Redazione RHC : 6 Maggio 2022 09:29
Gli esperti di sicurezza informatica hanno scoperto una nuova vulnerabilità nei processori Apple M1 e A14. Il difetto è presente nella nuova microarchitettura Augury Apple Silicon e non è critico, anche se provoca una perdita di dati a riposo.
Un team di ricercatori guidato da José Rodrigo Sánchez Vicarte dell’Università dell’Illinois a Urbana-Champaign e Michael Flanders dell’Università di Washington hanno pubblicato un rapporto su un bug trovato in Augury Apple Silicon.
Il processore Apple utilizza un meccanismo denominato Data-Memory Dependent Prefetcher (DMP). L’algoritmo esamina il contenuto della memoria e determina se è necessario un prefetch.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I processori Apple M1, M1 Max e A14 effettuano il prefetch utilizzando il pattern di dereferenziazione dell’array di puntatori. Secondo gli esperti, il processo può portare alla perdita di dati. Anche l’Apple M1 Pro e forse i vecchi chip della serie A contengono la vulnerabilità.
“L’errore trovato è il meccanismo DMP più debole per un utente malintenzionato. Precarica solo quando il contenuto è un indirizzo virtuale valido e ha alcune restrizioni strane. Mostriamo che questo può essere utilizzato per perdere dati e interrompere la randomizzazione del layout dello spazio degli indirizzi (ASLR). Riteniamo che altri attacchi siano possibili”
ha affermato David Kolbrenner, professore associato dell’Università di Washington e ricercatore principale del gruppo.
La vulnerabilità indagata non è critica e non è pericolosa per l’esecuzione di exploit. La perdita avviene da una sandbox. Nonostante la bassa gravità del bug, è molto importante e consentirà ad Apple di rendere i suoi dispositivi più sicuri da un uso dannoso.
Nel mondo della cybersecurity esiste una verità scomoda quanto inevitabile: per difendere davvero qualcosa, bisogna sapere come violarlo. L’autenticazione multi-fattore è una delle co...
Una vulnerabilità critica nel Remote Desktop Gateway (RD Gateway) di Microsoft che potrebbe consentire agli aggressori di eseguire codice dannoso sui sistemi interessati da remoto. Il difetto, &#...
Al torneo di hacking Pwn2Own di Berlino si è verificato un evento storico: esperti di sicurezza d’élite sono riusciti per la prima volta ad hackerare con successo l’hypervisor ...
Nel mondo sempre più sofisticato delle truffe digitali, una delle modalità emergenti è quella del falso reclutamento professionale. Un metodo subdolo, che sfrutta il desiderio (e il bis...
Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e pi&...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006