Intel łata podatności w Intel Management Engine

Intel łata podatności w Intel Management Engine

Na początku lipca firma Intel opublikowała aktualizacje i informacje o podatnościach w Intel Management Engine. Produkty, których dotyczą podatności: Associated CPU Generation Resolved Firmware versions or higher 4th Generation Intel® Core™ Processor Family...
Cisco: krytyczne podatności Cisco Policy Suite

Cisco: krytyczne podatności Cisco Policy Suite

Firma Cisco poinformowała o krytycznych podatnościach Cisco Policy Suite Policy Builder, OSGi Interface, Cluster Manager. CVE-2018-0374 (Policy Builder) – pozwala nieuwierzytelnionemu atakującemu na bezpośrednie połączenie z bazą danych Policy Builder. Podatność...
VMware publikuje biuletyny bezpieczeństwa VMSA-2018-0018

VMware publikuje biuletyny bezpieczeństwa VMSA-2018-0017

Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2018-0017. Zawiera on szczegóły dotyczące podatności CVE-2018-6969. Narzędzia VMware zawierają błąd typu „out-of-bounds read” w mechanizmie współdzielenia katalogów (HGFS). Wykorzystanie tej luki prowadziło...
Spectre powraca: nowy rodzaj podatności wykorzystujący Return Stack Buffer

Nowe warianty podatności Spectre

Zostały ujawnione szczegóły dwóch, nowych wariantów podatności Spectre, które zostały nazwane Spectre 1.1 i Spectre 1.2. Tak samo jak wcześniejsze podatności klasy Spectre i Meltdown, nowe warianty wykorzystują mechanizm przewidywania następnej instrukcji do...