漏洞

漏洞增多,补丁质量下降:趋势科技感到失望

漏洞增多,补丁质量下降:趋势科技感到失望

本周在 Black Hat USA 大会上,趋势科技发表了一番有趣的评论:过去几年,我们注意到一个令人担忧的趋势——补丁质量下降,且与补丁相关的沟通减少。这导致企业无法准确评估其系统面临的风险。此外,由于不合格的补丁会被重新发布并再次应用,企业也因此损失了金钱和资源。这条评论是为了解释他们新的0/...
Retbleed:你今日的 x86 推测性攻击

Retbleed:你今日的 x86 推测性攻击

“今天,英特尔发布了两份安全公告,针对苏黎世联邦理工学院的学术研究人员报告的两个中等严重性漏洞。这些研究人员将他们的侧信道攻击命名为“Retbleed”,因为他们找到了一种可能绕过一种名为retpoline的常用缓解技术的方法。”英特尔在其博客上是这么说的,但 Ars Technica 的文章显然...