В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные

AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про...

13:17 10.07.2025  
Рубрика: «Software» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в GNU screen, позволяющая выполнить код с правами root Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наи ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет неприви ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па ...

AMD представила процессоры EPYC 4005  как Ryzen 9000, только для серверов AMD представила процессоры EPYC 4005 — как Ryzen 9000, только для серверов Компания AMD представила процессоры EPYC 4005, также известные под кодовым названием Grado, которые предназначены для создания компактных, но вполне ...

В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В предложенной компанией Anthropic технологии Model Context Protocol (MCP) Inspector обнаружили критическую уязвимость, позволяющую потенциальному зл ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозм ...

Intel теряет рынки настольных и серверных процессоров  AMD Ryzen X3D и EPYC пользуются повышенным спросом Intel теряет рынки настольных и серверных процессоров — AMD Ryzen X3D и EPYC пользуются повышенным спросом Компания AMD продолжает постепенно отвоёвывать долю рынка центральных процессоров у Intel — теперь благодаря ажиотажному спросу на процессоры R ...

МВД: мошенники начали красть данные с помощью писем от Google МВД: мошенники начали красть данные с помощью «писем от Google» Мошенники начали рассылать письма, маскируя их под официальные сообщения Google. Уязвимость позволяет повторно отправить официальное письмо от компан ...

Мошенники стали красть данные с помощью ботов для скачивания игр в Telegram Мошенники стали красть данные с помощью ботов для скачивания игр в Telegram У мошенников появилась новая схема обмана в мессенджере Telegram, использующая ботов для скачивания игр для кражи данных. Об этом 16 апреля рассказал ...

Работа на психологию: Мошенники придумали красть данные россиян уведомлениями от авиакомпаний Работа на психологию: Мошенники придумали красть данные россиян уведомлениями от авиакомпаний Лето — горячий сезон не только для туризма, но и для кибермошенников. Член Комитета Госдумы по информационной политике Антон Немкин в беседе с Life.r ...

В Израиле придумали, как при помощи смарт-часов красть данные из изолированных систем В Израиле придумали, как при помощи смарт-часов красть данные из изолированных систем Группа учёных из Университета имени Бен-Гуриона в Негеве (Израиль) под руководством доктора Мордехая Гури (Mordechai Guri) разработала методику Smart ...

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта  свежие версии BIOS получили заплатку Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign ...

Сотрудника военной разведки США задержали за попытку передать секретные данные Сотрудника военной разведки США задержали за попытку передать секретные данные IT-специалиста Разведывательного управления Пентагона подозревают в попытке передать информацию о национальной обороне представителю иностранного пра ...

Меняйте пароли. В открытый доступ слили данные 16 миллиардов аккаунтов в соцсетях Меняйте пароли. В открытый доступ слили данные 16 миллиардов аккаунтов в соцсетях Масштабный, возможно, самый большой слив данных пользователей соцсетей зафиксировали эксперты по кибербезопасности. ...

Nour News: в Иране казнили мужчину, передававшего секретные данные Моссаду Nour News: в Иране казнили мужчину, передававшего секретные данные "Моссаду" Он передавал секретные данные о военных объектах и высокопоставленных лицах Ирана израильской разведке за вознаграждение в криптовалюте. ...

В Пентагоне назвали ложью сообщение о том, что министр обороны выкладывал секретные данные в групповой чат с родственниками В Пентагоне назвали «ложью» сообщение о том, что министр обороны выкладывал секретные данные в групповой чат с родственниками В Пентагоне считают информационной спекуляцией обвинения Хегсета в разглашении секретных данных ...

Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника M ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Виноваты АЗС, и другие оправдания завышенного расхода LADA Vesta SW Cross  паспортные данные и рядом не стояли! «Виноваты АЗС», и другие оправдания завышенного расхода LADA Vesta SW Cross — паспортные данные и рядом не стояли! «АвтоВАЗ» «приукрасил» реальный расход LADA Vesta SW Cross? Не может быть! Все можно объяснить. Наболевшим вопросо ...

Стоит ли переплачивать за Ryzen 5 8400F вместо Ryzen 5 5600 в компьютере с RTX 4060 Стоит ли переплачивать за Ryzen 5 8400F вместо Ryzen 5 5600 в компьютере с RTX 4060 В одном из выпусков на YouTube-канале sirVikman эксперт выяснил, как себя в играх показывают Ryzen 5 8400F и Ryzen 5 5600 с разгоном и без. Тестовый ...

Насколько большой прирост при выборе Ryzen 7 5700X3D вместо Ryzen 7 5700 Насколько большой прирост при выборе Ryzen 7 5700X3D вместо Ryzen 7 5700 Автор YouTube-канала Hardware Tested выяснил, как в 1080р, 1440р и 4К ведут себя AMD Ryzen 7 5700 и 5700X3D. Cyberрunk 2077 запускался ...

Насколько велика разница между Ryzen 5 7600 и Ryzen 7 7800X3D в играх Насколько велика разница между Ryzen 5 7600 и Ryzen 7 7800X3D в играх В одном из выпусков на YouTube-канале Odin Hardware выяснили, как себя в Full HD показывают R5 7600 и R7 7800Х3D. Игра A Plaque Tale Requiem запускал ...

Эксперт сравнил процессоры Ryzen 9 7950X3D и Ryzen 9 9950X3D в 10 играх Эксперт сравнил процессоры Ryzen 9 7950X3D и Ryzen 9 9950X3D в 10 играх Результаты в 1080p:Cyberpunk 2077 — 139 fps (Ryzen 9 7950X3D), 161 fps (Ryzen 9 9950X3D). CS2 — 624 fps (Ryzen 9 7950X3D), 728 fps (Ryzen 9 9950X3D). ...

Эксперты сравнили топовый процессор AMD Ryzen 9 9955HX3D с AMD Ryzen 9 9955HX Эксперты сравнили топовый процессор AMD Ryzen 9 9955HX3D с AMD Ryzen 9 9955HX Ryzen 9 9955HX3D — это 16-ядерный процессор, который позиционируют в качестве ультимативного мобильного игрового чипа. От версии Ryzen 9 9955HX он от ...

Xiaomi выпустила ноутбук Redmi Book 14 Ryzen 2025 с процессором Ryzen 7 7735H и 16 ГБ RAM Xiaomi выпустила ноутбук Redmi Book 14 Ryzen 2025 с процессором Ryzen 7 7735H и 16 ГБ RAM Xiaomi представила ноутбук Redmi Book 14 Ryzen Edition 2025. Модель поступила в продажу в Китае 26 мая и уже доступна на платформе JD.com по стартово ...

Представлен ноутбук Lenovo Lecoo Pro 14 Ryzen 2025 на Ryzen 7 H 255 Представлен ноутбук Lenovo Lecoo Pro 14 Ryzen 2025 на Ryzen 7 H 255 Компания Lenovo пополнила ассортимент ноутбуков моделью Lecoo Pro 14 Ryzen 2025, которая базируется на 8-ядерном 16-поточном чипе AMD Ryzen 7 H 255. ...

Новые процессоры Ryzen впервые со времён Ryzen 3000 нарастят количество ядер. CPU на архитектуре Zen 6 уже поставляются партнёрам AMD Новые процессоры Ryzen впервые со времён Ryzen 3000 нарастят количество ядер. CPU на архитектуре Zen 6 уже поставляются партнёрам AMD Процессоры AMD Ryzen следующего поколения, которые будут опираться на архитектуру Zen 6, действительно предложат большее количество ядер, чем предшес ...

Экспресс-тестирование интегрированного GPU Intel Meteor Lake в 9 играх на примере Core 5 Ultra 125H в сравнении с AMD Ryzen 7 5700G и Ryzen 9 7940HS Экспресс-тестирование интегрированного GPU Intel Meteor Lake в 9 играх на примере Core 5 Ultra 125H в сравнении с AMD Ryzen 7 5700G и Ryzen 9 7940HS Мы изначально предполагали, что тестируемые мобильные SoC в плане графических возможностей окажутся решениями одного класса. Так и вышло — и по-друго ...

AMD представила процессоры Ryzen AI Z2 Extreme и Ryzen Z2 A AMD представила процессоры Ryzen AI Z2 Extreme и Ryzen Z2 A AMD расширила свою серию Ryzen Z2, предназначенную для портативных игровых консолей. В линейку входят Ryzen Z2 Extreme AI на базе Zen 5 и Ryzen Z2 A ...

Meta* продолжила красть сотрудников у OpenAI Meta* продолжила «красть» сотрудников у OpenAI Meta* активно нанимает бывших сотрудников OpenAI. Ранее стало известно, что компания пригласила известного исследователя Трапит Бансала. Теперь, по&n ...

AMD EPYC 4005: компактные серверные процессоры переходят на Zen 5 AMD EPYC 4005: компактные серверные процессоры переходят на Zen 5 Представленные в прошлом году процессоры EPYC 4004 теперь обновлены до архитектуры Zen 5 и выходят на рынок под новой маркировкой — EPYC 4005. AMD ...

МВД: мошенники начали красть деньги через приложения МВД: мошенники начали красть деньги через приложения Мошенники начали активно применять новую схему хищения денег россиян, используя приложения удаленного управления, пишет ТАСС. ...

Новый Android-вирус начал красть карты для NFC-атак Новый Android-вирус начал красть карты для NFC-атак Новый Android-вирус SuperCard X угрожает пользователям, используя NFC-атаки для кражи данных банковских карт. Как сообщает BleepingComputer, эта прог ...

Мошенники научились красть деньги, пока вы сидите за рулем Мошенники научились красть деньги, пока вы сидите за рулем Фото: Unsplash Забытая схема вновь набирает популярность. В МВД сообщили, что на сегодняшний день одна из самых актуальных схем мошенничества — хи ...

Тренер Зенита Семак  о матче с махачкалинским Динамо: Тяжелая трудовая победа, позволяющая нам быть в деле Тренер «Зенита» Семак — о матче с махачкалинским «Динамо»: «Тяжелая трудовая победа, позволяющая нам быть в деле» Сергей Семак / Фото: © Вячеслав Евдокимов / ФК «Зенит» Тренер «Зенита» Семак — о матче с махачкалинским «Динамо»: « ...

Нейросети начинают влиять на репутацию бренда и красть трафик рекламодателей Нейросети начинают влиять на репутацию бренда и красть трафик рекламодателей Специалисты инвестиционного бутика в сфере рекламных технологий AD2X выделили основную сложность работы с нейросетью... ...

В Android теперь можно изменять RCS-сообщения, присланные с iPhoneВ Android теперь можно изменять RCS-сообщения, присланные с iPhone Google тихо запустила возможность редактирования сообщений, отправленных с Android на iPhone. Правда, функция пока доступна не всем и работает с огра ...

В России заблокировали крупнейший сайт с пиратским ПО для Android за игру о тоталитарном обществеВ России заблокировали крупнейший сайт с пиратским ПО для Android за игру о тоталитарном обществе Согласно постановлению Мосгорсуда, Роскомнадзор заблокировал крупнейшее собрание пиратского мобильного ПО AndroidApplications.ru. Ресурс разместил у ...

Oracle изобрел самоуправляемую СУБДOracle изобрел самоуправляемую СУБД Компания Oracle намерена до конца 2017 г. запустить революционную СУБД, которая практически не нуждается в управлении со стороны администратора. Само ...

Роскомнадзор опроверг сообщения о разблокировке I*******m и YouTube в РоссииРоскомнадзор опроверг сообщения о разблокировке I*******m и YouTube в России На минувших выходных в рунете появились сообщения о возобновлении работоспособности сервисов YouTube и I*******m в некоторых регионах России. Однако ...

Звезда Red Dead Redemption и Red Dead Redemption 2 заинтриговал фанатов тизером захватывающих новостей по франшизеЗвезда Red Dead Redemption и Red Dead Redemption 2 заинтриговал фанатов тизером «захватывающих новостей» по франшизе На фоне разгоревшихся в последнее время слухов об обновлении Red Dead Redemption 2 для консолей нынешнего поколения звезда дилогии ковбойских боевико ...

Skype навсегда прекратит работу 5 мая, а Microsoft переведёт пользователей в TeamsSkype навсегда прекратит работу 5 мая, а Microsoft переведёт пользователей в Teams 5 мая 2025 года Skype официально прекратит работу. Компания Microsoft объявила о закрытии одного из самых известных сервисов видеосвязи, который боле ...

В Telegram добавились маркетплейс подарков, публикация нескольких историй сразу и автоматический перевод в каналахВ Telegram добавились маркетплейс подарков, публикация нескольких историй сразу и автоматический перевод в каналах Telegram объявил о выпуске второго крупного обновления за неделю. Любители подарков получили возможность безопасно покупать и продавать их на новой т ...

Google обновила дизайн поискового виджета на AndroidGoogle обновила дизайн поискового виджета на Android Компания Google изменила дизайн виджета панели поиска, который можно увидеть на домашнем экране устройств на базе Android. Прежде строка поискового в ...

Доставка прибудет по расписанию: курьерский экшен Death Stranding 2: On the Beach ушёл на золото за полтора месяца до релизаДоставка прибудет по расписанию: курьерский экшен Death Stranding 2: On the Beach ушёл на золото за полтора месяца до релиза Разработчики из японской студии Kojima Productions во главе с гейм-дизайнером Хидео Кодзимой (Hideo Kojima) сообщили об отправке своего курьерского э ...

Мы явно перестарались: разработчикам Clair Obscur: Expedition 33 пришлось ослабить умение, которое позволяло наносить миллиарды единиц урона«Мы явно перестарались»: разработчикам Clair Obscur: Expedition 33 пришлось ослабить умение, которое позволяло наносить миллиарды единиц урона Разработчики из французской студии Sandfall Interactive сообщили о выходе патча 1.2.3 для Clair Obscur: Expedition 33. Обновление, среди прочего, осл ...

Вирус-вымогатель впервые встроили прямо в процессор  избавиться от такого почти невозможноВирус-вымогатель впервые встроили прямо в процессор — избавиться от такого почти невозможно Исследователь в области кибербезопасности Кристиан Бик (Christiaan Beek) из компании Rapid7 создал образец вируса-вымогателя, который напрямую заража ...

Java отметила 30-летие  это по-прежнему один из популярнейших языков программированияJava отметила 30-летие — это по-прежнему один из популярнейших языков программирования В мае 2025 года исполнилось ровно 30 лет со дня официального релиза Java — одного из широко применяемых языков программирования в мире. Вопреки ...

Базис и СберТех обеспечат бизнесу удобную и устойчивую инфраструктуру«Базис» и СберТех обеспечат бизнесу удобную и устойчивую инфраструктуру «Базис» и СберТех в рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР) подписали соглашение о техно ...

Сбербанк запустил собственную бесплатную CRM-системуСбербанк запустил собственную бесплатную CRM-систему Сбербанк предлагает своим клиентам CRM-систему, в которой бесплатно можно использовать собственно CRM, чат для сервиса и продаж, встроенную телефонию ...

До мурашек: официальный трейлер Summer Game Fest 2025 взбудоражил фанатов перед главным игровым событием лета«До мурашек»: официальный трейлер Summer Game Fest 2025 взбудоражил фанатов перед главным игровым событием лета До церемонии открытия Summer Game Fest 2025 остаётся всего несколько дней, и организатор, куратор и ведущий фестиваля Джефф Кейли (Geoff Keighley) ре ...

Telegram, подвинься: Маск представил мессенджер XChat с шифрованием в стиле биткоинаTelegram, подвинься: Маск представил мессенджер XChat с шифрованием в стиле биткоина Недавний уход Илона Маска (Elon Musk) из Белого дома был призван ускорить появление новых услуг и продуктов принадлежащих ему компаний, и в случае с ...

TORG.SPB.RU Поиск новостей