電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

電子發(fā)燒友網(wǎng)>處理器/DSP>ARM CEO談芯片漏洞 絕對安全達(dá)不到 漏洞可再生

ARM CEO談芯片漏洞 絕對安全達(dá)不到 漏洞可再生

收藏

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

評論

查看更多

相關(guān)推薦

高通CPU現(xiàn)漏洞:全球9億部Android設(shè)備受影響

北京時間8月8日早間消息,信息安全研究公司Check Point近期發(fā)現(xiàn)了高通處理器Android手機(jī)的4個新漏洞。通過這些漏洞,黑客可以完全控制受影響的手機(jī)。
2016-08-08 10:00:25391

相比Android系統(tǒng)漏洞芯片漏洞危害更嚴(yán)重

與系統(tǒng)(軟件)的漏洞不同,芯片漏洞更具廣泛性和普遍性。但對于芯片漏洞來說,基本是百分之百“中招”。要是高通驍龍820處理器出現(xiàn)了芯片漏洞,那所有搭載這一處理器的Android手機(jī)都可能會受影響,它才不管你是三星還是LG。
2016-08-10 14:05:091381

博通Wi-Fi芯片漏洞使10億設(shè)備受影響,解決漏洞的辦法來了!

發(fā)現(xiàn)漏洞的是安全廠商Eset的研究人員,他們在近日的RSA安全會議上宣布他們發(fā)現(xiàn)了博通Wi-Fi芯片中存在漏洞的,并將其命名為 Kr00k,主要涉及的賽普拉斯半導(dǎo)體和博通生產(chǎn)的FullMAC
2020-02-28 09:35:314739

漏洞真實影響分析,終結(jié)網(wǎng)絡(luò)安全的“狼來了”困境

摘要: 關(guān)注網(wǎng)絡(luò)安全的企業(yè)大都很熟悉這樣的場景:幾乎每天都會通過安全媒體和網(wǎng)絡(luò)安全廠商接收到非常多的漏洞信息,并且會被建議盡快修復(fù)。盡管越來越多的企業(yè)對網(wǎng)絡(luò)安全的投入逐年增加,但第一時間修復(fù)所有漏洞
2017-12-25 15:18:01

AlphaFuzzer漏洞挖掘工具的使用

AlphaFuzzer是一款多功能的漏洞挖掘工具,到現(xiàn)在為止,該程序以文件格式為主。1.0版本主要包含了:一個智能文件格式的漏洞挖掘框架。一個通用文件格式的fuzz模塊。此外,他還包含了一個ftp服務(wù)器程序的fuzz模塊。一個程序參數(shù)的fuzz模塊。一些shellcode處理的小工具。
2019-07-15 06:44:21

Flash強(qiáng)制啟動視頻漏洞修補(bǔ)工具

Flash強(qiáng)制啟動視頻漏洞修補(bǔ)工具 
2008-10-15 11:22:07

IIS是微軟的組件中漏洞最多的一個

IIS: IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認(rèn)安裝又實在不敢恭維,所以IIS的配置是我們的重點(diǎn),現(xiàn)在大家跟著我一起來:首先,把C盤那個什么Inetpub
2013-09-03 14:16:53

PCB設(shè)計中存在的漏洞有哪些?

現(xiàn)如今,PCB設(shè)計的技術(shù)雖然不斷提升,但不代表PCB設(shè)計工藝過程中沒有問題。其實,任何領(lǐng)域或多或少都存在問題。本文我們就說說PCB設(shè)計中存在的那些漏洞,希望各位工程師遇到同樣問題可以避免入坑!
2020-10-30 07:55:32

PSoC 4系列中的Rootkit漏洞

大約6個月前,有人發(fā)布了PSoC 4設(shè)備中明顯漏洞的全面解釋。該漏洞將允許攻擊者將惡意代碼加載到Flash中,然后將其標(biāo)記為保留給監(jiān)控器,從而允許代碼在芯片擦除中生存,并且?guī)缀鯖]有被檢測到運(yùn)行。正如
2019-01-09 13:58:09

Spectre和Meltdown的利用漏洞的軟件影響和緩解措施

以下指南簡要概述了稱為Spectre和Meltdown的利用漏洞的軟件影響和緩解措施,更準(zhǔn)確地標(biāo)識為: 變體1:邊界檢查繞過(CVE-2017-5753)變體2:分支目標(biāo)
2023-08-25 08:01:49

[資料分享]+Android軟件安全審計及漏洞修復(fù)經(jīng)驗

`[資料分享]+[size=21.3333339691162px]Android軟件安全審計及漏洞修復(fù)經(jīng)驗一、看威武霸氣的封面作者:宋申雷 [size=21.3333339691162px]這個
2015-09-26 11:00:46

fastjson為什么會被頻繁爆出漏洞?

fastjson大家一定都不陌生,這是阿里巴巴的開源一個JSON解析庫,通常被用于將Java Bean和JSON 字符串之間進(jìn)行轉(zhuǎn)換。前段時間,fastjson被爆出過多次存在漏洞,很多文章報道了
2020-11-04 06:01:21

你的數(shù)據(jù)安全么?Hadoop再曝安全漏洞| 黑客利用Hadoop Yarn資源管理系統(tǒng)未授權(quán)訪問漏洞進(jìn)行攻擊

此類大規(guī)模攻擊,阿里云平臺已可默認(rèn)攔截,降低漏洞對用戶的直接影響;如果企業(yè)希望徹底解決Hadoop安全漏洞,推薦企業(yè)使用阿里云MaxCompute (8年以上“零”安全漏洞)存儲、加工企業(yè)數(shù)據(jù);阿里云
2018-05-08 16:52:39

關(guān)于補(bǔ)償溫度的線性可再生能源風(fēng)能表

請教大神關(guān)于補(bǔ)償溫度的線性可再生能源風(fēng)能表是什么樣的?
2021-04-22 06:35:27

固件漏洞安全問題的解決辦法

安全性?! ?jù)Gartner數(shù)據(jù),截止2022年,約有70%未執(zhí)行固件升級計劃的組織將由于固件漏洞而遭到入侵。而今年疫情的出現(xiàn)也導(dǎo)致了全球供應(yīng)鏈不斷增加的中短期風(fēng)險?!   」碳?b class="flag-6" style="color: red">漏洞正逐年增加
2020-09-07 17:16:48

國產(chǎn)智能掃地機(jī)器人被曝存在安全漏洞,易隱私泄露

  導(dǎo)讀:安全研究人員發(fā)現(xiàn)智能機(jī)器人存在兩個安全漏洞,導(dǎo)致其容易受到攻擊。第一個漏洞可以讓黑客對設(shè)備擁有超級用戶權(quán)限,可以遠(yuǎn)程控制它們在家里運(yùn)動,這有點(diǎn)令人毛骨悚然。第二個漏洞允許黑客查看攝像機(jī)拍攝
2018-07-27 09:29:19

國際能源署:2016年可再生能源成第二大電源

據(jù)了解,國際能源署(IEA)周三報告稱,到2016年可再生能源將超過天然氣成為僅次于煤炭的第二大電力來源,天一通訊科技,到2018年1/4的電力來自可再生能源,相比2012年增長40%。IEA預(yù)計
2013-06-28 09:07:03

基于樹莓派2 blacktrack的系統(tǒng)漏洞掃描

本帖最后由 weizhizhou 于 2017-4-30 00:06 編輯 基于樹莓派2 blacktrack的系統(tǒng)漏洞掃描對Linux系統(tǒng)開發(fā)有5年了,近期在blackberry2上移植把玩
2017-04-29 09:59:05

嵌入式代碼可能存在的致命漏洞是什么

關(guān)注+星標(biāo)公眾號,不錯過精彩內(nèi)容來源 |電子伊甸園微信公眾號|嵌入式專欄隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。因此,嵌入式軟件開發(fā)...
2021-12-17 07:59:40

已知的HAB漏洞是否會影響i.MX6ULL版本1.1?

我有一個 NXP iMX6ULL rev 1.1,發(fā)現(xiàn)i.MX6ULL 的 HAB 機(jī)制中存在兩個已知漏洞。但是,我所指的文檔并未指定芯片版本。因此,我不確定這些漏洞是否會影響我的設(shè)備。你能幫我澄清一下嗎?
2023-06-02 09:07:08

開發(fā)人員和嵌入式系統(tǒng)設(shè)計人員如何使用JWT關(guān)閉物聯(lián)網(wǎng)設(shè)備的安全漏洞?

本文將介紹物聯(lián)網(wǎng)設(shè)備安全威脅,并介紹目前用于應(yīng)對該威脅的設(shè)備。它將確定安全漏洞以及開發(fā)人員和嵌入式系統(tǒng)設(shè)計人員如何使用JWT關(guān)閉它們。
2021-06-16 06:17:24

開源鴻蒙 OpenHarmony 獲得 CVE 通用漏洞披露編號頒發(fā)資質(zhì)

披露計劃)建立,由來自世界各地的 IT 供應(yīng)商、安全公司和安全研究組織組成。相關(guān)者可以通過唯一的 CVE編碼在漏洞數(shù)據(jù)庫或安全工具中快速地找到漏洞影響范圍和修補(bǔ)信息,以便快速地確認(rèn)系統(tǒng)受漏洞影響情況
2022-08-17 11:34:03

影響 Linux 系統(tǒng)安全基石的 glibc 嚴(yán)重漏洞

編者按:這個消息是幾個月前曝出的,也許我們該對基礎(chǔ)軟件的安全問題更加重視。谷歌披露的一個嚴(yán)重漏洞影響到了主流的 Linux 發(fā)行版。glibc 的漏洞可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。幾個月前,Linux 用戶
2016-06-25 10:01:50

怎么設(shè)計一款基于滲透性測試的Web漏洞掃描系統(tǒng)?

Web漏洞掃描原理是什么?怎么設(shè)計一款基于滲透性測試的Web漏洞掃描系統(tǒng)?
2021-05-10 06:07:04

成為LabVIEW漏洞修復(fù)高手(初階)

網(wǎng)上的一篇關(guān)于編程漏洞的建議的中文版翻譯。
2015-02-07 15:07:56

我是如何修復(fù)Windows系統(tǒng)的系統(tǒng)漏洞

因而隨著時間的推移,舊的系統(tǒng)漏洞會不斷消失,新的系統(tǒng)漏洞會不斷出現(xiàn),系統(tǒng)漏洞問題也會長期存在,這就是為什么要及時為系統(tǒng)打補(bǔ)丁的原因。 一.使用windowsupdate 步驟01打開[控制面板
2019-12-13 10:01:28

新能源和可再生能源的區(qū)別

不知道有沒有壇友和我一樣,一直以為新能源=可再生能源!可能是樓主太“魚唇”了!原來它們兩之間實際上又有聯(lián)系又有區(qū)別。新能源在新技術(shù)基礎(chǔ)上,系統(tǒng)地開發(fā)利用的可再生能源。如核能、太陽能、風(fēng)能、生物質(zhì)能
2016-01-08 17:02:35

曝三星Exynos4210/4412芯存漏洞 多機(jī)牽連

星的Galaxy S3設(shè)備上首次測試并發(fā)現(xiàn)的,但其也稱,該安全漏洞同樣存在于三星的Galaxy S II、Note II、魅族MX以及潛在的其它設(shè)備——搭載Exynos4210或4412處理器,并使用了
2012-12-19 09:41:45

安全瀏覽器竟然也被查出高危漏洞?開源安全問題不容忽視

發(fā)現(xiàn)的漏洞都會被第一時間公布,因此也容易被攻擊者利用2.開源組件的作者通常都會在發(fā)現(xiàn)問題后立刻修復(fù)并發(fā)布新版本,而軟件的最終用戶往往得不到最及時的更新。3.在軟件開發(fā)和驗收過程中,人們往往無法準(zhǔn)確判斷
2017-09-05 14:26:59

安全瀏覽器竟然也被查出高危漏洞?開源安全問題不容忽視

開源組件的程序。而開源組件的安全性問題卻沒有得到足夠重視,甚至有人認(rèn)為開源軟件都是安全的,其實不然。 開源安全的特點(diǎn):1.由于源代碼公開,所有發(fā)現(xiàn)的漏洞都會被第一時間公布,因此也容易被攻擊者利用2.
2017-08-31 16:06:31

歡迎共同討論matlab 漏洞

`matlab 給我們計算帶來極大方便。但其本身也存在一些漏洞,現(xiàn)在我們來討論一下,以便我們這群MATLAB愛好者能在使用MATLAB時,注意這些問題,避免犯錯。如果你發(fā)現(xiàn)MATLB的其他漏洞
2012-04-29 12:01:10

淺析Linux系統(tǒng)開源漏洞檢測工具

jSQL是一款輕量級安全測試工具,可以檢測SQL注入漏洞。它跨平臺(Windows, Linux, Mac OS X, Solaris)、開源且免費(fèi)。
2019-07-23 07:21:36

用于緩解高速緩存推測漏洞的固件接口

CVE-2017-5715,也稱為Spectre Variant 2,是某些ARM CPU設(shè)計中的漏洞,允許攻擊者控制受害者執(zhí)行上下文中的推測執(zhí)行流,并泄露攻擊者在體系結(jié)構(gòu)上無法訪問的數(shù)據(jù)。 在
2023-08-25 07:36:27

硬件芯片漏洞的機(jī)理和危害

硬件芯片漏洞的機(jī)理和危害:只為傳遞“有趣/有用”的開發(fā)者內(nèi)容,點(diǎn)擊訂閱!本周熱門項目GitHub推出軟件包托管服務(wù)Package Registry本周,GitHub 再下一城,推出自己的軟件包托管
2021-07-28 07:26:42

采用ZigBee協(xié)議的智能家居設(shè)備存在漏洞嗎?

采用ZigBee協(xié)議的智能家居設(shè)備存在漏洞嗎?
2021-05-19 06:21:15

一種通用漏洞評級方法

漏洞是網(wǎng)絡(luò)安全事件的主要根源,漏洞的大量存在及其帶來的危害使漏洞評級變得尤為重要。該文分析目前著名安全機(jī)構(gòu)和生產(chǎn)廠商對漏洞進(jìn)行評級的特點(diǎn),介紹通用缺陷評估系統(tǒng)(C
2009-04-14 09:53:3019

軟件安全漏洞的靜態(tài)檢測技術(shù)

軟件安全漏洞問題日益嚴(yán)重,靜態(tài)漏洞檢測提供從軟件結(jié)構(gòu)和代碼中尋找漏洞的方法。該文研究軟件漏洞靜態(tài)檢測的兩個主要方面:靜態(tài)分析和程序驗證,重點(diǎn)分析詞法分析、規(guī)則
2009-04-20 09:38:3717

一種新的漏洞檢測系統(tǒng)方案

本文分析了漏洞檢測技術(shù)重要性、研究現(xiàn)狀以及存在問題,提出了一個新的漏洞檢測系統(tǒng)模型。關(guān)鍵詞:網(wǎng)絡(luò)安全;入侵檢測系統(tǒng);漏洞檢測系統(tǒng)
2009-07-15 11:09:4814

一個基于漏洞掃描的安全中間件架構(gòu)設(shè)計

本文結(jié)合漏洞掃描技術(shù)和安全中間件技術(shù),提出了一種基于漏洞掃描的安全中間件的系統(tǒng)結(jié)構(gòu)。該系統(tǒng)將掃描控制和掃描實現(xiàn)相分離,提供統(tǒng)一接口,具有良好的封裝性和可擴(kuò)
2009-09-03 09:18:1218

Linux發(fā)現(xiàn)更多安全漏洞LHA 與imlib受到波及

Linux 發(fā)現(xiàn)更多安全漏洞 LHA 與imlib 受到波及 日前,開放源開發(fā)商已經(jīng)發(fā)出警告,稱兩種Linux 部件內(nèi)出現(xiàn)嚴(yán)重的安全漏洞。利用這些漏洞
2009-06-12 10:07:12451

Intel發(fā)布補(bǔ)丁 修復(fù)vPro安全漏洞

Intel發(fā)布補(bǔ)丁 修復(fù)vPro安全漏洞 近日來自波蘭的研究人員指出Intel基于芯片安全保護(hù)措施存在安全漏洞,其TXT(可信賴執(zhí)行技術(shù))中的執(zhí)行錯誤
2009-12-24 09:06:52566

IE瀏覽器再曝新0day漏洞

IE瀏覽器再曝新0day漏洞 金山安全實驗室10日發(fā)布橙色安全預(yù)警,微軟IE瀏覽器再曝新0day漏洞,該漏洞可能會導(dǎo)致用戶電腦成肉雞。金山安全
2010-03-11 09:13:51882

iPhone的iOS 4.1系統(tǒng)驚爆安全漏洞

  據(jù)國外媒體報道,iPhone的iOS 4.1系統(tǒng)驚爆安全漏洞,在手機(jī)鎖定的情況下,仍然可以撥打電話簿中的電話。   漏洞最早由MacRumors論壇爆出,之后MacMagzazine巴西站做了詳
2010-10-26 11:52:01430

VoIP安全漏洞以及防護(hù)辦法

安全漏洞:“市場上很多采用H.323協(xié)議的VoIP系統(tǒng)在H.245建立過程中都存在漏洞,容易在1720端口上受到DoS的攻擊,導(dǎo)致從而系統(tǒng)的不穩(wěn)定甚至癱瘓”。
2012-02-20 10:58:34967

Android安全模式驚曝新漏洞 影響范圍極廣

企業(yè)安全公司Bluebox在谷歌Android安全模式中發(fā)現(xiàn)一個新的安全漏洞,流氓應(yīng)用可以通過這個安全漏洞獲讀取用戶設(shè)備上的所有數(shù)據(jù)。Bluebox稱,過去4年內(nèi)發(fā)布的所有Android設(shè)備都受到它的影響。
2013-07-05 14:52:32679

0day安全:軟件漏洞分析技術(shù)(第2版)

電子發(fā)燒友網(wǎng)站提供《0day安全:軟件漏洞分析技術(shù)(第2版).txt》資料免費(fèi)下載
2015-10-16 18:28:330

漏洞嚴(yán)重!Intel芯片遭無密破解

Intel芯片目前在市場中占有絕對優(yōu)勢的份額,因此如果出現(xiàn)什么BUG受影響用戶的數(shù)量就會非常驚人。近期,一個在Intel部分芯片中潛伏了長達(dá)7年的遠(yuǎn)程劫持漏洞安全研究人員發(fā)現(xiàn),并聲稱其嚴(yán)重程度遠(yuǎn)超想象。
2017-05-08 14:42:231380

解析軟件漏洞的發(fā)展

客所關(guān)注,針對移動終端的漏洞和病毒正在呈倍增長,發(fā)展迅猛。面對日趨增長的安全威脅,最受影響的主要移動終端系統(tǒng)是Android與iOS,這也是當(dāng)前用戶量最多的兩大移動操作系統(tǒng)。移動終端系統(tǒng)的風(fēng)險除本身系統(tǒng)的安全性外,安裝在系統(tǒng)上的
2017-09-30 16:07:550

ARM難逃芯片漏洞劫難 披露三個已知漏洞細(xì)節(jié)

ARM 昨日已公布Cortex 系列處理器也未能逃過漏洞一劫,該公司已經(jīng)披露了三個已知漏洞的細(xì)節(jié),并特別表示并不是所有 ARM 芯片都受到影響。也公布了針對不同漏洞變種的 Linux 修復(fù)方案。
2018-01-05 11:46:501595

ARM多款芯片存在處理器漏洞危機(jī) 蘋果A4、A5、A6處理器設(shè)備被連累

最近鬧得沸沸揚(yáng)揚(yáng)的處理器漏洞還在持續(xù)發(fā)酵。ARM和AMD也在其中,整個電子行業(yè)都擔(dān)憂會收到影響。據(jù)報道,ARM承認(rèn)多款芯片都存在處理器漏洞,并且一大批蘋果設(shè)備也受到波及。
2018-01-08 09:13:36899

區(qū)塊鏈安全漏洞隱患,DAO黑客可重入性

區(qū)塊鏈被證明分散的, 可信任的事務(wù)工作, 但許多區(qū)塊鏈的安全漏洞仍然存在。安全漏洞存在于設(shè)計階段、編碼階段和操作階段。同樣,區(qū)塊鏈有可能受到黑客的攻擊。
2018-07-11 09:55:001007

ARM CEO:沒有絕對安全芯片 安全世界是一個不斷前進(jìn)的目標(biāo)

至于為什么ARM沒有發(fā)現(xiàn)這一漏洞,而是從安全研究人員那里得知這一點(diǎn),Simon Segars說:“這表明,安全世界是一個不斷前進(jìn)的目標(biāo)。當(dāng)你認(rèn)為你已經(jīng)把事情控制住了,就會有別的事情發(fā)生?!?
2018-01-17 12:36:103330

芯片漏洞引發(fā)巨頭之“危”,國產(chǎn)之“機(jī)”

在過去的芯片漏洞中“熔斷”(Meltdown)和“幽靈”(Spectre)兩大芯片漏洞引發(fā)了巨大的波動,各大IT產(chǎn)業(yè)巨頭忙于“打補(bǔ)丁”,信息安全再次扯成為熱門話題。巨頭之“?!?,國產(chǎn)之“機(jī)”國產(chǎn)芯片的發(fā)展也因此再度引發(fā)關(guān)注。
2018-01-26 12:39:45955

英特爾“漏洞門”:芯片漏洞問題即將修復(fù)

芯片存在安全漏洞”,引發(fā)全球用戶對于信息安全的擔(dān)憂。英特爾因此深陷“芯片門”丑聞,芯片漏洞問題持續(xù)發(fā)酵
2018-03-12 14:27:004873

芯片漏洞頻出 網(wǎng)絡(luò)安全問題不容小視

芯片 漏洞頻頻曝光 網(wǎng)絡(luò)安全危如累卵,當(dāng)然這里并不是單純談?wù)揅PU,而是來關(guān)注一下目前芯片安全問題。早在2018年初,Intel就被曝出其芯片存在技術(shù)缺陷導(dǎo)致重要安全漏洞。
2018-03-27 14:02:001326

Nvidia Tegra芯片遭爆漏洞,禍及任天堂Switch

漏洞存在于Nvidia Tegra? X1芯片的復(fù)原模式,因BootRom程序錯誤造成黑客可在復(fù)原模式執(zhí)行任意程序,換言之,設(shè)備在出廠后即無法修補(bǔ),但黑客必需實際存取設(shè)備才能開采漏洞。專門破解
2018-04-26 09:43:32206

芯片漏洞貽害無窮 堵漏洞需要整個產(chǎn)業(yè)努力

芯片漏洞問題頻發(fā),這一次輪到了英偉達(dá)。專門破解任天堂(Nintendo)Switch游戲主機(jī)以執(zhí)行自制軟體的ReSwitched團(tuán)隊日前公布了名為Fusée Gelée的漏洞細(xì)節(jié)。
2018-05-16 17:19:384651

Intel披露一種新的CPU安全漏洞

和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,攻擊目標(biāo)是一級緩存,級別“高危”。
2018-08-16 17:32:013247

英特爾芯片漏洞問題給整個信息行業(yè)敲響了安全警鐘

全球最大芯片廠商英特爾公司深陷“芯片門”丑聞,芯片漏洞問題持續(xù)發(fā)酵。美國媒體日前披露,英特爾芯片存在嚴(yán)重技術(shù)缺陷,導(dǎo)致的漏洞可能影響幾乎所有電腦和移動設(shè)備用戶的個人信息安全。目前,英特爾在美國面臨
2018-08-23 15:20:261445

Facebook發(fā)現(xiàn)安全漏洞 扎克伯格稱正在認(rèn)真對待

最近Facebook公司宣布他們發(fā)現(xiàn)了自家產(chǎn)品上的一個安全漏洞,這個安全漏洞非常嚴(yán)重,黑客可以利用它來獲取用戶信息,漏洞可能會影響5000萬個用戶賬號。
2018-10-14 17:39:003068

基于硬件的MCU解決安全漏洞問題

越來越多的記錄在案的安全漏洞使用物聯(lián)網(wǎng)(IoT)作為切入點(diǎn),提高了物聯(lián)網(wǎng)連接設(shè)備的設(shè)計社區(qū)的安全意識。通常,這些故事涉及影響消費(fèi)者和最終用戶的漏洞。但是,其他類型的安全威脅對設(shè)計工程師來說至少同樣重要 - 而且大多數(shù)涉及盜竊,篡改或破壞知識產(chǎn)權(quán)。
2019-01-18 09:02:004712

騰訊發(fā)現(xiàn)特斯拉Autopilot漏洞

特斯拉CEO埃隆馬斯克(Elon Musk)通過推文贊揚(yáng)騰訊科恩實驗室發(fā)現(xiàn)Autopilot系統(tǒng)漏洞工作扎實。
2019-04-19 11:23:54930

超過40款高通芯片存在“旁路漏洞”,該漏洞可被用來竊取芯片內(nèi)所儲存的機(jī)密信息

4月28日消息,近日英國安全機(jī)構(gòu)NCC Group公布了一則重磅消息:超過40款高通芯片存在“旁路漏洞”,該漏洞可被用來竊取芯片內(nèi)所儲存的機(jī)密信息,并波及采用相關(guān)芯片的Android手機(jī)等相關(guān)裝置。
2019-04-30 14:22:323454

高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

據(jù)悉,該漏洞允許攻擊者竊取芯片內(nèi)存儲的機(jī)密訊息,漏洞或波及采用相關(guān)芯片的數(shù)十億臺Android設(shè)備。
2019-04-30 15:53:012854

波及數(shù)十億部手機(jī)!高通近40款芯片被曝出泄密漏洞

英國安全業(yè)者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用來竊取芯片內(nèi)所儲存的機(jī)密資訊,并波及采用相關(guān)芯片的android裝置,高通已于本月初修補(bǔ)了這一在去年就得知的漏洞。
2019-05-09 16:35:421866

Coremail存在多個安全漏洞預(yù)警

2019年6月14,Coremail發(fā)布了3個高危漏洞安全公告
2019-06-18 14:06:258234

SIM卡出現(xiàn)新漏洞,將會威脅到用戶的個人信息安全

此前,SIM卡被曝出存在一個嚴(yán)重的漏洞,攻擊者可以在用戶不知情的情況下發(fā)送短信攻擊目標(biāo)手機(jī)?,F(xiàn)在安全研究人員又公布了一個新漏洞,威脅到用戶的個人信息安全。
2019-09-30 14:59:372791

涉及數(shù)百萬臺Android設(shè)備的一個嚴(yán)重安全漏洞終于被修復(fù)

安卓持續(xù)了一年的漏洞,終于被谷歌給補(bǔ)上了。據(jù)外媒報道稱,谷歌已修復(fù)有關(guān)Android設(shè)備的一個嚴(yán)重安全漏洞,其涉及數(shù)百萬臺使用聯(lián)發(fā)科芯片組的Android設(shè)備。
2020-03-05 08:46:591717

安卓設(shè)備隱藏嚴(yán)重安全漏洞,谷歌于數(shù)月之后進(jìn)行修補(bǔ)

3月4日,XDA開發(fā)人員透露,谷歌已經(jīng)修補(bǔ)了一個嚴(yán)重的安全漏洞,該漏洞通過聯(lián)發(fā)科(MediaTek)的芯片組影響了數(shù)以百萬計的Android設(shè)備。
2020-03-05 11:24:14377

英特爾芯片有一個不可修復(fù)的安全漏洞

據(jù)外媒報道,安全研究人員發(fā)現(xiàn),過去5年,英特爾芯片存在一個無法修復(fù)的安全漏洞,該漏洞存在于英特爾的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:572453

英特爾芯片再曝漏洞,我們的電腦是否還安全

近日,外媒報道稱,網(wǎng)絡(luò)安全公司發(fā)布警告指出,除第十代以外,近五年來的英特爾處理器內(nèi)部,都存在一個未被發(fā)現(xiàn)的嚴(yán)重安全漏洞,而且該漏洞不能完全被修復(fù)。
2020-03-09 17:31:112825

LVI漏洞是什么 Intel的安全補(bǔ)丁是否會影響性能

幽靈、熔斷漏洞曝光后,Intel、AMD處理器的安全漏洞似乎突然之間增加了很多,其實主要是相關(guān)研究更加深入,而新的漏洞在基本原理上也差不多。
2020-03-18 09:07:491748

Zoom聘請數(shù)十名外部安全顧問修復(fù)漏洞 大量軟件漏洞和錯誤讓公司受到打擊

4月17日消息,據(jù)國外媒體報道,由于視頻會議平臺Zoom的安全漏洞引起美國相關(guān)部門注意且讓客戶擔(dān)憂,公司雇傭了一批重量級安全員來修復(fù)漏洞。疫情期間廣受歡迎的Zoom在過去兩周內(nèi)已經(jīng)聘請了數(shù)十名外部
2020-04-17 10:05:121844

微軟開發(fā)出一種新系統(tǒng) 區(qū)分安全漏洞和非安全漏洞準(zhǔn)確率高達(dá)99%

微軟聲稱已經(jīng)開發(fā)出一種系統(tǒng),在測試中區(qū)分安全漏洞和非安全漏洞準(zhǔn)確率達(dá)99%,并且識別出關(guān)鍵的、高優(yōu)先級的安全漏洞準(zhǔn)確高達(dá)97%。在接下來的幾個月里,微軟計劃在GitHub上開源這個方法,以及一些示例模型和其他資源。
2020-04-17 11:04:203325

360漏洞安全眾測服務(wù)平臺發(fā)布,重塑眾測新業(yè)態(tài)提升企業(yè)安全

在此背景下,360漏洞安全眾測服務(wù)平臺(簡稱360眾測)應(yīng)運(yùn)而生,360漏洞安全眾測服務(wù)平臺是圍繞360漏洞生態(tài)體系打造的集漏洞情報、專家響應(yīng)、安全服務(wù)定制化于一體的綜合性安全服務(wù)平臺。平臺
2020-05-12 14:26:133308

FPGA中隱藏了安全漏洞?給FPGA產(chǎn)業(yè)將帶來哪些影響

”,攻擊者可以利用此漏洞來完全控制芯片及其功能。此外,報道還稱,由于該漏洞是硬件的組成部分,因此只能通過更換芯片來彌補(bǔ)安全風(fēng)險。此次安全漏洞造成的影響有多大?給FPGA產(chǎn)業(yè)將帶來哪些影響?
2020-06-01 08:49:36925

蘋果的iPhone智能手機(jī)不受DSP芯片漏洞的影響?

漏洞的DSP 芯片幾乎用于每臺安卓手機(jī),包括來自谷歌、三星、LG、小米、一加等廠商的安卓手機(jī)。蘋果的iPhone智能手機(jī)不受該漏洞的影響。
2020-08-11 15:34:572111

騰訊安全玄武實驗室:公開Apple M1芯片設(shè)備存在安全漏洞

新發(fā)現(xiàn)的蘋果安全漏洞成功攻破了MacBook,這可能是第一個公開的可以影響Apple M1芯片設(shè)備的安全漏洞。 通過官方公布的
2020-11-19 11:48:522153

芯片漏洞實戰(zhàn)之破解KASLR

Meltdown和Spectre分析以及CPU芯片漏洞攻擊實戰(zhàn),教你如何破解macOS上的KASLR。 作者:蒸米,白小龍 @ 阿里移動安全 來源: https://paper.seebug.org
2020-11-26 13:47:432734

黑客揪出蘋果iOS重大漏洞

來自谷歌信息安全團(tuán)隊Project Zero的研究人員伊恩·比爾(Ian Beer)開發(fā)并公布了這個漏洞。Project Zero是谷歌公司在2014年公開的一個信息安全團(tuán)隊,專門負(fù)責(zé)找出各種軟件
2020-12-04 13:33:441628

NVIDIA已修復(fù)Windows和Linux的安全漏洞

近日,英偉達(dá)發(fā)布了安全更新,以修復(fù)在Windows和Linux GPU顯示驅(qū)動程序中發(fā)現(xiàn)的6個安全漏洞,以及影響英偉達(dá)虛擬GPU (vGPU)管理軟件的10個額外漏洞
2021-01-11 10:36:592068

國家信息安全漏洞共享平臺收錄兩個 Windows 系統(tǒng) TCP/IP 高危漏洞,微軟已修復(fù)

2月份,國家信息安全漏洞共享平臺(CNVD)收錄了兩個微軟 Windows 操作系統(tǒng) TCP/IP 高危漏洞(CNVD-2021-10528,對應(yīng) CVE-2021-24074
2021-02-18 18:01:553253

基于安全性防護(hù)平臺-高通QCMAP發(fā)現(xiàn)的主要漏洞

在最近的供應(yīng)鏈安全評估中,虹科Vdoo分析了多個網(wǎng)絡(luò)設(shè)備的安全漏洞和暴露。在分析過程中,我們發(fā)現(xiàn)并負(fù)責(zé)地披露了這些設(shè)備所基于的高通QCMAP(移動接入點(diǎn))體系結(jié)構(gòu)中的四個主要漏洞。利用這些漏洞
2021-06-07 17:18:333484

基于區(qū)塊鏈的網(wǎng)絡(luò)安全漏洞檢測系統(tǒng)

基于區(qū)塊鏈的網(wǎng)絡(luò)安全漏洞檢測系統(tǒng)
2021-06-19 15:44:5713

基于循環(huán)神經(jīng)網(wǎng)絡(luò)的Modbus/TCP安全漏洞測試

基于循環(huán)神經(jīng)網(wǎng)絡(luò)的Modbus/TCP安全漏洞測試
2021-06-27 16:39:1630

分解漏洞掃描,什么是漏洞掃描?

任務(wù)組RFC4949[1]: 系統(tǒng)設(shè)計、部署、運(yùn)營和管理中,可被利用于違反系統(tǒng)安全策略的缺陷或弱點(diǎn)。 中國國家標(biāo)準(zhǔn) 信息安全技術(shù)-網(wǎng)絡(luò)安全漏洞標(biāo)識與描述規(guī)范 GB/T 28458-2020[2]:?網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)產(chǎn)品和服務(wù)在需求分析、設(shè)計、實現(xiàn)、配置、測試、運(yùn)行、維護(hù)等過程中,無意或有意產(chǎn)生
2022-10-12 16:38:17943

分解漏洞掃描,為什么要做漏洞掃描呢?

5W2H?分解漏洞掃描 - WHY WHY?為什么要做漏洞掃描呢? 降低資產(chǎn)所面臨的風(fēng)險 上文提到漏洞的典型特征:系統(tǒng)的缺陷/弱點(diǎn)、可能被威脅利用于違反安全策略、可能導(dǎo)致系統(tǒng)的安全性被破壞。 從信息
2022-10-12 16:39:581041

【Tools】漏洞掃描工具DongTai

DongTai是一款交互式應(yīng)用安全測試(IAST)產(chǎn)品,支持檢測OWASP WEB TOP 10漏洞、多請求相關(guān)漏洞(包括邏輯漏洞、未授權(quán)訪問漏洞等)、第三方組件漏洞等。目前,Java和Python的應(yīng)用程序是支持漏洞檢測。
2022-11-25 10:35:50578

NPATCH漏洞無效化解決方案

NPATCH漏洞無效化解決方案 防御惡意漏洞探測 防御惡意漏洞攻擊 防御利用漏洞擴(kuò)散 安全挑戰(zhàn) 未修復(fù)的漏洞如同敞開的大門,可任由黑客惡意窺探獲取漏洞信息,然后發(fā)起對應(yīng)的攻擊。安全團(tuán)隊必須快 速關(guān)閉
2023-05-25 14:46:49983

常見的漏洞掃描工具

漏洞掃描工具是現(xiàn)代企業(yè)開展?jié)B透測試服務(wù)中必不可少的工具之一,可以幫助滲透測試工程師快速發(fā)現(xiàn)被測應(yīng)用程序、操作系統(tǒng)、計算設(shè)備和網(wǎng)絡(luò)系統(tǒng)中存在的安全風(fēng)險與漏洞,并根據(jù)這些漏洞的危害提出修復(fù)建議。常見
2023-06-28 09:42:391002

網(wǎng)絡(luò)安全常見漏洞有哪些 網(wǎng)絡(luò)漏洞的成因有哪些

網(wǎng)絡(luò)安全的威脅和攻擊手法也在不斷演變。為了維護(hù)網(wǎng)絡(luò)安全,建議及時更新和修復(fù)系統(tǒng)漏洞,實施安全措施和防護(hù)機(jī)制,并加強(qiáng)用戶教育和意識,以有效應(yīng)對各類網(wǎng)絡(luò)安全風(fēng)險和威脅。
2023-07-19 15:34:132017

IBM 最新報告:安全漏洞成本飆升,但半數(shù)存在漏洞企業(yè)不愿增加安全投入

以來最高記錄,也較過去 3 年均值增長了 15%。同一時期內(nèi),檢測安全漏洞漏洞惡化帶來的安全成本上升了 42%,占安全
2023-07-25 18:15:02241

系統(tǒng)邏輯漏洞挖掘?qū)嵺`

當(dāng)談及安全測試時,邏輯漏洞挖掘一直是一個備受關(guān)注的話題,它與傳統(tǒng)的安全漏洞(如SQL注入、XSS、CSRF)不同,無法通過WAF、殺軟等安全系統(tǒng)的簡單掃描來檢測和解決。這類漏洞往往涉及到權(quán)限控制和校驗方面的設(shè)計問題,通常在系統(tǒng)開發(fā)階段未充分考慮相關(guān)功能的安全性。
2023-09-20 17:14:06302

如何消除內(nèi)存安全漏洞

“MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
2023-12-12 10:29:45150

已全部加載完成