Intel-prosessoreissa havaittiin kahdeksan uutta haavoittuvuutta
Sisällysluettelo:
Useat tutkijat ovat löytäneet Intelin prosessoreissa kahdeksan uutta haavoittuvuutta, joista neljä on erittäin vaarallisia, mikä pahentaa tilannetta entisestään sen jälkeen, kun Meltdown- ja Specter-ongelmat tulivat esiin.
Intelillä on neljä erittäin vakavaa uutta haavoittuvuutta
Spectre ja Meltdown ovat vain jäävuoren huippu, koska Intelin prosessoreissa on kahdeksan muuta aiemmin tuntematonta haavoittuvuutta, joista osa on jopa vakavampia kuin Meltdown ja Specter. Nämä äskettäin havaitut haavoittuvuudet on jo määritetty numeroilla haavoittuvuusluettelossa (CVE) ja todennäköisesti myös niillä on omat nimet.
Suosittelemme lukemaan viestiämme Cannonlake-prosessoreista, jotka eivät ole immuuneja Meltdown- ja Specter-ominaisuuksille
Neljä näistä kahdeksasta uudesta haavoittuvuudesta on erityisen vakava, kun taas neljä muuta on luokiteltu keskitasoiseksi. Joitakin näistä neljästä vakavammasta voidaan hyödyntää hyökkäyksissä virtuaalikoneen rajojen yli, hyökkääjät voivat suorittaa haittakoodinsa virtuaalikoneella ja hyökätä isäntäjärjestelmään sieltä tekemällä niistä vakavampia kuin Specter.
Nämä uudet haavoittuvuudet aiheuttavat valtavan turvallisuusriskin pilvipalvelujen tarjoajille, esimerkiksi salasanat ja salaiset avaimet tiedonsiirtoon ovat vakavassa vaarassa. Myöskään Intelin ohjelmistosuojauslaajennukset arkaluontoisten tietojen suojaamiseksi eivät ole tässä tapauksessa tehokkaita.
Toivottavasti Intel julkaisee uusia korjauksia näiden uusien haavoittuvuuksien lieventämiseksi . Yrityksen on mietittävä prosessorin yleistä suunnittelua, mikä tapahtuu varmasti uuden Ocean Cove -arkkitehtuurin edessä.
Heise fonttiGoogle Play -palvelussa havaittiin vääriä bitcoin-lompakoita
Google Playsta havaitut väärennetyt Bitcoin-lompakot. Lisätietoja näistä väärentävistä sovelluksista, jotka varastavat käyttäjätietoja.
10 uutta haavoittuvuutta, jotka on löydetty vm-virtuaalboxista
Oracle on julkaissut korjaustiedoston kymmenen VirtualBox-haavoittuvuuden korjaamiseksi, joiden avulla hyökkääjät voivat paeta ”vieras” käyttöjärjestelmiä ja hyökätä isäntäkäyttöjärjestelmään, jota VirtualBox käyttää.
Kaksi vakavaa haavoittuvuutta havaittiin signaalissa viikossa
Signalissa havaittiin kaksi vakavaa haavoittuvuutta viikossa. Lisätietoja vakavista tietoturvavirheistä, joita sovelluksella on ollut viikon kuluessa.