Spectre

Load Value Injection: Forscher entdecken neue Lücke in Intel-Prozessoren

Der neue Angriffsvektor Load Value Injection (LVI) lässt sich über Firmware-Updates auf Kosten erheblicher Leistungseinbußen schließen. Für einen vollständigen Schutz…

5 Jahren ago

Google bringt Seitenisolierung von Chrome auf Android

Sie unterstützt aber nur Seiten, die Anmeldedaten abfragen. Das ist eine Konzession an die begrenzten Ressourcen von Android-Geräten. Zudem setzt…

5 Jahren ago

SWAPGS Attack: Bitdefender findet neue Schwachstelle in Intel-Prozessoren

Intel-Prozessoren ab Ivy Bridge sind von der Schwachstelle unter Windows betroffen. Andere Betriebssysteme und Prozessoren sind laut Bitdefender immun gegenüber…

5 Jahren ago

Microarchitectural Data Sampling (MDS): Aktueller Patch-Status

Patches für zahlreiche Betriebssysteme zur Abwehr von MDS-Angriffen stehen bereit. Google deaktiviert unter Chrome OS zusätzlich Hyper-Threading: Kunden müssen mit…

6 Jahren ago

Windows 10: Update KB4482887 integriert Retpoline-Schutz

Durch den von Google bereitgestellten Retpoline-Code soll der Leistungsverlust durch die Spectre-Patches minimiert werden. Einen vollständigen Schutz vor Spectre-Angriffen bietet…

6 Jahren ago

Linux-Kernel erhält neue Optionen zur Abschaltung von Spectre-Patches

Sie regeln unter anderem, dass untergeordnete Prozesse einen bereits deaktivierten Schutz nicht wieder aktivieren. Die Kernel-Entwickler reagieren damit auf Forderungen…

6 Jahren ago

Forscher entdecken sieben neue Meltdown- und Spectre-Angriffe

Anfällig sind erneut Prozessoren von Intel, AMD und ARM. Nicht alle Angriffe lassen sich durch die bereits veröffentlichten Fixes eindämmen.…

6 Jahren ago

Windows 10: Microsoft veröffentlicht neue Patches für Spectre und Foreshadow

Die Updates stehen für Windows 10 Version 1803, 1709 und 1703 zur Verfügung. Microsoft patcht zudem die nicht mehr unterstützten…

6 Jahren ago

Foreshadow: Bug in Intel-CPUs gibt vertrauliche Daten preis

Der Fehler kompromittiert die Sicherheitsfunktion Software Guard Extensions. Zudem können virtuelle Maschinen unter Umständen auf Speicherinhalte anderer VMs zugreifen. Microsoft…

6 Jahren ago

Neuer Spectre-Angriff ermöglicht Datendiebstahl aus der Ferne

Forscher greifen die Spectre-Lücken über das Netzwerk an. Bei Tests funktioniert der NetSpectre-Angriff auch zwischen zwei virtuellen Maschinen in Googles…

6 Jahren ago

Spectre: Chrome aktiviert Website-Isolierung

Die neue Sicherheitsfunktion trennt Rendering-Prozesse unterschiedlicher Websites. Das soll unerlaubte Zugriffe auf den Arbeitsspeicher anderer Websites verhindern. Es steigt aber…

6 Jahren ago

Lenovo X220 und T520: BIOS-Update mit USB-Stick durchführen

Erfreulicherweise bietet Lenovo auch für ältere Rechner noch BIOS-Updates an, die Gefahren wie Meltdown und Spectre adressieren. Allerdings sorgt das…

6 Jahren ago

Anmeldung ohne Passwort: Chrome 67 unterstützt WebAuthn

Außerdem schließt Chrome 67 34 Sicherheitslücken, von denen aber keine als kritisch bewertet wird. Zudem aktiviert Google die Funktion Site…

6 Jahren ago

Linux 4.16 bringt Fixes für Spectre und Meltdown

Nachdem das vorangegangene Release des Linux-Kernels vor allem unter dem Eindruck der Sicherheitslecks stand, kommen die Kernel-Entwickler auch in der…

7 Jahren ago

Microsoft bietet bis zu 250.000 Dollar für neue Spectre-Bugs

Spectre und Meldtdown wirken nach. Wie auch Intel legt Microsoft nun ein spezielles Bug-Bounty-Programm für Fehler auf, die mit den…

7 Jahren ago