安全 第2601页
-
VoltPillager:针对Intel SGX的下一代欠电压攻击
此前 Plundervolt等同类工作表明,欠电压攻击可能破坏 Intel SGX 的安全保护。随后,Intel 在 2019 年末通过微码更新和 BIOS 更新来修复此漏洞。 与 Plundervolt 基于软件的实现不同。如今,伯明翰...
admin 2022.11.29 420浏览 0 -
Amnesia 33:33个 0 day漏洞影响数百万设备
Forescout 安全研究人员在智能产品中使用的4个开源TCP/IP 栈(库)中发现了33个安全漏洞,影响超过150家厂商的数百万智能和工业产品和设备。 AMNESIA 33 Forescout 安全研究人员在4个开源TCP/IP 协议...
Molet 2022.11.29 316浏览 0 -
瞻博网络关于2021年网络安全的预测
远程办公趋势让网络罪犯更有机会趁虚而入 2020年的新冠肺炎疫情暴露出了此前无从预见的网络安全漏洞。不安全的家庭网络、BYOD的应用和相对孤立的运行,让企业网络原本可见的威胁成功隐身,藏在家庭网络之中,伺机而动。网络罪犯利用这一更广泛的攻击面...
kavin 2022.11.29 307浏览 0 -
特朗普签署通过《物联网网络安全改进法案》
据《安全周刊》报道,美国总统唐纳德·特朗普已于12月4日签署通过了2020年《物联网网络安全改进法案》,使之成为法律。 该法案旨在确保改善物联网(IoT)设备的安全性,最早于2017年提出,但当时并没有走得太远。 该立法于20...
kavin 2022.11.29 397浏览 0 -
深入考察解释型语言背后隐藏的攻击面,Part 1(上)
在本文中,我们将与读者一起深入考察解释型语言背后隐藏的攻击面。 简介 攻击面就像一层蛋糕。我们通常将软件攻击面定义为任何对攻击者控制的输入做出反应或受其影响的东西。在开发高级解释型语言应用程序时,很容易做出这样的假设:语言本身的运行时系统或...
admin 2022.11.29 334浏览 0