Intel vừa xác nhận sự cố rò rỉ mã nguồn BIOS

www.tuoitre.vn -   11/10/2022 08:00:00 708

Nhà sản xuất chip Intel đã xác nhận rằng mã nguồn độc quyền liên quan  đến CPU Alder Lake của họ bị rò rỉ sau khi được phát hành bởi một bên thứ ba không xác định trên 4chan và GitHub vào tuần trước.

Nhà sản xuất chip Intel đã xác nhận rằng mã nguồn độc quyền liên quna  đến CPU Alder Lake của họ bị rò rỉ sau khi được phát hành bởi một bên thứ ba không xác định trên 4chan và GitHub vào tuần trước.

Nội dung được công bố rằng có chứa mã giao diện phần mềm cơ sở mở rộng hợp nhất UEFI cho Alder Lake, một bộ vi xử lý thế hệ thứ 12 của công ty dự tính sẽ được ra mắt vào tháng 11 năm 2021.

Trong một tuyên bố được chia sẻ với Tom’s Hardware, Intel cho biết vụ rò rỉ này không làm lộ bất kỳ lỗ hổng bảo mật mới nào vì Intel không phụ thuộc vào các vụ xáo trộn thông tin như một biện pháp bảo mật.

Điều này cũng khuyến khích cộng đồng nghiên cứu bảo mật báo cáo bất kỳ vấn đề bảo mật tiềm ẩn nào thông qua chương trình thưởng khi phát hiện lỗi, thêm vào đó họ cũng sẽ tiếp cận với khách hàng để thông báo về vấn đề này.

Bên cạnh các loại mã UEFI, kết xuất dữ liệu bị rò rỉ cũng bao gồm rất nhiều tệp tin và công cụ, một số trong đó dường như đến từ các nhà cung cấp phần mềm Insyde Software.

Các chi tiết chính xác xung quanh bản chất của vụ hack, bao gồm cả nguồn gốc của nó, vẫn chưa rõ ràng. Kho lưu trữ GitHub kể từ đó đã bị gỡ xuống, mặc dù nó vẫn có thể truy cập được thông qua các phiên bản sao chép khác.

Điều đó cho thấy, các dấu hiệu cho thấy kho lưu trữ đã được tạo ra bởi một nhân viên của LC Future Center, một nhà sản xuất máy tính và máy tính xách tay của Trung Quốc.

Đầu tháng 2 này, nhóm tống tiền LAPSUS $ đã xâm phạm NVIDIA, lấy đi 1TB dữ liệu nhạy cảm. Kẻ đe dọa sau đó tuyên bố rằng công ty đã thực hiện một cuộc tấn công trả đũa ransomware để ngăn chặn việc phát hành dữ liệu bị đánh cắp.

Hương

 

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 56
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 176
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 57
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 55
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 53
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 217
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button