.3 выявлена ошибка, приводящая к повреждению метаданных файловой системы XFS. Проблема пока остаё...

Найдена генетическая мутация, приводящая к тяжелым уродствам лица Международная группа ученых под руководством специалистов Национальных институтов здравоохранения США открыла новое генетическое заболевание, которое...

Intel завершила разработку производственных процессов Intel 18A и Intel 20A Компания Intel завершила разработку производственных процессов Intel 18A и Intel 20A на 1,8 и 2 нм соответственно. Они будут использоваться для произ...

Уязвимость в защищённом браузере Bitdefender SafePay, приводящая к выполнению кода Владимир Палант, создатель Adblock Plus, выявил уязвимость в основанном на движке Chromium специализированном web-браузере Safepay, предлагаемом в со...

Уязвимость в маршрутизаторах MikroTik, приводящая к выполнению кода при обработке IPv6 RA В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлена критическая уязвимость (CVE-2023-32154), позволяющая неаутентифицир...

Уязвимость в LibKSBA, приводящая к выполнению кода при обработке S/MIME в GnuPG В библиотеке LibKSBA, развиваемой проектом GnuPG и предоставляющей функции для работы с сертификатами X.509, выявлена критическая уязвимость (CVE-202...

Выгодная покупка Windows ключей Каждый пользователь Пк знает, что работа на лицензионном софте наиболее качественная и безопасная. Предприятия в обязательном порядке следят за тем, ...

Покупка лицензионных ключей на Windows10 Неоспоримым остается тот факт, что лицензионная операционная система позволяет эффективно безопасно и качественно эксплуатировать свой компьютер или ...

ТИК ДЭГ приступила к процедуре сборки ключей расшифровки Ключи будут собраны на специальном компьютере, который был опломбирован в начале голосования и находился в сейфе....

Intel Core i9-13900K сравнили с Intel Core i9-12900KS в играх — битва крутых процессоров Intel Тестирование проводилось на ПК со следующими параметрами:Процессор 1: Intel Core i9-13900K Процессор 2: Intel Core i9-12900KS Материнская плата: ASUS...

Липчанка пристегнула себя наручниками, не имея ключей Как сообщили в пресс-службе ГО и ЧС Липецка, вчера, 16 сентября диспетчеру поступил необычный сигнал о том, что женщина не может избавиться от наручн...

Связку ключей извлекли из желудка ребенка в Москве В московском Институте детской хирургии и травматологии врачи достали из желудка ребенка связку ключей. Об этом сообщается на сайте департамента здра...

Обнаружены критические уязвимости в распределении квантовых ключей Группа под руководством академика Го Гуангцаня из Университета науки и технологий Китая Китайской академии наук добилась прогресса в практической без...

Утечка поисковых ключей через DNS в Firefox и Chrome В Firefox и Chrome выявлена особенность обработки набранных в адресной строке поисковых запросов, которая приводит к утечке сведений через DNS-сервер...

Google расширила возможности фирменных ключей безопасности в iOS Сегодня Google объявила о внедрении поддержки W3C WebAuth для учётных записей Google на устройствах производства Apple работающих под управлением iOS...

В пакетах, размещённых в PyPI, выявлено 57 забытых ключей доступа к AWS Опубликованы результаты сканирования пакетов в репозитории PyPI (Python Package Index) на предмет наличия забытых в коде ключей доступа к Amazon Web ...

Московские врачи достали из желудка ребёнка связку ключей Родителей призывают внимательнее следить за своими чадами и не откладывать обращение к медикам в случае необходимости. Читать далее......

Apple патентует умное ожерелье, браслет и кольцо для ключей Это могут быть гибридные устройства для отслеживания активности и управления в дополненной реальности....

Apple могла бы превратить связку ключей iCloud в 1Password Почти с самого его появления я пользовался приложением 1Password для хранения паролей. Мне нравилось иметь специальное приложение или службу для упра...

Комик пошутил о наличии у Путина ключей от Овального кабинета Президент США Джо Байден попросил российского коллегу Владимира Путина вернуть ключи от Овального кабинета. Об этом комик Энди Боровиц со страниц The...

Смартфоны Apple получили поддержку физических ключей безопасности Компания Google добавила в свои сервисы на iOS поддержку ключей безопасности USB-C, NFC и Lightning....

Google опубликовал библиотеку для выявления проблемных криптографических ключей Участники Google Security Team опубликовали открытую библиотеку Paranoid, предназначенную для выявления ненадёжных криптографических артефактов, таки...

Тысячи ключей менеджера паролей Norton слили в интернет Компания Gen Digital разослала около 6,5 тыс. уведомлений пользователям о возможной утечке их ключей…...

Врачи извлекли связку ключей из желудка московского школьника Ребенка в медучреждение привез его отец. По словам родителей, у мальчика не было никаких жалоб на самочувствие. Папа мальчика заметил, как его сын пр...

Видео: как открыть навесной замок с помощью гаечных ключей Часто бывает так, что навесной замок на двери ржавеет и открыть его традиционным методом уже не выходит. Канал MrGear поделился секретом того, как ре...

Житель Смоленска развязал драку с помощью связки ключей Мужчина попытался разнять двух «столкнувшихся лбами» смолян, но в итоге получил рану щеки. В Промышленном районном суде вынесли приговор драчуну, кот...

Почему вам не нужен УФ-стерилизатор для ключей, смартфона и других мелочей Если вы хотите наверняка избавиться от бактерий и вирусов, лучше продезинфицируйте поверхность раствором спирта....

Доступен GNU Anastasis, инструментарий для резервного копирования ключей шифрования Проект GNU представил первый тестовый выпуск GNU Anastasis, протокола и приложений с его реализацией, предназначенных для безопасного резервного копи...

Названа стоимость процессоров поколения Alder Lake: Intel Core i9-12900K, Intel Core i7-12700K и Intel Core i5-12600K Напомним, что K в маркировке Intel обозначает, что процессор обладает открытыми частотами, его можно разогнать. KF — это то же самое, только речь иде...

Воссоздание криптографических ключей на основе анализа видео с LED-индикатором питания Группа исследователей из университета имени Давида Бен-Гуриона (Израиль) разработала новый метод атак по сторонним каналам, позволяющий удалённо восс...

Cloudflare хочет убить CAPTCHA с помощью аппаратных ключей безопасности Cloudflare - один из ведущих поставщиков веб-инфраструктуры и безопасности, доставки контента, DNS и др. Компания также предлагала предприятиям решен...

Facebook повысит уровень безопасности аккаунтов пользователей с помощью ключей Компания Facebook планирует усилить меры безопасности для аккаунтов пользователей социальной сети. Для этого по всему миру будет внедрена система под...

Ученые создали уникальную звуковую систему изготовления копий ключей Сегодня команда талантливых специалистов по робототехнике и 3D-печати продемонстрировала концептуально новый метод изготовления копий ключей при помо...

Выявлен метод клонирования ключей из криптографических токенов на базе чипов NXP Исследователи безопасности из компании NinjaLab разработали новый вид атаки по сторонним каналам (CVE-2021-3011), позволяющей клонировать ECDSA-ключи...

Apple выпустила iOS 13.6 и watchOS 6.8.2: добавили поддержку цифровых ключей CarKey Компания Apple на конференции WWDC анонсировала вместе с iOS 14 и другими новыми системами функцию CarKey. Сейчас она стала доступна пользователям iP...

Эксперты Videocardz раскрыли характеристики процессоров Intel Core i9-14900K, Intel Core i7-14700K и Intel Core i5-14600K Это чипы Intel 14-го поколения, которые также известны под наименованием Raptor Lake-Refresh. По сравнению с процессорами 13-го поколения у них выше ...

Губернатор Куйвашев начал выдачу ключей последним дольщикам ЖК «Первый Николаевский» Сегодня в Екатеринбурге губернатор Свердловской области Евгений Куйвашев начал вручение ключей от квартир последним дольщикам скандального ЖК Первый ...

Apple стремится избавиться от паролей с помощью ключей доступа Face ID / Touch ID Apple разрабатывает новую функцию ключа доступа, которая позволит клиентам использовать аутентификацию учетной записи на основе Face ID и Touch ID вм...

В Chrome 116 добавлен механизм инкапсуляции ключей, устойчивый к подбору на квантовых компьютерах Компания Google сообщила о включении в кодовую базу, на основе которой сформирован выпуск Chrome 116, новой реализации механизма инкапсуляции ключей ...

Комиссия электронного голосования в Москве начала процедуру сборки ключей расшифровки В Москве провели процедуру сборки ключей, которые используют для расшифровки результатов электронного голосования по поводу поправок к Конституции РФ...

Valve запускает Steam Playtest — инструмент упрощённого тестирования игр без ключей и рассылок Valve объявила о запуске инструмента тестирования игр Steam Playtest, призванного упростить жизнь разработчикам. Вместо того, чтобы рассылать бета-кл...

Найден способ создавать дубликат ключей на основе звуков открытия замка В сети появилась информация о достаточно интересной разработке ученых - ими был найден способ создавать дубликат ключей на основе звуков открытия зам...

Госдума приняла закон об уточнении правил выдачи сертификатов ключей электронной подписи Госдума приняла во втором и третьем чтениях закон, корректирующий правила создания и выдачи сертификатов ключей проверки электронных подписей. Докуме...

Связка ключей вместе кастета. Один удар в лицо отправил смолянина в больницу В полицию поступило сообщение из больницы, куда привезли 27-летнего жителя Смоленска с телесными повреждениями на лице. Оперативники выяснили, что но...

Для всех пользователей GitHub заработал поиск случайных утечек ключей API, паролей, токенов GitHub объявил, что сервис для сканирования публичных репозиториев на предмет случайных утечек конфиденциальных данных (ключи API, пароли от учетных ...

Особые подарки на День святого Валентина: огромная экономия на покупке ключей Windows 10 и Office В это воскресенье весь мир будет отмечать День всех влюблённых, а это значит, что сейчас самое время подобрать подарок для человека, который вам доро...

«Я не видела паспорта и ключей с тех пор, как стала членом семьи»: главное из интервью Опры с Меган Маркл и принцем Гарри Канал CBS опубликовал двухчасовое интервью Опры Уинфри с принцем Гарри и Меган Маркл, в котором они рассказали подробности их жизни в королевской сем...

ГАЗ зарегистрирует товарные знаки «Чайка» и «Волга-21» // Класс знака допускает продажу пива, мачете, гаечных ключей и нижнего белья Горьковский автомобильный завод (ГАЗ) подал в Роспатент заявку на регистрацию товарных знаков «Волга-21» и «Чайка», сообщает агентство «Москва» со сс...

Глава Intel Пэт Гелсинджер анонсировал трансляцию «Intel Unleashed» — она пройдет 23 марта Следующая крупная онлайн-презентация Intel посвящена «новой эре инноваций и лидерства», а следить за анонсами как всегда можно будет через официальны...

Несмотря на фиаско с техпроцессами процессоры Intel будет делать только Intel Ещё до пятничного признания главы Intel об очередных проблемах с передовыми техпроцессами, компания никогда не скрывала, что более двадцати процентов...

Intel представила масштабируемые процессоры Intel Xeon 4-го поколения (Sapphire Rapids-SP) Семейство процессоров Intel Xeon 4-го поколения включает в себя примерно 50 устройств. Линейка Sapphire Rapids использует 8-канальную память DDR5 и п...

Обзор Intel Core i9-10900F. Самый доступный 10-ядерный процессор Intel Не так давно у нас вышел тест материнской платы ASUS ROG MAXIMUS XII HERO (WI-FI), мы проводили его с процессором Intel Core i9-10900F. Относится он ...

Итоги конкурса Intel: кто выиграл процессоры Intel® Core™ 10-го поколения и сувениры? Дорогие друзья, вот и закончился совместный конкурс Intel и 3DNews, приуроченный к акции Intel Gamer Days в России, в рамках которой целую неделю мож...

Intel снизила цены на процессоры Intel Core десятого поколения Судя по всему снижение стоимости произошло в первую очередь по инициативе Intel....

Intel сменил логотип и представил 11-е поколение микропроцессора Intel Core Американская технологическая корпорация Intel провела ежегодное мероприятие, на котором она традиционно представляет новые продукты. В этот раз компа...

Конкурс Intel: ответь на 10 вопросов о 10-ом поколении и выиграй Intel® Core™ i5 Дорогие друзья, 3DNews совместно с корпорацией Intel запускает конкурс, приуроченный к акции Intel Gamer Days в России — неделе масштабных скид...

Intel назвала дату анонса процессора Intel Core i9-10850K Ещё в апреле этого года компания Intel официально анонсировала 10 поколение процессоров, в том числе флагманскую модель Core i9-10900K. Тогда же появ...

Замеры видеокарты Intel Arc A750 в играх c API DirectX 12 и Vulkan по версии самой Intel Intel опубликовала результаты тестов предтоповой модели Arc A750 Limited Edition в почти полусотне игр на базе API DirectX 12 и Vulkan....

Основой мини-ПК MSI Cubi N JSL служит процессор Intel Celeron N4500 или Intel Pentium N6000 Компания MSI сообщила о выпуске мини-ПК Cubi N JSL, основой которого служит процессор Intel Celeron N4500 или Intel Pentium N6000. В обоих случаях ис...

Intel скорочує лінійку брендів процесорів. Замість Pentium і Celeron буде Intel Processor Новий бренд Intel Processor начебто має спростити звичайним користувачам вибір рішень на базі Інтел. Крім того, оновлення впорядкує пропозиції бренді...

Контакты

×


Переход к полной новости через: 15