Solace & Skyfall. Wat te verwachten.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
Er is weer een aankondiging geweest van twee grote vulnerabilities die binnenkort geopenbaard gaan worden: Skyfall en Solace. Bond liefhebber?
De sites zijn ook al actief: skyfallattack.com en solaceattack.com. Maar heel veel staat er nog niet op.

More vulnerabilities in modern computers.

Verder nog verwijzingen naar Spectre en Meltdown. Dit zou voortborduren op beide vulnerabilities.
Ze wachten met data vrij geven tot chip fabrikanten en OS leverancies hun patches op orde hebben.

Zou dit in lijn liggen met Spectre en Meltdown qua impact of toch een losse flodder?

Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Pff... sorry, maar wat is hier de bedoeling? Twee nieuwe branded vulnerabilities... maar we zeggen nog lekker niets, want we geven nog ruimte voor patchen.
Zeg dan niets... Deze sites zijn niet veel anders dan FiPo's.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
FUD domeinnamen (Fear, uncertainty and doubt).
Als er geen Linux Kernel activiteit is op dit gebied, dan is er niks aan de hand.
Kijk daar even voordat je een "geanonimiseerde" Contact Privacy Inc. Customer 0150372701 domeinnaam gaat roepen.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Als ik nu even Google op deze 'attacks' kom ik dit tegen: https://news.ycombinator.com/item?id=16176896
(...)What exactly can we learn from this website? Some undisclosed party has an undisclosed vulnerability that is implied to be as serious as Meltdown and Spectre? Seriously?

This really should not be encouraged in the security industry, which already has to fight against controversies surrounding disclosure guidelines and stunt hacking. Now we have a page that is attempting to bring awareness to a vulnerability that, for empirical purposes, does not exist yet. (...)
Of deze: https://www.security.nl/p...en+Solace%27+aangekondigd
The Register meldt op Twitter dat het zo goed als zeker om een hoax gaat. De website sprak met ontwikkelaars van processors en besturingssystemen die niets van het geclaimde embargo wisten.
Waarbij de discussie op Security.nl vervolgens over het wel een wee van whois-privacy gaat |:(

The sky above the port was the color of television, turned to a dead channel
me @ last.fm