Надвигается октябрь и вместе с ним ежегодный месячник security awareness в США и ЕС.
https://www.nist.gov/cybersecurity/cybersecurity-awareness-month
https://www.nist.gov/cybersecurity/cybersecurity-awareness-month
NIST
Cybersecurity Awareness Month
NIST Cybersecurity Progr
Новый класс атак по побочным каналам, теперь и для GPU. Как и для ЦПУ основные риски - для операторов облачных платформ (где есть общие GPU) и высококритичные АРМ\сервера.
Forwarded from Russian OSINT
Как сообщает Arstechnica, исследователи в своём новом ресерче утверждают, что 6 основных поставщиков GPU уязвимы к недавно обнаруженной атаке, которая позволяет вредоносным сайтам считывать имена пользователей, пароли и другие конфиденциальные визуальные данные.
Сross-origin attack предусматривает то, что вредоносный сайт с одного домена, например, example. com может эффективно считывать пиксели, отображаемые на сайте example. org или другого домена. Злоумышленники способны реконструировать их таким образом, что смогут увидеть слова или изображения, отображаемые на втором сайте. Такая утечка якобы нарушает важнейший принцип безопасности, который формирует один из самых фундаментальных рубежей защиты Интернета, сообщает Arstechnica.
Атака
🖇Статья GPU. zip будет опубликована на 45-м симпозиуме IEEE по безопасности и конфиденциальности
- Повлияет ли на меня GPU.zip?
- Скорее всего, да. Мы протестировали интегрированные GPU от AMD, Apple, Arm, Intel и Qualcomm, а также один дискретный GPU от Nvidia. По крайней мере, предварительные результаты свидетельствуют о том, что все протестированные GPU затронуты.
Please open Telegram to view this post
VIEW IN TELEGRAM