یک آسیب پذیری در فناوری SEV (یا Secure Encrypted Virtualization) شرکت AMD شناسایی شده است که میتواند به یک مهاجم اجازه دهد تا تحت شرایط خاص، یک میکروکد مخرب را…
Hardware Security
-
-
آسیب پذیری و وصلههای امنیتی
دستگاههای آسیب پذیر Moxa، شبکههای صنعتی را در معرض نفوذ قرار میدهند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدستگاههای Moxa یکی از تجهیزات رایج در شبکههای صنعتی (Industrial IoT) و سیستمهای کنترل صنعتی (ICS) میباشند. آسیب پذیری در این دستگاهها میتواند تأثیرات قابلتوجهی بر امنیت شبکههای صنعتی داشته…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرها از یک آسیب پذیری بحرانی در روتر D-Link DIR-859
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیب پذیری بحرانی در روتر D-Link DIR-859 شناسایی شده است که توسط هکرها برای جمع آوری اطلاعات اکانت دستگاه مورد سوء استفاده قرار میگیرد. این مشکل امنیتی که در…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری GoFetch در تراشه های سری M اپل
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک نقص امنیتی جدید در تراشه های سری M اپل کشف شده است که می تواند جهت استخراج کلیدهای مخفی مورد استفاده در عملیات رمزنگاری مورد سوء استفاده قرار گیرد.…
-
آسیب پذیری و وصلههای امنیتی
GhostRace – تاثیر آسیب پذیری جدید افشای داده بر پردازنده های مدرن
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروهی از محققان یک حمله افشای داده جدید را کشف کردهاند که بر معماریهای CPU مدرنی تأثیر میگذارد که از speculative execution (معروف به اجرای گمانه زنی یا اجرای پیش…
-
آسیب پذیری و وصلههای امنیتی
حمله SLAM: آسیب پذیری جدید مبتنی بر Spectre
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان دانشگاه وریج آمستردام، یک حمله کانال جانبی (side-channel) جدید به نام حمله SLAM را معرفی کردند که میتواند برای افشای اطلاعات حساس از حافظه کرنل[1] در CPUهای فعلی و…