You can read and reply to posts and download all mods without registering.
We're an independent and non-profit fan-site. Find out more about us here.
Q: Are any of these remotely executable/ implemented in javascript?A: Most samples are binaries (compiled for Windows, Linux and MacOS), but we also found the first working JavaScript PoC for Spectre. The latest (just-released) versions of e.g. Chrome and Firefox includes special fixes, so at least the PoC won't work anymore.
Nach Meltdown und Spectre hatten Experten prognostiziert, dass das Zuschneiden auf spezifische Chips eine Weile dauern würde. Dieser Prozess lässt sich nun durch Automatisierung beschleunigen. Dabei wurden auch neue Variationen der Angriffe gefunden.
Chip-Riese Intel führt in seinem Form-10-K-Jahresbericht an die US-Börsenaufsicht SEC auf, dass derzeit 32 Klagen wegen der Sicherheitslücken Meltdown und Spectre gegen den Konzern anhängig sind. In 30 davon fodern Käufer von Intel-Prozessoren angemessene finanzielle Entschädigungen.Bei den beiden übrigen handelt es sich laut dem Form-10-K-Bericht um "securites class action lawsuits" von Aktionären. Sie werfen Intel vor, im Zeitraum zwischen Entdeckung der Lücke im Sommer 2017 und der Bekanntgabe Anfang Januar 2018 falsche oder irreführende Aussagen zu Produkten und zum internen Kontrollsystem des Konzerns gemacht zu haben. Intels Chef Brian Krzanich steht zudem wegen seines Verkaufs von Unternehmensaktien unter Rechtfertigungsdruck. Er hatte im November, also noch vor Bekanntgabe der dramatischen Sicherheitslücken Intel-Aktien im Wert von 24 Millionen US-Dollar verkauft.
13 Critical Security Vulnerabilities and Manufacturer Backdoors discovered throughout AMD Ryzen & EPYC product line
The researchers have validated the Spectre1.1 and Spectre1.2 attacks on both Intel x86 and ARM processors.