Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD
00:12, декабря 15, 2024 Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти механизм подтверждения подлинности и скомпрометировать окружения, защищённые с использованием расширения SEV-SNP в процессорах AMD.

Для совершения атаки злоумышленник, за редким исключением, должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты (ring0) на сервере, выполняющем защищённые гостевые окружения.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag

TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag Группа исследователей из Сеульского университета и компании Samsung опубликовала технику атаки на процессоры ARM, получившую кодовое имя TikTag, кото …

Технологии, Наука 10:12, июня 19, 2024 | opennet.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

Технологии, Наука 05:12, февраля 5, 2025 | opennet.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

Интернет, Игры 05:12, мая 25, 2025 | opennet.ru
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …

Интернет, Игры 05:12, сентября 20, 2024 | opennet.ru
Атака SSID Confusion, позволяющая подменить сеть Wi-Fi

Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 …

Технологии, Наука 15:05, мая 16, 2024 | opennet.ru
Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран …

Технологии, Наука 20:12, июля 25, 2024 | opennet.ru
Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP Вниманию публики предложен метод атаки TunnelVision, позволяющий при наличии доступа к локальной сети или контроля над беспроводной сетью, осуществит …

Интернет, Игры 17:10, мая 7, 2024 | opennet.ru
Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
Новая атака программ-вымогателей, основанная на эволюционной генеративно-состязательной сети, может обойти меры безопасности

Новая атака программ-вымогателей, основанная на эволюционной генеративно-состязательной сети, может обойти меры безопасности В последние годы киберзлоумышленники стали все более умело обходить меры безопасности и успешно атаковать пользователей технологий. Разработка эффект …

Интернет, Игры 14:10, июня 8, 2024 | android-robot.com
Старооскольские школьники приступили к итоговой аттестации

Старооскольские школьники приступили к итоговой аттестации Выпускные экзамены в школах округа стартовали 21 мая. 2 840 девятиклассников и 951 одиннадцатиклассник будут сдавать их по 5 июля. …

Культура, Театры, Кино, Музыка 12:25, мая 23, 2024 | oskol.city
Гидов без аттестации будут штрафовать на 500 рублей

Гидов без аттестации будут штрафовать на 500 рублей С 1 июня начнут действовать поправки к отраслевому Закону "Об основах туристской деятельности в Российской Федерации", вводящие контроль за работой э …

Туризм, путешествия 19:45, мая 18, 2024 | pravda.ru
В Пензенской области экскурсоводы могут принять участие в аттестации

В Пензенской области экскурсоводы могут принять участие в аттестации В Пензенской области экскурсоводы могут принять участие в аттестации Начиная с 1 июля 2024 года аттестация экскурсоводов станет обязательной После эт …

Основные новости 01:30, июня 5, 2024 | progorod58.ru
Более 400 будущих вожатых приступили к итоговой аттестации в АлтГПУ

Более 400 будущих вожатых приступили к итоговой аттестации в АлтГПУ Обучение в рамках программы носит проблемный характер с целью активизации познавательной деятельности и строится преимущественно в практической и тео …

Основные новости 17:20, мая 30, 2024 | tolknews.ru
Россельхознадзор отметил важность добровольной аттестации мест производства зерна

Россельхознадзор отметил важность добровольной аттестации мест производства зерна Замруководителя ведомства Антон Кармазин отметил, что количество выявленных фитосанитарных нарушений при экспорте зерна с начала года выросло более ч …

Экономика 12:00, мая 31, 2024 | tass.ru
В Пензе для наблюдения за ходом государственной итоговой аттестации установлено 800 видеокамер

В Пензе для наблюдения за ходом государственной итоговой аттестации установлено 800 видеокамер В Пензе для наблюдения за ходом государственной итоговой аттестации установлено 800 видеокамер На базе защищенных высокоскоростных каналов связи «Рос …

Основные новости 22:55, мая 23, 2024 | progorod58.ru
Агентов возьмут под контроль // Помогут ли реестр риэлторов и аттестации бороться с мошенниками

Агентов возьмут под контроль // Помогут ли реестр риэлторов и аттестации бороться с мошенниками Риэлторов заставят регистрироваться в специальном реестре, а право на работу с недвижимостью им придется подтверждать каждые пять лет, пишет Forbes. …

Бизнес 15:12, июня 7, 2025 | kommersant.ru
Система видеонаблюдения Ростелекома полностью готова к проведению государственной итоговой аттестации в 2024 году

Система видеонаблюдения «Ростелекома» полностью готова к проведению государственной итоговой аттестации в 2024 году На базе защищенных высокоскоростных каналов связи «Ростелеком» подготовил систему видеонаблюдения за государственной... …

Интернет, Игры 08:15, мая 24, 2024 | cnews.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет, Игры 14:30, июня 7, 2024 | opennet.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

Интернет, Игры 10:12, мая 14, 2025 | opennet.ru
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

Интернет, Игры 15:12, февраля 28, 2025 | opennet.ru
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

Интернет, Игры 10:12, января 22, 2026 | opennet.ru
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

Интернет, Игры 10:12, января 30, 2025 | opennet.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

Технологии, Наука 10:12, августа 21, 2024 | opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

Технологии, Наука 00:12, октября 6, 2024 | opennet.ru
Кадыров призвал следить за детьми, которые прогуливают уроки // Кадыров: 11 директоров чеченских школ уволили после внеплановой аттестации

Кадыров призвал следить за детьми, которые прогуливают уроки // Кадыров: 11 директоров чеченских школ уволили после внеплановой аттестации Глава Чечни Рамзан Кадыров рассказал, что в регионе прошла внеплановая аттестация руководителей общеобразовательных организаций. По ее результатам бы …

Общество, регионы 20:12, ноября 13, 2024 | kommersant.ru
Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем

Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. …

Интернет, Игры 10:12, июля 3, 2024 | opennet.ru
Мишустин: В правительстве создана управленческая модель, позволяющая справляться с вызовами

Мишустин: В правительстве создана управленческая модель, позволяющая справляться с вызовами В Российском правительстве была создана новая управленческая модель работы, которая позволяет ему справляться с серьезными вызовами, заявил и. о. пре …

Основные новости 22:05, мая 10, 2024 | vz.ru
В WhatsApp найдена дыра, позволяющая властям читать чужую переписку

В WhatsApp найдена «дыра», позволяющая властям читать чужую переписку Несмотря на мощное шифрование, пользователи по-прежнему уязвимы для правительственного надзора. Эксперты предупреждают о возможностях обхода шифрован …

Технологии, Наука 02:55, мая 24, 2024 | zoom.cnews.ru
Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв …

Интернет, Игры 20:12, августа 12, 2024 | opennet.ru