Osam novih ranjivosti otkriveno u Intel procesorima

Sadržaj:
Nekoliko istraživača otkrilo je osam novih ranjivosti u Intelovim procesorima, od kojih su četiri visoko rizična, što dodatno usložnjava situaciju nakon što su se pojavila pitanja Meltdown i Spectre.
Intel ima četiri vrlo ozbiljne nove ranjivosti
Spectre i Meltdown samo su vrh ledenog brijega, jer Intelovi procesori sadrže osam drugih dosad nepoznatih ranjivosti, od kojih su neke čak i ozbiljnije od Meltdown-a i Spectra. Ovim novootkrivenim ranjivostima već su dodijeljeni brojevi u direktoriju Popisivača ranjivosti (CVE) i vjerojatno imaju i svoja imena.
Preporučujemo da pročitate naš post o Cannonlake procesorima neće biti imuni na Meltdown i Spectre
Četiri od ovih osam novih ranjivosti posebno su ozbiljne, dok su ostale četiri klasificirane kao srednje rizične. Neke od ove ozbiljnije četvorke mogu se iskoristiti za napad preko granica virtualnog stroja, napadači bi mogli pokrenuti svoj zlonamjerni kod na virtualnom stroju i napasti domaći sustav odatle, što ih čini ozbiljnijima čak i od Spectra, Te nove ranjivosti predstavljaju veliki sigurnosni rizik za pružatelje usluga u oblaku, na primjer, lozinke i tajni ključevi za prijenos podataka u ozbiljnoj su opasnosti. Također, proširenja softverske zaštite kompanije Intel radi zaštite osjetljivih podataka nisu učinkoviti u ovom slučaju.
Nadam se da će Intel objaviti nove zakrpe kako bi ublažio te nove ranjivosti, tvrtka će morati preispitati svoj cjelokupni CPU dizajn, što će se sigurno dogoditi pred novom arhitekturom Ocean Cove.
Heise fontOtkriveno 10 novih ranjivosti u vm virtualboxu

Oracle je izdao zakrpu kako bi popravio deset ranjivosti u VirtualBox-u koji napadačima omogućuju bijeg od 'gostujućih' operativnih sustava i napadanje matičnog operativnog sustava na kojem radi VirtualBox.
13 ranjivosti pronađene u amd ryzen procesorima

Sigurnosni istraživači CTS-Labs u Izraelu otkrili su prisutnost 13 ozbiljnih ranjivosti u svim procesorima AMD Ryzen.
U linux kôdu otkriveno je osam varijanti gpu amd navi

Sada vidimo da može postojati 8 modela Navi grafičkih kartica koje su pronađene u Linux kodu.