研究人员利用电源管理成功入侵ARM TrustZone
研究人员演示了利用电源管理入侵 ARM TrustZone,把 TrustZone 变得不那么能受到信任。今天的大多数 CPU 都支持动态电压频率调整,根据 CPU 是空闲或忙碌来动态的调整 CPU 的电压和频率。研究人员发现,他们可以通过调大调小一个线程的电压来翻转另一个线程的比特。 当第二个线程正被 TrustZone 密钥的时候翻转比特,研究人员就获得了权限。他们将这种新型硬件故障攻击称...
关注网络与数据安全
维基解密日前发布了一批名为 “Spy File Russia” 的文件,详细介绍了俄罗斯 Peter-Service 公司协助国家机构部署的监控设施。该设施可被俄罗斯机构用于监控公民的网络活动和移动设备。 维基解密的意大利媒体合作伙伴“ La Repubblica”表示: 这些泄露的文件涵盖 2007 年至 2015 年 6 月之间该设施的监控详情。 国家监控机构承包商 Peter-Servic...
纵观全球数据库安全态势,关系型数据库2017年持续成为数据窃取者的主要目标,而大数据平台的建立与发展(如Hadoop,NoSQL数据库和DBaaS等)更加剧了数据安全风险。 Gartner发布“2017全球数据库安全市场趋势报告”(以下简称“报告”),对全球数据库安全风险,应对技术以及未来发展趋势进行了深度剖析,数据泄露或篡改风险可能导致企业面临无法通过审计导致的资产负债,监管罚款,盈利受损或客户...
为宣传贯彻网络安全法,普及网络安全知识,加强个人信息保护,提升全社会网络安全意识和防护技能,迎接党的十九大胜利召开,9月16日,由河北省委宣传部、省委网信办、省教育厅、省工信厅、省公安厅等联合举办的2017年国家网络安全宣传周活动盛大开幕,来自政府机关单位、企事业单位,网络安全企业,共计1500多名嘉宾参与其中。安华金和作为专业的数据安全企业受邀参展,为现场千余名参会嘉宾带来“数据安全治理”的技术...
日前,由安华金和数据库攻防实验室(DBSLab)提交的又一国际数据库漏洞获得CVE认证,编号:CVE-2017-1508。该漏洞同样来自IBM旗下数据库品牌Informix数据库,目前IBM已确认该漏洞并发布更新版本。这是继CVE-2017-1310之后,安华金和提交并获认证的第2个国际数据库漏洞。 CVE对此漏洞评分为6.7分,属中高危等级。通过利用此漏洞,黑客可以将普通的数据库用户权限提升至r...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2