如果您拥有 Nintendo Switch 或 Google Pixel C 这样的设备,那么您可能不想错过这个消息:在为您的设备供电的 SoC 中发现了一个严重漏洞 - 称为 Fusee Gelee。 该漏洞允许攻击者在您的设备上执行未经身份验证的任意代码。研究人员对此漏洞的解释如下: 由于此漏洞允许在任何锁定生效之前在启动和电源管理处理器(BPMP)上执行任意代码,因此此漏洞会危及每个处理器的整个信任根,并允许泄露机密(例如,刻录到设备保险丝中)。 ReSwitched 的研究人员发现,该漏洞“被认为会影响 T186 / X2 之前发布的 Tegra SoC”,并且独立于软件堆栈运行。该漏洞之所以对数百万 Switch 用户来说至关重要且令人担忧,是因为它无法通过可下载的更新进行修补。 Nvidia 和 Nintendo 等供应商已经获悉此漏洞。ReSwitched 团队还为 Nintendo Switch 准备了一个概念验证漏洞,如下图所示。 您可以前往下面的源链接阅读完整的详细信息。 来源 | Via |
<<: OnePlus 6 将于 5 月 17 日在中国正式发布
>>: LG G7 ThinQ 6.1 英寸超亮 QHD+ 显示屏已确认
一款型号为 CPH2211 的未知 Oppo 智能手机(据信是 Reno5 Z)昨天获得了蓝牙认证。...
更新:现已确认该图片为假,并未真正展示 Note 9 Pro。我们向可能造成误导的各位表示歉意。小米...
Alcatel A30 平板电脑现已在加拿大通过 Telus 发售。该运营商以零首付方式销售这款平板...
今年,谷歌的 Pixel 表现不俗,这款谷歌最新旗舰产品获得了首波好评,将与 iPhone 7 直接...
XDA-Developers主编 Mishaal Rahman 成功让 Google Home 设备...
《华尔街日报》最新报道提到了美国管理和预算办公室代理主任鲁尔斯·沃特发给美国副总统迈克·彭斯和其他几...
经过艰难的初始推广,三星 Galaxy Fold 终于在本月初发布。三星首款可折叠手机已在韩国和部分...
如果您喜欢动手,那么您一定知道解锁引导加载程序是什么(如果您不知道,这可能不适合您)。而且您还知道很...
今年年初,三星发布了 Galaxy S10 Lite,这是 Galaxy S10 系列中价格略低的一...
旗舰机的价格已经飙升,入门级手机是否也遵循类似的轨迹?Redmi 9 的价格可能比其前代产品更高,但...
更新:由于一个误导性的提示,我们认为这是最终版本。实际上,诺基亚刚刚推出了 Android Pie ...
上个月,谷歌宣布其 Lens 功能将通过 Google Photos 应用向所有 Android 和...