Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 21092 программиста и 1701 робот. Сейчас ищут 1535 программистов ...
Последние
Популярные

В процессорах на архитектуре Arm Armv8-A найдена уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к данным

Дата: 2020-06-12 13:58

Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown. Уязвимость в побочном канале, получившая обозначение CVE-2020-13844, присуща процессорам на архитектуре Arm Armv8-A. Она позволяет злоумышленнику получить несанкционированный доступ к данным. Уточним, что для этого необходим локальный доступ к системе.

Как и другие уязвимости в побочном канале, CVE-2020-13844 зависит от особенностей архитектуры, используемых для предсказания ветвлений с целью ускорения исполнения программ. Исследователи обнаружили, что при определенном изменении в потоке команд процессор не выполняет переход, а начинает обрабатывать инструкции, расположенные в памяти линейно. Эта ошибка получила название Straight-Line Speculation (SLS) и она есть в огромном количестве процессоров. Собственно, обнаружена уязвимость была еще в прошлом году и с тех пор у Arm было время на разработку заплат, которые компания уже рассылает разработчикам встроенного ПО и операционных систем. По словам Arm, пока неизвестны случаи, когда злоумышленники воспользовались бы уязвимостью CVE-2020-13844, но даже низкая вероятность атак не позволяет исключить их возможность.

Комментировать

Подробнее на iXBT
 

Предыдущие новости

3Dnews.ru, 2020-06-12 13:30
Американские разработчики опасаются, что санкции распугают клиентов даже за пределами Китая

Представители китайской компании Huawei Technologies, которая подверглась в мае второй волне санкционных ограничений со стороны США, уже предупреждали о негативных последствиях данной политики для американской промышленности. Теперь им вторят представители американских компаний, которые опасаются, что действия политического руководства США распугают клиентов даже за...

3Dnews.ru, 2020-06-12 13:35
Xiaomi удвоила объём флеш-памяти у смартфона Redmi 8A Dual

Китайская компания Xiaomi анонсировала новую модификацию бюджетного смартфона Redmi 8A Dual, оригинальная модель которого дебютировала в феврале нынешнего года. Аппарат оборудован 6,22-дюймовым дисплеем формата HD+ с разрешением 1520 × 720 точек. В верхней части этой панели предусмотрен небольшой вырез под фронтальную 8-мегапиксельную камеру. Тыльная камера выполнена в...

3Dnews.ru, 2020-06-12 13:54
Mitsubishi Electric купила у Sharp завод по производству силовых полупроводников

В этом году значительно увеличилась активность компаний, занятых разработкой и производством силовых полупроводников. Всё это связано с увеличением спроса на силовые элементы, без которых и Tesla не поедет, и смартфон не зарядится, и солнечная ферма не сможет отдавать электричество. Как выяснилось, японцы тоже активно участвуют в процессе расширения производства. Вчера...

Yandex.ru, 2020-06-11 11:37
Источник: окончательный дизайн PlayStation 5 будет представлен 7 июля

Инсайдер, именуемый себя как Iron Man, оставил на своей странице в «Твиттере» запись про то, как будет выглядеть консоль следующего поколения PlayStation 5. По его словам, Sony покажет окончательный дизайн своей новой консоли не 11 июня, а 7 июля в...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware