Etichetă: siguranță informatică

Home siguranță informatică
Vulnerabilitatea critică de autentificare Ivanti vTM acum exploatată în atacuri
Articol

Vulnerabilitatea critică de autentificare Ivanti vTM acum exploatată în atacuri

CISA a etichetat o altă vulnerabilitate critică de securitate Ivanti, care poate permite atacatorilor să creeze utilizatori admin fali pe aparatele vulnerabile Virtual Traffic Manager (vTM), ca fiind activ exploatată în atacuri. Urmărită ca CVE-2024-7593, această defecțiune de autentificare este cauzată de o implementare incorectă a unui algoritm de autentificare care permite atacatorilor neautentificați de...

Atacul GoFetch asupra procesoarelor Apple Silicon poate fura chei criptografice
Articol

Atacul GoFetch asupra procesoarelor Apple Silicon poate fura chei criptografice

Un nou atac de tip canal lateral numit „GoFetch” afectează procesoarele Apple M1, M2 și M3 și poate fi folosit pentru a fura cheile criptografice secrete din datele din memoria cache a CPU-ului. Atacul vizează implementările criptografice constante pe timp (constant-time) folosind prefetcher-ii dependenți de memorie a datelor (DMPs) găsiți în procesoarele moderne Apple. Acest...