Spectre

article-title

Intel представила новый тип памяти для защиты от атак наподобие Meltdown

SAPM призвана на аппаратном уровне защитить от атак по сторонним каналам, базирующихся на спекулятивном выполнении.

article-title

В OpenSSH добавлена защита от атак Spectre, Meltdown, Rowhammer и Rambleed

Суть защиты заключается в шифровании закрытых ключей с помощью симметричного ключа.

article-title

В Windows 10 функция Retpoline Spectre теперь включена по умолчанию

Для пользователей, установивших патчи для Spectre Variant 2, Retpoline теперь активирована по умолчанию.

article-title

Microsoft выпустила разработанное Google исправление для уязвимости Spectre v2

Обновление доступно только для пользователей Windows 10 (версия 1809) и более поздних релизов.

article-title

Защититься от Spectre на уровне одного лишь ПО невозможно

Разработчикам приложений, способных интерпретировать внешние коды, следует соблюдать осторожность.

article-title

В ядре Linux появилась новая возможность отключить защиту от Spectre

Из-за влияния мер защиты от Spectre на производительность многие сисадмины начинают задумываться о целесообразности установки патчей.

article-title

Представлен новый вариант атаки Spectre на процессоры

Уязвимость SplitSpectre более проста в эксплуатации по сравнению с оригинальной Spectre.

article-title

Патч для Spectre V2 вызывает проблемы с производительностью на Linux-системах

Линус Торвальдс выступил за разработку патча, ограничивающего механизм защиты от Spectre V2 на Linux.

article-title

Обнаружены 7 новых вариантов атак Meltdown и Spectre

Исследователям удалось успешно воспроизвести все семь атак с использованием PoC-кода.

article-title

Создан инструмент для защиты старых компьютеров от Spectre

Инструмент позволяет создать загрузочный USB флэш-накопитель для автоматической установки последних микрокодов Intel.

article-title

Патч для Spectre вызывает проблемы с загрузкой Windows 10

Microsoft перевыпустила майский патч для уязвимости Spectre, и у пользователей Windows 10 начались проблемы.

article-title

Debian задерживает выпуск патчей для Spectre-подобных уязвимостей

Разработчики дистрибутива не согласны с условиями нового лицензионного соглашения Intel.

article-title

Патч для Spectre вывел из строя суперкомпьютеры

Августовское исправление для Spectre 1.1 от Red Hat вызвал сбой в работе файловой системы Lustre.

article-title

В процессорах Intel обнаружены три уязвимости класса Spectre

Уязвимости позволяют злоумышленнику извлечь данные из кэша первого уровня.

article-title

Описан новый вариант атаки Spectre для удаленного извлечения данных по сети

Атака NetSpectre не требует выполнения произвольного кода.

article-title

Представлен новый метод защиты от атак Spectre

Метод основан на использовании встроенной в ядро Linux функции ELFbac.

article-title

Представлен фреймворк для защиты от атак Spectre

Инструмент под названием «007» проверяет код на предмет уязвимости к атакам Spectre.

article-title

Google повысит в Chrome эффективность защиты от Spectre

В Chrome планируется вернуть прежнюю точность таймера и возобновить поддержку SharedArrayBuffer.

article-title

Представлен способ обхода защиты от атак Spectre в браузерах

С помощью PoC-кода исследователи смогли извлечь важные данные из защищенной области памяти браузеров Edge, Safari и Chrome.

article-title

Обновление WebAssembly может сделать патчи для Meltdown и Spectre бесполезными

Поддержка потоков позволит злоумышленникам измерять точное время через WebAssembly.

article-title

OpenBSD прекратит поддержку Intel HT из соображений безопасности

Отмена поддержки связана с тем, что HTT представляет возможность проведения атак по времени.

article-title

В процессорах Intel обнаружена очередная уязвимость

Новая уязвимость затрагивает все модели семейства процессоров Intel Core.

article-title

Microsoft приняла меры против атаки Spectre Variant 4

С выпуском июньского пакета обновлений Microsoft устранила более 50 уязвимостей в своих продуктах.

article-title

Обнаружен четвертый вариант уязвимостей Meltdown-Spectre

Новый вариант затрагивает все современные процессоры, в том числе Intel, AMD, Arm, а также Power 8, Power 9 и System z от IBM.

article-title

Представлена новая атака с эксплуатацией Spectre

Атака позволяет получить данные из защищенной части центрального процессора компьютера под названием SMM.

article-title

Microsoft выпустила два очередных патча для Spectre 2

Первое обновление исправляет уязвимость на программном уровне, а второе – на аппаратном.

article-title

AMD выпустила исправляющие Spectre v2 обновления микрокода

Обновления доступны для продуктов, выпущенных до 2011 года.

article-title

Большинство процессоров Intel останутся без исправлений для Meltdown и Spectre

Причиной являются «микроархитектурные характеристики, препятствующие практической реализации функций, устраняющих Spectre v2».

article-title

Уязвимости в чипах AMD представляют низкий риск немедленной эксплуатации

Теоретически, уязвимости представляют меньшую опасность по сравнению с Spectre и Meltdown.

article-title

Microsoft готова заплатить $250 тыс. за похожие на Meltdown и Spectre уязвимости

Компания будет отдельно выплачивать вознаграждения за поиск уязвимостей спекулятивного выполнения команд в Windows и Azure.

article-title

Microsoft выпустила новые обновления для уязвимостей Meltdown и Spectre

В настоящее время исправления (KB4090007) доступны только через Microsoft Update Catalog.

article-title

Уязвимость Spectre позволяет обойти защиту Intel SGX

Для эксплуатации уязвимости локальному злоумышленнику необходимо авторизоваться в системе или запустить специальную программу.

article-title

Intel рассказала об опасности Meltdown и Spectre для АСУ ТП

В большинстве АСУ ТП отсутствует ряд характеристик, необходимых для успешной эксплуатации Meltdown и Spectre.

article-title

Intel возобновила выпуск исправлений для уязвимости Spectre

Обновления стали доступны для процессоров модели Intel Core X, Intel Xeon Scalable и Intel Xeon D.

article-title

Выпущены исправления уязвимостей Meltdown и Spectre для FreeBSD и QUEMU

В исправлениях используется новая инструкция IBRS, представленная компанией Intel в обновлении микрокода.

article-title

Представлены новые способы эксплуатации Meltdown и Spectre

Исправление Meltdown и Spectre на аппаратном уровне не защит от новых атак MeltdownPrime и SpectrePrime.

article-title

Windows Analytics будет отображать статус патчей Meltdown и Spectre

article-title

Intel выпустила новые исправления для уязвимости Spectre

В настоящее время новые обновления прошивки доступны только для процессоров Skylake.

article-title

Обнаружено 139 вредоносов, эксплуатирующих уязвимости Meltdown и Spectre

Большинство вредоносов являются расширенными версиями PoC-эксплоитов для различных платформ.

article-title

Microsoft выпустила патч для Windows, отключающий исправление Spectre

Обновление от Microsoft деактивирует патч, вызывающий нестабильность системы.

article-title

Intel приостановила выпуск исправлений для Spectre и Meltdown

Обновления от Intel, исправляющие уязвимости Spectre и Meltdown, вызывают неожиданную перезагрузку системы.

article-title

Red Hat отозвала патчи для Spectre из-за сбоев

Решение принято в связи с проблемами со стабильностью, выявленными в результате внутреннего тестирования.

article-title

Microsoft возобновила выпуск патчей для систем на базе AMD

Компания объявила о выходе пяти из девяти обновлений безопасности.

article-title

Патчи для Spectre/Meltdown вызывают сбои в работе не только старых, но и более новых процессоров

Компании пока не удалось установить причину проблемы.

article-title

Вредонос Smoke Loader распространяется через поддельный патч для Meltdown и Spectre

Сайт злоумышленников замаскирован под страницу Федерального управления по информационной безопасности Германии.

article-title

Intel выпустила микрокоды CPU для исправления Spectre и Meltdown на Linux

Микрокоды позволяют исправить уязвимости без обновления BIOS.

article-title

Патчи для Meltdown и Spectre вызывают сбой при загрузке Ubuntu 16.04

После обновления до Ubuntu Xenial 16.04 с образом ядра Linux 4.4.0-108 система перестает загружаться.

article-title

IBM полностью закончит выпуск патчей для Meltdown и Spectre в середине февраля

Исправление состоит из двух частей и предполагает установку патчей как для прошивки системы, так и для ОС.

article-title

Microsoft «заставит» производителей антивирусов поддерживать патчи для Meltdown и Spectre

Пользователи Windows, использующие антивирусное ПО, не поддерживающее недавние исправления, перестанут получать обновления безопасности.

article-title

Apple защитила свои продукты от уязвимости Spectre

Компания не раскрыла информацию о том, как установка обновлений повлияет на производительность устройств.

article-title

Исправляющий Meltdown/Spectre патч приводит к сбою в работе систем на базе AMD

После установки патча KB4056892 система перестает загружаться.

article-title

Microsoft выпустила исправления для уязвимостей Meltdown и Spectre

Представители компании предупредили о несовместимости исправлений с некоторыми антивирусными решениями.

article-title

Опубликованы подробности уязвимостей Meltdown и Spectre

Уязвимости затрагивают процессоры Intel, ARM64 и частично AMD.