CPU

News

CPUスパイクがRansomHubランサムウェア攻撃の発覚につながった理由

Varonisは最近、お客様の環境でサーバーのCPUアクティビティが急上昇していることを確認したお客様を支援しました。このお客様では、デバイスを浅く調査したところ、後にRansomHubの関連会社と判明した高度な脅威アクターによる侵害が進行...
News

新しいVMScape攻撃はAMDとIntel CPUのゲストホスト分離を破る

VMScapeと名付けられた新たなSpectre類似の攻撃により、悪意のある仮想マシン(VM)は、最新のAMDまたはIntel CPU上で動作する未修正のQEMUハイパーバイザー・プロセスから暗号鍵を漏えいさせることができる。 この攻撃は、...
News

インテルCPUの新たな欠陥により特権メモリから機密データが流出

最近のすべてのインテルCPUにある新しい「ブランチ特権インジェクション」の欠陥により、攻撃者はオペレーティング・システム・カーネルのような特権ソフトウェアに割り当てられたメモリ領域から機密データを漏洩させることができる。 通常、これらの領域...
News

AMD fixes bug that lets hackers load malicious microcode patches

​AMD has released mitigation and firmware updates to address a high-severity vulnerability that can be exploited to load...
News

アップルCPUの新たなサイドチャネル攻撃がブラウザからデータを盗む

セキュリティ研究者チームが、ウェブブラウザから機密情報を盗み出す可能性のある、最新のアップル製プロセッサの新たなサイドチャネル脆弱性を公表した。 ジョージア工科大学(Georgia Institute of Technology)とルール大...
news

New Inception 攻撃により、すべての AMD Zen CPU から機密データが漏洩

研究者らは、最新モデルを含むすべての AMD Zen CPU 上の非特権プロセスを使用して特権シークレットとデータを漏洩する可能性がある、「インセプション」と呼ばれる新しくて強力な一時実行攻撃を発見しました。 一時実行攻撃は、最新のすべての...
news

Intel CPUに対する新たなダウンフォール攻撃により、暗号化キーとデータが盗まれる

Google の上級研究科学者が、複数の Intel マイクロプロセッサ ファミリに影響を及ぼし、同じコンピュータを共有するユーザーからパスワード、暗号化キー、電子メール、メッセージ、銀行情報などの個人データを盗むことを可能にする「ダウンフ...
news

新しいCollide+Powerサイドチャネル攻撃はほぼすべてのCPUに影響を与える

「Collide+Power」と呼ばれる新しいソフトウェアベースのパワーサイドチャネル攻撃が発見され、ほぼすべての CPU に影響を与え、データ漏洩を可能にする可能性があります。ただし研究者らは、この欠陥はリスクが低いため、エンドユーザーへ...
news

ホット ピクセル攻撃は CPU の温度をチェックし、電力を変更してデータを盗みます

ジョージア工科大学、ミシガン大学、ルール大学ボーフム校の研究者チームは、ターゲットのブラウザに表示されているコンテンツからピクセルを取得し、ナビゲーション履歴を推測できる「ホットピクセル」と呼ばれる新しい攻撃を開発した。 この攻撃は、最新の...
news

Intel CPU は、新しい一時実行サイドチャネル攻撃に対して脆弱です

複数世代の Intel CPU に影響を与える新しいサイドチャネル攻撃が発見され、EFLAGS レジスタを介してデータが漏洩する可能性があります。 新しい攻撃は、清華大学、メリーランド大学、および中国教育省が運営するコンピューター ラボ (...