處理器安全漏洞「Spectre」於 2018 年被發現,至今仍未修補完全。最近再有專家發現 Linux 核心存在相關漏洞,可被駭客利用攻擊大型雲端服務供應商。 繼續閱讀..
Linux 核心邏輯漏洞,使 Spectre 攻擊有機可乘 |
| 作者 Unwire Pro|發布日期 2023 年 04 月 20 日 7:40 | 分類 資訊安全 , 軟體、系統 |
Linux 核心邏輯漏洞,使 Spectre 攻擊有機可乘 |
| 作者 Unwire Pro|發布日期 2023 年 04 月 20 日 7:40 | 分類 資訊安全 , 軟體、系統 | edit |
處理器安全漏洞「Spectre」於 2018 年被發現,至今仍未修補完全。最近再有專家發現 Linux 核心存在相關漏洞,可被駭客利用攻擊大型雲端服務供應商。 繼續閱讀..
研究發現:透過 AI 程式碼產生器所開發 App 恐有安全漏洞風險 |
| 作者 Evan|發布日期 2023 年 01 月 01 日 9:40 | 分類 AI 人工智慧 , 會員專區 , 資訊安全 | edit |
當前程式碼產生器能夠加速專案開發的速度,因此成為市場上趨之若鶩的程式開發利器。根據史丹佛大學(Stanford University)針對 Open AI 旗下 Codex 人工智慧程式碼產生器的最新研究指出,雖然 Codex 之類的工具的確對風險不高的專案任務開發非常有幫助,而且還可透過微調來改進編碼,但由於大部分開發人員缺乏能糾舉程式碼漏洞的安全專業知識,所以透過方便的程式碼產生器所開發的應用程式,極有可能存在安全漏洞。 繼續閱讀..
「ÆPIC Leak」漏洞來襲!支援 SGX 安全功能的英特爾 CPU 會洩密 |
| 作者 Evan|發布日期 2022 年 08 月 12 日 8:30 | 分類 晶片 , 會員專區 , 網路 | edit |
羅馬第一大學(Sapienza University of Rome)、奧地利格拉茲科技大學(Graz University of Technology)、亞馬遜 AWS 及 CISPA 亥姆霍茲資訊安全中心(Helmholtz Center for Information Security)資料學家組成的團隊,在英特爾新 CPU 發現架構性錯誤,有可能被利用洩露 Intel SGX(Software Guard Extensions)硬體式記憶體加密功能安全區(Enclave)資料,如加密私鑰。 繼續閱讀..
WordPress 外掛程式發現允許完整存取漏洞 |
| 作者 Unwire Pro|發布日期 2022 年 07 月 25 日 7:30 | 分類 網路 , 資訊安全 , 軟體、系統 | edit |
不少網站都使用 WordPress 內容管理系統,眾多擴充功能外掛也是受歡迎的原因。不過最近外掛之一發現有嚴重漏洞,駭客可透過漏洞完整存取網站。 繼續閱讀..
