utworzone przez | lip 23, 2018 | Podatności
Ostatnie podatności klasy Spectre dotyczyły przewidywania następnej instrukcji do wykonania przez procesor, co pozwalało odczytać dane z pamięci poza dozwolonym obszarem. W ostatnich dniach przedstawiony został nowy wariant ataku nazwany SpectreRSB. Wykorzystuje on...
utworzone przez | lip 23, 2018 | Aktualizacje, Podatności
Na początku lipca firma Intel opublikowała aktualizacje i informacje o podatnościach w Intel Management Engine. Produkty, których dotyczą podatności: Associated CPU Generation Resolved Firmware versions or higher 4th Generation Intel® Core™ Processor Family...
utworzone przez | lip 20, 2018 | Aktualizacje, Podatności
Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2018-0018. Zawiera on szczegóły dotyczące podatności CVE-2018-6971, CVE-2018-6972. Pierwsza z podatności dotyczyła oprogramowania VMware Horizon. Błąd polegał na ujawnieniu w pliku vmmsi.log danych...
utworzone przez | lip 19, 2018 | Aktualizacje, Podatności
Firma Cisco poinformowała o krytycznych podatnościach Cisco Policy Suite Policy Builder, OSGi Interface, Cluster Manager. CVE-2018-0374 (Policy Builder) – pozwala nieuwierzytelnionemu atakującemu na bezpośrednie połączenie z bazą danych Policy Builder. Podatność...
utworzone przez | lip 18, 2018 | Aktualizacje, Podatności
Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2018-0017. Zawiera on szczegóły dotyczące podatności CVE-2018-6969. Narzędzia VMware zawierają błąd typu „out-of-bounds read” w mechanizmie współdzielenia katalogów (HGFS). Wykorzystanie tej luki prowadziło...
utworzone przez | lip 18, 2018 | Podatności
Zostały ujawnione szczegóły dwóch, nowych wariantów podatności Spectre, które zostały nazwane Spectre 1.1 i Spectre 1.2. Tak samo jak wcześniejsze podatności klasy Spectre i Meltdown, nowe warianty wykorzystują mechanizm przewidywania następnej instrukcji do...