(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:硬件/软件vulns - gpu的一个例子



我认为我的主要目标在一个类别的硬件漏洞覆盖了CVE只会是确保制造或设计问题不能解决完全有信心通过软件改变列举安全团队可以知道有问题,需要航运发票妥善解决,可以这么说。- - - - -原始消息- - - - - -从:kseifried@redhat.com (mailto: kseifried@redhat.com发送:星期四,2017年7月13日上午10点:米勒,托马斯< Thomas.Millar@hq.dhs.gov >;马尼恩肯特Landfield < bitwatcher@gmail.com > Cc:艺术< amanion@cert.org >;Kurt Seifried < kurt@seifried.org >;cve-editorial-board-list < cve-editorial-board-list@LISTS.MITRE。ORG >主题:Re:硬件/软件的一个例子vulns - gpu 07/13/2017 08:17,米勒,托马斯写道:>所以答案是,如果我们想要更多的报道>真正>硬件漏洞,我们需要确切地找出包括> >需要计数规则定义,然后覆盖>更新文档。我认为库尔特的观点关于公差>继承了产品标准和/或营销声明>合理的起点。我还想认为DoS是一个广泛的目录然后说“特权升级”物理的东西,我们想具体状态,“由于身体粉碎能力/注入胶/包装胶带类别的攻击,导致一个给定对象的物理DoS或系统必须展示一些属性,允许攻击者很容易实现这个目标或DoS尤其严重,威胁和案例的基础上。我们可能会得到一堆cf攻击不能很容易地解决/固定的,但至少人们可能更意识到风险,并采取其他措施。——Kurt Seifried——红帽产品安全云PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 7993 e26红帽产品安全联系:secalert@redhat.com

页面最后更新或审查:2017年7月13日