intel

New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes News

New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes

Researchers found a way to bypass recent mitigations for Spectre v2 speculative execution side-channel attacks and devel...
Januscape Linuxの新たな脆弱性により、IntelおよびAMD製デバイスで仮想マシンからの脱出が可能に News

Januscape Linuxの新たな脆弱性により、IntelおよびAMD製デバイスで仮想マシンからの脱出が可能に

「Januscape」と名付けられた、16年間放置されていたLinuxカーネルの脆弱性により、攻撃者は仮想マシンから脱出し、ホスト上で任意のコードを実行することが可能となる。 この脆弱性を発見したセキュリティ研究者のキム・ヒョンウ氏によると...
TEE.Fail attack breaks confidential computing on Intel, AMD, NVIDIA CPUs News

TEE.Fail attack breaks confidential computing on Intel, AMD, NVIDIA CPUs

Academic researchers developed a side-channel attack called TEE.Fail, which allows extracting secrets from the trusted e...
新しいVMScape攻撃はAMDとIntel CPUのゲストホスト分離を破る News

新しいVMScape攻撃はAMDとIntel CPUのゲストホスト分離を破る

VMScapeと名付けられた新たなSpectre類似の攻撃により、悪意のある仮想マシン(VM)は、最新のAMDまたはIntel CPU上で動作する未修正のQEMUハイパーバイザー・プロセスから暗号鍵を漏えいさせることができる。 この攻撃は、...
インテルがクリアLinux OSプロジェクトの終了を発表、GitHubレポをアーカイブ化 News

インテルがクリアLinux OSプロジェクトの終了を発表、GitHubレポをアーカイブ化

Clear Linux OSチームはプロジェクトの終了を発表し、オープンソース・エコシステムにおける10年の歴史に幕を下ろした。 Clear Linuxは、インテル社によって開発・保守されているLinuxディストリビューションで、インテルハ...
インテルCPUの新たな欠陥により特権メモリから機密データが流出 News

インテルCPUの新たな欠陥により特権メモリから機密データが流出

最近のすべてのインテルCPUにある新しい「ブランチ特権インジェクション」の欠陥により、攻撃者はオペレーティング・システム・カーネルのような特権ソフトウェアに割り当てられたメモリ領域から機密データを漏洩させることができる。 通常、これらの領域...
新たに公表されたSpectreバイパスによりLinux上のIntelとAMDのCPUが影響を受ける News

新たに公表されたSpectreバイパスによりLinux上のIntelとAMDのCPUが影響を受ける

Xeonチップを含む最新世代のインテル・プロセッサーと、Linux上のAMDの旧マイクロアーキテクチャーは、既存の「Spectre」緩和策を回避する新たな投機的実行攻撃に対して脆弱である。 この脆弱性は、インテルのコンシューマー向け第12、...
Latest Intel CPUs impacted by new Indirector side-channel attack News

Latest Intel CPUs impacted by new Indirector side-channel attack

Modern Intel processors, including chips from the Raptor Lake and the Alder Lake generations are susceptible to a new ty...
Phoenix UEFIの脆弱性、インテルPCの数百モデルに影響 News

Phoenix UEFIの脆弱性、インテルPCの数百モデルに影響

CVE-2024-0762として追跡されているPhoenix SecureCore UEFIファームウェアで新たに発見された脆弱性は、多数のIntel CPUを搭載したデバイスに影響を与え、Lenovoはすでにこの欠陥を解決するための新しい...
news

Intel CPUに対する新たなダウンフォール攻撃により、暗号化キーとデータが盗まれる

Google の上級研究科学者が、複数の Intel マイクロプロセッサ ファミリに影響を及ぼし、同じコンピュータを共有するユーザーからパスワード、暗号化キー、電子メール、メッセージ、銀行情報などの個人データを盗むことを可能にする「ダウンフ...