The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах AMD Zen2, позволяющая определить содержимое регистров в других процессах, opennews (??), 24-Июл-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +2 +/
Сообщение от anonymous (??), 24-Июл-23, 23:13 
пфф, а разговоров то было. В федору 38 как раз ядро компилируется, пару суток позора и все, нет уязвимости.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

7. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +3 +/
Сообщение от anonymous (??), 24-Июл-23, 23:35 
На форуме фороникса интересное пишут, что кто то до срока окончания эмбарго слил инфу, и автор сегодня вынужденно в срочном порядке выложил подробности, чтобы хоть как то уменьшить время атаки (подстегнуть всех срочно обновляться). Скандалы интриги расследования. Вечер перестает быть томным. Он обвинил AMD в досрочной утечке, те отмазываются. Че то ссыкотно.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +/
Сообщение от Аноним (27), 25-Июл-23, 08:03 
Вроде плановое раскрытие после появления исправления, там даже timeline есть:

    2023-05-09 A component of our CPU validation pipeline generates an anomalous result.
    2023-05-12 We successfully isolate and reproduce the issue. Investigation continues.
    2023-05-14 We are now aware of the scope and severity of the issue.
    2023-05-15 We draft a brief status report and share our findings with AMD PSIRT.
    2023-05-17 AMD acknowledge our report and confirm they can reproduce the issue.
    2023-05-17 We complete development of a reliable PoC and share it with AMD.
    2023-07-19 AMD posts the microcode fix.

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +/
Сообщение от Аноним (27), 25-Июл-23, 08:12 
Так и есть, на прошлой неделе в SUSE Security Team от Google было письмо:

We intend to disclose Zenbleed early next week. We have not discussed this with AMD PSIRT yet, but we will do it now (after I finish sending this email 😄,  once we hear back from them we can find out the exact day and time. We can provide a preview of the advisory to you folks if you want, but it's pretty much > what you already saw.

Следом пришло ещё одно письмо с датой раскрытия, намеченной на понедельник.

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +3 +/
Сообщение от InuYasha (??), 25-Июл-23, 00:25 
Спасибо за подгон! Теперь буду "даунтайм" заменять на "позор" )
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

34. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +/
Сообщение от пох. (?), 25-Июл-23, 09:20 
Там ниже нуби (он-то - умеет кодить) выложил подробности "обновления". У меня для тебя плохая новость...


Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

42. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +1 +/
Сообщение от Аноним (3), 25-Июл-23, 09:55 
> нуби (он-то - умеет кодить) выложил подробности

"Рабинович напел"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру