每日新闻综述:僵尸负载是英特尔个人电脑的最新威胁

去年发布了幽灵和熔毁漏洞,但研究人员警告说,这两个漏洞只是更大问题的开始。ZombieLoad是利用类似类型攻击的最新漏洞。...

每日新闻综述:僵尸负载是英特尔个人电脑的最新威胁

去年发布了幽灵和熔毁漏洞,但研究人员警告说,这两个漏洞只是更大问题的开始。ZombieLoad是利用类似类型攻击的最新漏洞。

虽然关于僵尸负载没有什么好说的,但是下面是你需要知道的。首先,它几乎影响了2011年以来生产的所有英特尔处理器。其次,由于它直接影响处理器,因此不受操作系统的影响此缺陷存在于Windows、Mac、Chrome OS、Linux以及几乎所有其他运行在英特尔芯片上的操作系统上。

好消息是什么?大多数主要玩家已经修补了这个漏洞(或者很快就会这么做)-苹果对2011年以来发布的每一款Mac和MacBook都有一个修补程序,Mozilla正在确保Firefox的安全,微软正在向Windows推出一个修补程序,亚马逊正在为AWS部署一个修补程序。谷歌表示,大多数安卓设备都不易受攻击,因为大多数安卓设备都不使用英特尔芯片,但已经开发了一个补丁,需要**商分发。从chromeos74开始,受影响的chromeos设备就可以使用了,不过在chromeos75中提供永久解决方案作为临时修复之前,它可能会对性能造成一些影响。

在不过分技术化的情况下,ZombieLoad通过利用一种叫做getthis的东西来完成它的任务。僵尸加载包含处理器无法处理的数据集群,因此它必须请求微码的帮助以避免崩溃。ZombieLoad漏洞允许攻击者利用此进程实时访问处理器内核中当前加载的任何数据。由于处理器可以看到所有的信息,您可以想象为什么会出现这样的问题用户名、密码、敏感帐户信息等等在这里都有潜在的风险。

有利的一面是,研究人员最近才发现了这种脆弱性,目前还没有证据表明这种脆弱性已经在世界范围内被利用。然而,现在这个词已经出来了,它肯定会激起每一个错误行为人对技术诀窍的兴趣,所以确保修补你的设备是至关重要的。安装这些更新,伙计们![TechCrunch,The Verge,连线]

在其他新闻中

迪士尼收购康卡斯特在Hulu的股份,OnePlus正式宣布推出7 Pro,谷歌获得更多广告,Facebook带回“公众视野”等等。

  • 迪士尼现在已经完全控制了Hulu:迪士尼准备收购康卡斯特在Hulu的股份,并将立即全面控制流媒体服务。到目前为止,内容方面不会有任何变化,因为康卡斯特同意将NBCUniversal内容的许可证期限延长到“2024年底”。不过,在那之后,我们将拭目以待。[Ars技术]
  • OnePlus 7 Pro是官方的:它采用了6.67英寸90 Hz QHD+屏幕,屏幕与机身的比例为93%,并配有弹出式**摄像头、高通Snapdragon 855 CPU、高达12GB的RAM以及其他可怕的规格。起价669美元。是个怪物。[一加一]
  • 新的谷歌广告即将到来:谷歌昨天宣布了各种各样的新广告,主要是针对**的。谷歌搜索越来越具有侵入性的广告,发现源也是如此。耶?[边缘]
  • Facebook正在恢复“以公众身份查看”:还记得旧版的Facebook功能吗?它允许你以别人的方式查看你的个人资料?希望它能回来,这次更安全。[英加杰]
  • 美国电话电报公司(AT&T)将从网飞公司(Netflix)获取内容是为了它自己的事情:你有没有坐下来想“老兄,要是再多出17个不同内容的流媒体服务就好了!“好吧,孩子,我们有好消息要告诉你吗!AT&T正准备推出流媒体服务,一旦推出,你就可以告别朋友和Netflix上的办公室。伟大的。[安卓警察]
  • 谷歌将在一场集体诉讼中支付一些像素所有者的费用:诉讼称,谷歌知道原始像素的麦克风有问题,但他们还是卖掉了。现在谷歌将不得不向部分用户支付高达500美元的费用。包括2017年1月4日之前生产的所有Pixel和Pixel XL设备。[边缘]
  • 一部新的凡人功夫片即将上映:听着,也许你不在乎这个,但我已经大肆宣传了。我需要更多的真人秀

谷歌在其最新的转变中合并并重新命名了一系列服务。首先,谷歌旅行,航班,酒店搜索,以及类似的服务,你可能不知道谷歌提供的将是一个独特的服务称为旅行。你现在可以去看看了。其次,正如之前传言的那样,Google Express正在成为Google Shopping,它正在与Google Images、Discover和YouTube集成。这将使使用Google购物更容易购买东西。他们来找你了,亚马逊。[边缘,安卓警察]

  • 发表于 2021-04-03 14:04
  • 阅读 ( 192 )
  • 分类:互联网

你可能感兴趣的文章

美国公民选民记录被黑客入侵,现在在黑暗网络上出售

...们的每月安全摘要将帮助您每月关注最重要的安全和隐私新闻。以下是10月份发生的事情。 ...

  • 发布于 2021-03-22 19:40
  • 阅读 ( 258 )

每日新闻综述:首都一号遭到黑客攻击,曝光1.06亿客户

如果您在2005年至2015年期间申请了Capital One信用卡,我们会给您带来坏消息。首都一号证实,一名“外来人员”盗取了超过1亿名信用卡申请者的姓名、社保号码和其他数据。 不幸的是,现代世界似乎是一个地方,我们不能再谈...

  • 发布于 2021-04-03 07:32
  • 阅读 ( 179 )

每日新闻综述:苹果收购了英特尔大部分智能手机调制解调器业务

苹果公司昨日宣布,将收购英特尔大部分智能**调制解调器业务。英特尔将继续为其他设备生产调制解调器,并通过剥离公司不盈利的部分来节省资金。人人都赢!好吧,除了高通公司。 英特尔将以10亿美元的价格向苹果**其智...

  • 发布于 2021-04-03 07:45
  • 阅读 ( 171 )

每日新闻综述:slack的新桌面应用程序更难、更好、更快、更强

Slack昨天发布了其桌面应用程序的新版本,并承诺将显著提高性能。多亏了全面的改革,这款应用程序的启动速度预计将提高33%,使用的内存将减少50%。你可以说懒散不再是懒散。 在一篇长篇博客中,Slack解释了它是如何完全重...

  • 发布于 2021-04-03 08:03
  • 阅读 ( 202 )

每日新闻综述:火种刷谷歌支付左

当Google Apps使用googlepay进行支付时,Google会从中分一杯羹。现在,约会服务应用Tinder希望通过将其支付服务设为默认选项来避免这笔费用。 谷歌在应用程序内购买量中削减了30%。如果该应用提供订阅服务,第一年后该金额将下...

  • 发布于 2021-04-03 08:12
  • 阅读 ( 162 )

每日新闻综述:谷歌chrome扩展追踪你的浏览历史(再次)

一位安全研究人员透露,一些googlechrome扩展,比如HoverZoom,收集了你的浏览历史,在某些情况下,甚至还收集了嵌入的url。然后,这些扩展通过一家名为Nacho Analytics的公司付费发布,可能会泄露个人数据。 samjadali是一位安全研...

  • 发布于 2021-04-03 08:22
  • 阅读 ( 179 )

每日新闻综述:slack将重置一些用户密码

Slack正在重置一些用户密码,因为很明显黑客在之前的一次入侵中窃取了这些密码。黑客在2015年入侵了Slack的系统,复制了加密密码,并在用户输入密码时安装了记录明文密码的代码。 2015年,Slack发现黑客入侵了其系统。黑客...

  • 发布于 2021-04-03 08:29
  • 阅读 ( 197 )

每日新闻综述:苹果从你的mac上移除了zoom的网络服务器

本周早些时候,一位安全研究人员披露了一个漏洞,显示网站可以使用Zoom的视频聊天软件启动网络摄像头并在未经您许可的情况下进行录制。现在,苹果正在自动从所有Mac电脑上删除Zoom的网络服务器。 Zoom是一家视频聊天服务...

  • 发布于 2021-04-03 09:10
  • 阅读 ( 216 )

每日新闻综述:假冒的三星更新应用有1000万次安装

一个名为“三星更新”的欺诈应用程序承诺帮助用户安装三星**的最新固件更新。实际上,它将用户重定向到一个充满广告的网站,并诱骗他们购买昂贵的订阅。 安卓系统的更新可能会一团糟,这主要是**商的错。如果你想保证...

  • 发布于 2021-04-03 09:30
  • 阅读 ( 188 )

每日新闻综述:再见雀巢网,你好,谷歌商店

...限,所以扔掉你不用的东西应该是有帮助的。[技术紧缩] 英特尔使超频容易一些处理器:超频你的处理器总是有点冒险。您可以通过适当的冷却和对处理器的要求谨慎使用将风险降至最低。英特尔新的“性能最大化”工具应该使...

  • 发布于 2021-04-03 11:03
  • 阅读 ( 182 )
hbty67btw
hbty67btw

0 篇文章

相关推荐