如果您拥有 Nintendo Switch 或 Google Pixel C 这样的设备,那么您可能不想错过这个消息:在为您的设备供电的 SoC 中发现了一个严重漏洞 - 称为 Fusee Gelee。 该漏洞允许攻击者在您的设备上执行未经身份验证的任意代码。研究人员对此漏洞的解释如下: 由于此漏洞允许在任何锁定生效之前在启动和电源管理处理器(BPMP)上执行任意代码,因此此漏洞会危及每个处理器的整个信任根,并允许泄露机密(例如,刻录到设备保险丝中)。 ReSwitched 的研究人员发现,该漏洞“被认为会影响 T186 / X2 之前发布的 Tegra SoC”,并且独立于软件堆栈运行。该漏洞之所以对数百万 Switch 用户来说至关重要且令人担忧,是因为它无法通过可下载的更新进行修补。 Nvidia 和 Nintendo 等供应商已经获悉此漏洞。ReSwitched 团队还为 Nintendo Switch 准备了一个概念验证漏洞,如下图所示。 您可以前往下面的源链接阅读完整的详细信息。 来源 | Via |
<<: OnePlus 6 将于 5 月 17 日在中国正式发布
>>: LG G7 ThinQ 6.1 英寸超亮 QHD+ 显示屏已确认
几个小时前,三星发布了 Galaxy Z Fold3 的全面泄露信息,现在该公司计划在 8 月 11...
WhatsApp 已经在电脑上可用了一段时间,但它本质上是适用于桌面的移动应用程序。据意大利消息人士...
又到了一年一度的假期季来临之际,智能手机制造商纷纷推出最新、最棒的产品。华为紧随其后,将在慕尼黑举行...
音质好且价格低廉的耳机很少见。音质好的廉价无线耳机几乎不存在。因此,当我们尝试了 House of ...
三星即将推出 Galaxy Note10 Lite,多亏著名泄密者 Roland Quandt,这款...
Realme 昨天为 Realme 2 推出了基于 Android Pie 的 ColorOS 6 ...
三星的 DeX 底座目前在美国可直接通过这家韩国制造商的网站购买,价格为 79.99 美元,比原价低...
OnePlus 6T 尚未上市,因为客户仍需等到 11 月 6 日才能开始销售,但我们现在已经收到了...
华为去年 12 月推出了 nova 8,现在这款手机首次登陆国际市场。不过,该公司在俄罗斯推出的 n...
经过一周的预购,新款 iPhone 11 三款和新款 Watch Series 5 已在首批国家/地...
YouTube 早在 2015 年就增加了对 8K 视频的支持,而那时 8K 相机或电视还远未普及。...
7 月 11 日是 LG Q6 上市的日子。不过现在,多亏了 Geekbench 上对一台设备进行了...