В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel

В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel

Специалист PT SWARM Марк Ермолов обнаружил новый подход к использованию ряда старых уязвимостей, уже исправленных компанией Intel. Атака позволяет потенциальному злоумышленнику похитить информацию, получить доступ к зашифрованным файлам, обойти средства защиты авторских прав.
Читать далее...
17:00, 04.04.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

Positive Technologies представила майский дайджест трендовых уязвимостейPositive Technologies представила майский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости. Это недостатки безопасности в продуктах Microsoft... ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности устройств. ...

Positive Technologies представила PT Boost для выхода на новый уровень киберустойчивостиPositive Technologies представила PT Boost для выхода на новый уровень киберустойчивости Компания Positive Technologies представила PT Boost — набор услуг, продуктов и сервисов, позволяющих всего за шесть-девять... ...

Intel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данныхIntel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данных Исследователи из ETH Zürich обнаружили новую уязвимость в современных процессорах Intel, которая позволяет злоумышленникам получать доступ к конфиденциальной информации из памяти. Проблема, названная Branch Privilege Injection (BPI), связана с ошибками в работе механизма предсказания ветвлений ...

Positive Technologies присоединилась к ассоциации ФинТехPositive Technologies присоединилась к ассоциации «ФинТех» Российская компания Positive Technologies вошла в состав ассоциации «ФинТех» (АФТ) в качестве ассоциированного члена. На... ...

Positive Technologies рассказала о трендовых уязвимостях апреляPositive Technologies рассказала о трендовых уязвимостях апреля Специалисты отнесли к разряду трендовых 11 уязвимостей. Это проблемы в продуктах Microsoft и контроллере Kubernetes, гипервизорах VMware и веб-сервере Apache Tomcat. Под трендовыми уязвимостями исследователи подразумевают недостатки безопасности в инфраструктуре компаний, требующие оперативного устр ...

Positive Technologies: в 55% защитных мер от киберугроз возможно применение ИИPositive Technologies: в 55% защитных мер от киберугроз возможно применение ИИ Positive Technologies провела исследование об основных областях применения искусственного интеллекта (ИИ) в кибербезопасности.... ...

АЛРОСА строит кибербезопасность вместе с Positive TechnologiesАЛРОСА строит кибербезопасность вместе с Positive Technologies АЛРОСА и Positive Technologies заключили соглашение о стратегическом партнерстве в сфере кибербезопасности. Стороны договорились... ...

Positive Technologies: все российские компании столкнулись с кибератакамиPositive Technologies: все российские компании столкнулись с кибератаками По статистике, которую привел управляющий директор Positive Technologies Алексей Новиков, рост компьютерных инцидентов у российских компаний составляет приблизительно 70-75% ежегодно ...

Innostage стала первым метапартнером Positive TechnologiesInnostage стала первым метапартнером Positive Technologies Innostage, участник рынка кибербезопасности, стал первым обладателем статуса метапартнера Positive Technologies. Статус присужден... ...

Positive Technologies использует ITSM-систему SimpleOnePositive Technologies использует ITSM-систему SimpleOne ИБ-компания Positive Technologie мигрировала на российскую систему управления ИТ-услугами от SimpleOne (входит в корпорацию... ...

Positive Technologies: количество фишинговых атак выросло на треть за годPositive Technologies: количество фишинговых атак выросло на треть за год Эксперты Positive Technologies и «СДМ-Банка» разобрали тему фишинга: какие инструменты и темы используют злоумышленники... ...

Группа ДОМ.РФ и Positive Technologies объединят усилия в сфере кибербезопасностиГруппа ДОМ.РФ и Positive Technologies объединят усилия в сфере кибербезопасности Группа ДОМ.РФ и Positive Technologies заключили соглашение о партнерстве, направленное на развитие рынка отечественного... ...

Аквариус и Positive Technologies подтвердили совместимость своих решений«Аквариус» и Positive Technologies подтвердили совместимость своих решений Российский разработчик и производитель компьютерной техники, серверного оборудования и ИТ-решений «Аквариус»... ...

Rambler&Co и Positive Technologies сделали кибербезопасность измеримой за три месяцаRambler&Co и Positive Technologies сделали кибербезопасность измеримой за три месяца Rambler&Co реализовал проект по результативной кибербезопасности за три месяца и теперь измеряет свою киберустойчивость... ...

Positive Technologies рассказала об актуальных киберугрозах для российских компанийPositive Technologies рассказала об актуальных киберугрозах для российских компаний Эксперты Positive Technologies выявили фишинговую рассылку от имени популярного российского сервиса для поиска работы.... ...

StormWall и Positive Technologies усилят защиту пользователей Рег.ру от DDoS-атакStormWall и Positive Technologies усилят защиту пользователей «Рег.ру» от DDoS-атак Компания StormWall, специализирующаяся на разработке решений по защите бизнеса от кибератак, и технологическая компания... ...

Positive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПКPositive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПК Эксперты Positive Technologies, наблюдая за инфраструктурой APT-группировки Cloud Atlas, заблаговременно обнаружили начало их... ...

Совет директоров Positive Technologies рекомендовал не выплачивать дивиденды за 2024 годСовет директоров Positive Technologies рекомендовал не выплачивать дивиденды за 2024 год Такое решение приняли в связи с отрицательным значением показателя управленческой чистой прибыли ...

Positive Technologies поможет вузам Индонезии в подготовке кадров в сфере ИБPositive Technologies поможет вузам Индонезии в подготовке кадров в сфере ИБ Positive Technologies подписала меморандумы о взаимопонимании и сотрудничестве с четырьмя учебными заведениями Индонезии... ...

Positive Technologies: растет количество атак через поддельную CAPTCHAPositive Technologies: растет количество атак через поддельную CAPTCHA Исследователи Positive Technologies проанализировали киберугрозы за четвертый квартал 2024 года. Общее число инцидентов выросло на 13% по сравнению с аналогичным периодом 2023 года. Результатом более чем половины кибератак на организации стало раскрытие конфиденциальной информации, а еще около трети ...

Эксперты Positive Technologies изучили вредоносный сервис Crypters And ToolsЭксперты Positive Technologies изучили вредоносный сервис Crypters And Tools Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies провели анализ криптора Crypters... ...

Positive Technologies выявила связь между группировками Team46 и TaxOffPositive Technologies выявила связь между группировками Team46 и TaxOff Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) установили, что ранее... ...

Positive Technologies назвала топ-3 отраслей в России и СНГ, пострадавших от утечек данных в дарквебеPositive Technologies назвала топ-3 отраслей в России и СНГ, пострадавших от утечек данных в дарквебе Компания Positive Technologies проанализировала утечки данных в мире во второй половине 2024 г. и выделила ключевые тренды... ...

SuperJob и Positive Technologies проанализировали рынок труда в сфере информационной безопасностиSuperJob и Positive Technologies проанализировали рынок труда в сфере информационной безопасности SuperJob и Positive Technologies проанализировали рынок труда в сфере информационной безопасности в мае 2025 г. Спрос на специалистов... ...

Positive Technologies обнаружила связь группировок Aggah, Blind Eagle и TA558Positive Technologies обнаружила связь группировок Aggah, Blind Eagle и TA558 Изучая вредоносный сервис Crypters And Tools, специалисты департамента Threat Intelligence экспертного центра безопасности Positive... ...

Positive Technologies предупреждает о росте числа кибератак через поддельную CAPTCHAPositive Technologies предупреждает о росте числа кибератак через поддельную CAPTCHA Positive Technologies проанализировала киберугрозы за IV квартал 2024 г. По данным исследования, общее число киберинцидентов... ...

Совместное решение Positive Technologies и АртЭКС позволяет разбирать зашифрованный TLS-трафикСовместное решение Positive Technologies и «АртЭКС» позволяет разбирать зашифрованный TLS-трафик Positive Technologies и разработчик программных продуктов «АртЭКС» протестировали интеграцию системы поведенческого... ...

Positive Technologies: 80% кибератак на Ближнем Востоке приводят к утечкам конфиденциальных данныхPositive Technologies: 80% кибератак на Ближнем Востоке приводят к утечкам конфиденциальных данных Эксперты Positive Technologies провели исследование киберугроз, актуальных для стран Ближнего Востока, изучив влияние... ...

Positive Technologies: в 2024 г. число кибератак на Юго-Восточную Азию выросло в два разаPositive Technologies: в 2024 г. число кибератак на Юго-Восточную Азию выросло в два раза В 2024 г. страны Юго-Восточной Азии подвергались кибератакам в два раза чаще, чем в 2023 г. Больше других за два последних... ...

Эксперты Positive Technologies выявили новую вредоносную кампанию на Ближнем ВостокеЭксперты Positive Technologies выявили новую вредоносную кампанию на Ближнем Востоке Специалисты группы киберразведки экспертного центра безопасности Positive Technologies (PT ESC) обнаружили и исследовали... ...

Positive Technologies запустит сервис для защиты мобильных приложений от обратной разработкиPositive Technologies запустит сервис для защиты мобильных приложений от обратной разработки Positive Technologies анонсировала PT MAZE — первый в России сервис для защиты мобильных приложений от реверс-инжиниринга.... ...

Positive Technologies проверит защищенность девяти своих продуктов на Standoff Bug BountyPositive Technologies проверит защищенность девяти своих продуктов на Standoff Bug Bounty Positive Technologies объявила о запуске новой программы багбаунти, которая охватывает девять продуктов, включая MaxPatrol... ...

Исследование Positive Technologies: большинство кибератак в Латинской Америке привели к утечке данныхИсследование Positive Technologies: большинство кибератак в Латинской Америке привели к утечке данных Эксперты Positive Technologies провели исследование актуальных киберугроз для стран Латинской Америки и Карибского бассейна.... ...

Positive Technologies помогла исправить уязвимости в отечественной системе управления сайтами NetCat CMSPositive Technologies помогла исправить уязвимости в отечественной системе управления сайтами NetCat CMS Эксперты команды PT SWARM Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. По данным компании-разработчика... ...

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимостьD-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... ...

Исследование Positive Technologies: более половины российских компаний не знают, что есть в их ИТ-инфраструктуреИсследование Positive Technologies: более половины российских компаний не знают, что есть в их ИТ-инфраструктуре Специалисты компании Positive Technologies выяснили, как представители ключевых отраслей экономики выстраивают процесс... ...

Positive Technologies финализирует итоги 2024 г.: объем отгрузок клиентам компании составил 24,1 млрд рубPositive Technologies финализирует итоги 2024 г.: объем отгрузок клиентам компании составил 24,1 млрд руб Positive Technologies публикует аудированную консолидированную финансовую отчетность по МСФО и итоговые показатели управленческой... ...

Positive Technologies представила обновленный онлайн-полигон Standoff Defend для практической подготовки специалистов по ИБPositive Technologies представила обновленный онлайн-полигон Standoff Defend для практической подготовки специалистов по ИБ Обновленная версия Standoff Defend позволяет специалистам по информационной безопасности непрерывно прокачивать свои... ...

Positive Technologies продолжает осваивать рынок антивирусов: компания представила раннюю версию антивирусного модуляPositive Technologies продолжает осваивать рынок антивирусов: компания представила раннюю версию антивирусного модуля Positive Technologies продолжает осваивать рынок антивирусного ПО и укрепляет позиции в сегменте защиты конечных устройств.... ...

Уязвимости в процессорах Intel приводят к утечке данных из привилегированной памятиУязвимости в процессорах Intel приводят к утечке данных из привилегированной памяти Специалисты Швейцарской высшей технической школы Цюриха (ETH Zurich) обнаружили проблему, которая угрожает всем современным процессорам Intel. Баг позволяет злоумышленникам извлекать конфиденциальные данные из памяти, выделенной привилегированным компонентам системы, например, ядру ОС. ...

Похищение данных из памяти  найдены новые уязвимости в процессорах IntelПохищение данных из памяти — найдены новые уязвимости в процессорах Intel Исследователи обнаружили новую уязвимость в процессорах Intel, которая может привести к утечке конфиденциальных данных. Проблема получила название Branch Privilege Injection (BPI) и затрагивает все современные процессоры Intel. Уязвимость позволяет злоумышленникам использовать ошибку в системе предс ...

Выход на международный рынок и объем отгрузок более миллиарда: Positive Technologies подвела итоги PT NGFW за 2024 годВыход на международный рынок и объем отгрузок более миллиарда: Positive Technologies подвела итоги PT NGFW за 2024 год Массовые отгрузки межсетевого экрана нового поколения от Positive Technologies стартовали 20 ноября 2024 г. в день презентации... ...

Акционерам Positive Technologies не выплатили дивиденды // Один из лидеров рынка кибербезопасности отчитался о результатах 2024 годаАкционерам Positive Technologies не выплатили дивиденды // Один из лидеров рынка кибербезопасности отчитался о результатах 2024 года Несмотря на рост прибыли компании Positive Technologies по МФСО, по данным управленческой отчетности компания показала чистый убыток, в связи с чем дивиденды акционерам по итогам 2024 года выплачивать не стала. Отношение чистого долга к EBITDA высокое, хотя уже в первом квартале начало снижаться. По ...

Positive Technologies: более 30% российских компаний планируют внедрять решения для защиты конечных устройств в 2025 годуPositive Technologies: более 30% российских компаний планируют внедрять решения для защиты конечных устройств в 2025 году Согласно исследованию Positive Technologies, более половины инцидентов кибербезопасности направлены на компьютеры сотрудников... ...

Микрокод 0x12F: Intel продолжает устранять проблемы стабильности в процессорах CoreМикрокод 0x12F: Intel продолжает устранять проблемы стабильности в процессорах Core Несмотря на уже выпущенные обновления и подробные разборы проблем, Intel продолжает дорабатывать микрокод для процессоров Raptor Lake — 13-го и 14-го поколений. В этом нет ничего необычного: исправления ошибок и закрытие уязвимостей — обычная практика. Однако обновление микрокода 0x12F касается вопр ...

Россиянин занял шестое место в мировых соревнованиях по разгону платформ на процессорах IntelРоссиянин занял шестое место в мировых соревнованиях по разгону платформ на процессорах Intel Компания G.Skill с 15 февраля по 19 марта 2025 г. проводила мероприятие для оверклокеров G.Skill OC World Cup 2025. В его рамках оверклокеры должны были поставить новые рекорды по разгону на платформах с процессорами Intel на базе LGA 1700 и LGA 1851 и оперативной памятью G.Skill. Представитель Росс ...

Производство OpenYard выпустило первую партию серверных материнских плат на процессорах Intel 4 поколенияПроизводство OpenYard выпустило первую партию серверных материнских плат на процессорах Intel 4 поколения На производственном комплексе OpenYard в Рязанской области освоен серийный выпуск материнских плат для серверного... ...

Забудьте о по-настоящему новых процессорах Intel в 2025 году. Panther Lake официально перенесены на 2026 годЗабудьте о по-настоящему новых процессорах Intel в 2025 году. Panther Lake официально перенесены на 2026 год Похоже, недавние слухи были верны, и по-настоящему новых процессоров Intel в этом году мы фактически не увидим. фото Videocardz Сама Intel во время очередного мероприятия в Китае раскрыла планы на ближайшее будущее, и там значилось, что процессоры Panther Lake теперь запланированы не на конец текуще ...

Безопасность  пустой звук. Intel наотрез отказалась латать найденные россиянами дыры в ее старых процессорахБезопасность – пустой звук. Intel наотрез отказалась латать найденные россиянами «дыры» в ее старых процессорах Intel решительно отказалась закрывать найденные бреши в процессорах 2017-2021 годов выпуска, выявленные российскими специалистами. Это сравнительно старые чипы, но они до сих пор используются в самой разной технике, включая электронные книги и даже автомобили. Владельцы устройств на базе этих чипов ...

Intel решила рекламировать NPU в процессорах, как решение для геймеров. ИИ-помощник поможет победить босса и повысит производительностьIntel решила рекламировать NPU в процессорах, как решение для геймеров. ИИ-помощник поможет победить босса и повысит производительность Компания Intel решила по-новому рекламировать искусственный интеллект в своих процессорах. И это даже не связано с наконец-то появившимися в Windows функциями Copilot+ для Core Ultra 200V. фото WCCF Tech Intel заявляет, что в её топовых мобильных процессорах Core Ultra 200HX блок NPU помогает повыси ...

Intel выпустила важные исправления безопасности для устранения уязвимостей в Core Ultra, Arc и серверных GPUIntel выпустила важные исправления безопасности для устранения уязвимостей в Core Ultra, Arc и серверных GPU Компания Intel выпустила новые обновления безопасности, затрагивающие процессоры, видеокарты и игровое программное обеспечение. Среди исправленных проблем — критические дефекты в драйверах GPU, ошибки в микрокоде Core Ultra и одна уязвимость среднего уровня в ПО Endurance Gaming Mode. Источник ...

В Windows нашли 70 уязвимостейВ Windows нашли 70 уязвимостей Инженеры корпорации Microsoft устранили более 70 уязвимостей в операционных системах (ОС) Windows. На это обратило внимание издание Bleeping Computer. ...

В процессорах Nova Lake будет больше кристаллов Intel, чем в Panther LakeВ процессорах Nova Lake будет больше кристаллов Intel, чем в Panther Lake Ещё в начале февраля представители Intel признались, что при производстве процессоров Nova Lake в следующем году будут комбинировать использование кристаллов собственного производства с обрабатываемыми силами TSMC на стороне. Теперь руководство компании поясняет, что доля собственной продукции к том ...

В Google Chrome нашли 14 опасных уязвимостейВ Google Chrome нашли 14 опасных уязвимостей Компания Google выпустила свежее обновление для браузера Chrome версии 135. Обновление доступно для Windows, macOS и Linux и включает в себя улучшения и исправления 14 серьёзных уязвимостей. Одно из ключевых исправлений безопасности касается CVE-2025-3066, ошибки use-after-free в навигационной систе ...

ИИ как новый вектор атаки на разработчиков ПОИИ как новый вектор атаки на разработчиков ПО Инструменты программирования с поддержкой искусственного интеллекта (ИИ) всё больше влияют на разработку программного обеспечения и приводят к проблеме в безопасности: генерации несуществующих имён пакетов. ИИ модели как коммерческие, так и с открытые, иногда предлагают код с указанием пакетов, кото ...

Новый глава Intel в конце марта откроет мероприятие Intel Vision 2025Новый глава Intel в конце марта откроет мероприятие Intel Vision 2025 Тридцать первого марта, на стыке первого и второго кварталов, в Лас-Вегасе начнёт свою работу двухдневное мероприятие Intel Vision 2025, являющееся правопреемником традиционных форумов компании для разработчиков. Производитель чипов соберёт клиентов и партнёров со всего мира, чтобы рассказать о свои ...

ОТДЫХ Leisure 2025: Новый вектор развития туризма  Туризм вне глобализацииОТДЫХ Leisure 2025: Новый вектор развития туризма — «Туризм вне глобализации» С 10 по 12 сентября 2025 года в Москве, в выставочном комплексе «Тимирязев Центр», пройдёт 31-я Международная выставка и форум по туризму ОТДЫХ Leisure 2025. Это значимое событие для всей туристической отрасли России, которое ежегодно собирает лидеров отрасли, представителей бизнес-сообщества, госуд ...

Foundry Direct Connect: Intel рассказала о техпроцессе Intel 14A и высокопроизводительном варианте Intel 18A-PFoundry Direct Connect: Intel рассказала о техпроцессе Intel 14A и высокопроизводительном варианте Intel 18A-P На конференции Direct Connect компания Intel анонсировала новые инициативы в рамках контрактного производства полупроводников. В центре внимания снова оказался давно анонсированный техпроцесс Intel 18A, который, по заявлениям компании , уже демонстрирует перспективные результаты. Кроме того, Intel п ...

ECHOMSK.SPB.RU Поиск в новостях