Intel-CPU’s kwetsbaar voor nieuwe ‘snoop’-aanval
Een software-engineer van AWS heeft een nieuwe kwetsbaarheid in bestaande Intel-CPU’s gevonden die aanvallers de kans geeft om data uit de cache te halen. De aanval, beschreven als Snoop-assisted L1 Data Sampling (kortweg Snoop) zou werken op een aanzienlijke reeks processoren van de Amerikaanse ... Lees meer
‘Nieuwe Meltdown-achtige lek Intel-chips maakt data kwetsbaar’
Onderzoekers van Bitdefender en een aantal universiteiten hebben een Meltdown-achtige kwetsbaarheid in Intel-processoren gevonden. In theorie zou het lek gebruikt kunnen worden om data te stelen.
De onderzoekers hebben de kwetsbaarheid de naam Load Value Injection (LVI) gegeven.
Na de melding... Lees meer
Nieuwe Meltdown- en Spectre-achtige kwetsbaarheid in Intel-CPU’s gevonden
Beveiligingsonderzoekers van Bitdefender hebben een nieuwe kwetsbaarheid gevonden die iedere Windows-computer met een Intel-processor uit 2012 of later treft. Het gaat om SWAPGSAttack, dat vergelijkbaar is met Meltdown en Spectre.
De nieuwe side-channel-aanval is gebouwd bovenop eerder onderzoek ... Lees meer
‘Spectre-kwetsbaarheden vereisen meer dan alleen softwarematige fixes’
De Spectre-kwetsbaarheid blijft voor problemen zorgen. Sinds deze vorig jaar gevonden werd, hebben veel bedrijven softwarematige patches uitgebracht om de problemen op te lossen. Maar het lijkt erop dat enkel software niet voldoende is om een definitieve oplossing te bieden.
Dat stellen onderzoek... Lees meer
Linux kernel krijgt nieuwe optie om Spectre-oplossingen uit te schakelen
Beveiligingsonderzoekers vonden begin 2018 kwetsbaarheden in processors, die de naam Spectre meekregen. Inmiddels zijn hier diverse oplossingen voor uitgerold, maar die blijken ook voor flink lagere prestaties te zorgen in Linux-systemen. Nu is er een optie bijgekomen om de oplossingen uit te schake... Lees meer
Onderzoekers vinden zeven nieuwe Meltdown- en Spectre-aanvallen
Een team van negen onderzoekers zegt zeven nieuwe CPU-aanvallen te hebben ontdekt. De aanvallen hebben op verschillende niveaus impact op AMD-, ARM- en Intel-CPU's. Twee van de aanvallen blijken variaties te zijn van Meltdown, de andere vijf zijn variaties van Spectre. Dat meldt ZDNet.
Meltdown... Lees meer
Update Windows 10 voor Spectre-kwetsbaarheid zorgt voor problemen
Gebruikers van Windows 10 melden dat een veiligheidsupdate voor problemen op hun apparaten zorgt. De update waar het om gaat draagt de illustere naam KB4100347 en is gericht op versie Windows 10 April 2018. Het geheel moet de problemen die voortkomen uit Spectre oplossen.
Microsoft meldt volgens ... Lees meer
Intel verbiedt ontwikkelaars benchmarks na Spectre en Meltdown-fixes te publiceren
Intel kwam in opspraak door de Meltdown en Spectre-kwetsbaarheden. Die bleken zo’n beetje elk apparaat met een Intel-chip te treffen. Snel nadat er patches uitgebracht werden, bleek dat die apparaten langzamer maakten. Hoeveel langzamer mag van Intel echter niet gepubliceerd worden. Mogelijk wordt... Lees meer
Alle Windows 10-versies krijgen opnieuw Intel veiligheidsupdates
Microsoft lanceert nieuwe microcode updates die Intel-problemen patcht waaronder Spectre, Meltdown en Foreshadow. De updates zijn beschikbaar voor alle ondersteunde versies van Windows 10 en Windows Server.
Intel heeft zijn handen vol om de Spectre-lekken te dichten. Met de recente ontdekking van... Lees meer
Nog eens drie ernstige kwetsbaarheden in Intel-chips gevonden
Vandaag heeft Intel bekend gemaakt dat er drie nieuwe ernstige kwetsbaarheden ontdekt zijn in zijn processoren. Het gaat om lekken in de veelgebruikte Core- en Xeon-lijnen. Updates zijn al beschikbaar en zullen - in tegenstelling tot de Spectre en Meltdown-fixes - geen significante invloed hebben op... Lees meer