如果您拥有 Nintendo Switch 或 Google Pixel C 这样的设备,那么您可能不想错过这个消息:在为您的设备供电的 SoC 中发现了一个严重漏洞 - 称为 Fusee Gelee。 该漏洞允许攻击者在您的设备上执行未经身份验证的任意代码。研究人员对此漏洞的解释如下: 由于此漏洞允许在任何锁定生效之前在启动和电源管理处理器(BPMP)上执行任意代码,因此此漏洞会危及每个处理器的整个信任根,并允许泄露机密(例如,刻录到设备保险丝中)。 ReSwitched 的研究人员发现,该漏洞“被认为会影响 T186 / X2 之前发布的 Tegra SoC”,并且独立于软件堆栈运行。该漏洞之所以对数百万 Switch 用户来说至关重要且令人担忧,是因为它无法通过可下载的更新进行修补。 Nvidia 和 Nintendo 等供应商已经获悉此漏洞。ReSwitched 团队还为 Nintendo Switch 准备了一个概念验证漏洞,如下图所示。 您可以前往下面的源链接阅读完整的详细信息。 来源 | Via |
<<: OnePlus 6 将于 5 月 17 日在中国正式发布
>>: LG G7 ThinQ 6.1 英寸超亮 QHD+ 显示屏已确认
去年11月底在印度上市的荣耀8C在印度进行了限时降价。 8C 在印度提供两种存储选项 - 32 GB...
OnePlus Nord 是第 27 周的热门话题。我们看到了一些关于它的预告片,我们知道它配备了后...
OnePlus 于 2013 年 12 月推出,到 2015 年它还很年轻,还在摸索自己想成为什么样...
谷歌正准备将 Android Jelly Bean 退役,并将其转移到云端的大农场,以便继续使用字母...
虽然三星的 Galaxy S9 和 S9+ 将在今年的世界移动通信大会上占据主导地位,但华为却决定不...
LG G6 目前已在马来西亚发售,这是继韩国之后,LG G6 在马来西亚推出的第二个市场。在马来西亚...
Honor Magic 2 3D 将在原有 Honor Magic 2 的设计上添加结构光 3D 扫...
上周,OnePlus 开始为 OnePlus 7 和 7T 系列推出 Android 11 Beta...
小米 10T Lite 是 T 系列中价格实惠的机型,尽管如此,它仍保留了一些最佳功能。其中包括具有...
努比亚正准备推出红魔 6 系列,这两款手机已出现在 TENAA 上。到目前为止,该列表只有图片,没有...
两款型号为 PDSM00 和 PDST00 的 Oppo 手机刚刚通过了 TENAA 认证,我们很有...
Google 近期一直在更新 Allo,增加了一系列新功能(这里、这里、这里和这里),随着 Goog...
Galaxy S10 手机即将推出,得益于获得 FCC 认证的三星 EP-P5200 充电器,它们...