Useista Qualcommin piireistä löytyi zero-day-haavoittuvuus
Haavoittuvuus koskee jopa 64 eri piiriä modeemeista järjestelmäpiireihin ja sille on jo julkaistu päivitys, jonka jakelu jää kuitenkin puhelinvalmistajien vastuulle.
Applen prosessoreista löytyi vakava haavoittuvuus
Salausavaimia nuuhkivaa haavoittuvuutta ei voida korjata esimerkiksi mikrokoodipäivityksellä ja siltä suojautuminen jää ohjelmistokehittäjien tehtäväksi suorituskyvyn kustannuksella.
Näytönohjaimista löytyi uusi sivukanavahaavoittuvuus
Ainakin AMD:n, Applen, Armin, Intelin, NVIDIAn ja Qualcommin näytönohjaimia koskeva haavoittuvuus mahdollistaa arkaluontoisen datan rekonstruktoinnin muistista ja välimuisteista.
AMD:n tiettyjen APU-piirien AGESA-versioista löytyi haavoittuvuus
Haavoittuvuus mahdollistaa AGESAn muuttamisen ja siten koodin suorittamisen käyttöjärjestelmän tietämättä.
Eclypsium: useiden laitevalmistajien ajurit uhkaavat koko järjestelmien turvallisuutta
Eclypsiumin mukaan haavoittuvia ajureita löytyy muun muassa isoilta tekijöiltä kuten AMD, Intel ja NVIDIA sekä useilta emolevy- ja komponenttivalmistajilta.
Intelin prosessoreista löytyi vakavia MDS-haavoittuvuuksia (Fallout, RIDL, ZombieLoad)
MDS- eli Microarchitectural Data Sampling -haavoittuvuudet ovat sukua vuoden takaisille sivukanavahyökkäyksille, mutta niitä pidetään aiempaa vaarallisempina, koska ne voivat vuotaa dataa jo prosessorin puskureista, kun aiemmat haavoittuvuudet vuotivat dataa vasta välimuisteista.
NVIDIAn GeForce Experiencestä löytyi haavoittuvuus, päivitys saatavilla välittömästi
GeForce Experience -ohjelmasta löytynyt haitallisen koodin ajon korotetuin oikeuksin mahdollistanut haavoittuvuus on ollut olemassa sovelluksen ensimmäisistä versioista asti. Haavoittuvuus on korjattu viimeisimmässä 3.18-versiossa.
Hakkerit iskivät Asus Live Update -palveluun ja jakoivat haittaohjelmalla saastutettua versiota ohjelmasta (Päivitetty!)
Kasperskyn tietojen mukaan haittaohjelma pääsi leviämään todella laajalle, mutta varsinaiset hyökkäykset on yhtiön mukaan kohdistettu vain tiettyihin MAC-osoitteen perusteella tunnistettuihin käyttäjiin.
NVIDIAn ajureista löytyi joukko haavoittuvuuksia, korjaukset saatavilla jo mm. GeForce-sarjalle
NVIDIAn ajureista löytyneet haavoittuvuudet voivat mahdollistaa mm. haitallisen koodin suorittamisen käyttäjätasoa korkeammin oikeuksin.
AMD:n prosessoreiden Secure Processor -yksiköstä on löytynyt haavoittuvuus
AMD:n prosessoreiden Secure Processor -yksiköstä löytynyt haavoittuvuus mahdollistaa haitallisen koodin ajamisen, mutta vaatii järjestelmänvalvojatason oikeudet kohdetietokoneelle.
Intelin prosessoreista löytynyt bugi vaatii suorituskykyyn vaikuttavan käyttöjärjestelmätason päivityksen
Intelin prosessoreista löytynyt bugi liittyy virtuaalimuistin käsittelyyn ja mahdollistaa kernelimuistin tietojen vuotamisen.
HP:n kannettavien Conexant-ääniajureista löytyi keylogger
Keylogger on ohjelma, joka tallentaa kaikki näppäinpainallukset ja mahdollistaa siten esimerkiksi salasanojen onkimisen. HP:n tapauksessa keylogger löytyy Conexantin yhtiölle kustomoimien ajureiden osasta.