GPUThorがECCを回避、NVIDIA GPUでroot権限奪取を実現する攻撃手法
NVIDIAのグラフィックスカードには、データ破損をランダムに検出し自動修復できる専用のエラー訂正メモリが搭載されています。しかし、GPUThorと呼ばれる新たな攻撃手法により、この保護機構すら回避できることが実証されました。メモリ破損やGPU障害を引き起こすだけでなく、root権限に至る特権昇格
NVIDIAのグラフィックスカードには、データ破損をランダムに検出し自動修復できる専用のエラー訂正メモリが搭載されています。しかし、GPUThorと呼ばれる新たな攻撃手法により、この保護機構すら回避できることが実証されました。メモリ破損やGPU障害を引き起こすだけでなく、root権限に至る特権昇格
eSecurity Planetのコンテンツおよび製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで収益が発生する場合があります。詳細はこちら リモートSpectre攻撃によって、同一環境に配置されたCloudflare WorkerからJWTを抜き取ることに成功した事例が報告さ
サイバーセキュリティの専門家らが最近、中国のLoongson製プロセッサに存在する深刻なハードウェア欠陥を発見しました。彼らはこの重大な問題をLoongLeak脆弱性と名付けています。驚くべきことに、この欠陥を悪用すると、管理者権限を必要とせずにL1キャッシュから機密データを直接読み取ることが可能
セキュリティ 攻撃者はゲストVMの内部からでもデータを抽出できる可能性があります ドイツのヘルムホル
セキュリティ 8年が経った今も、投機的実行の過程で垣間見えてしまう「未来」を隠すための代償を、私たちは払い続けています
security タイマー割り込みが分岐予測器汚染の窓を再び開く、Zen 2向けの実動エクスプロイトで実証済み
研究者らは、Spectre v2投機的実行サイドチャネル攻撃に対する最近の緩和策を回避する手法を発見し、Linuxマシンから機密情報を漏えいさせるエクスプロイトを開発しました。 この手法は、分岐予測器のサニタイズや分離に依存するAMDおよびIntel製プロセッサ上のSpectre v2対策に対して有効です。研究者らは
セキュリティ研究者たちが、タスク実行のタイミングを分析するだけでミッションクリティカルなインフラ内の個々のコンポーネントの動作状態を特定できる、「NosyNeighbor」と名付けられた新種のサイドチャネル攻撃を考案しました。実験による評価の中で、この高度な手法は一般的な防御機構を突破し、73%と
Anthropicの研究者たちは、同社のClaude Mythos Previewモデルが、2つの主要な暗号システムにおいて重大な数学的欠陥を自律的に特定したことを明らかにしました。これらの発見は、長年にわたる専門家の精査でも見逃されていたものです。 最初の成果は、NISTの標準化プロセスで現在第3ラウンドの審査中で
キーボードを打つ音の反響には、これまで想像されていた以上の情報が含まれていることが分かりました。最近発表されたある新しいサイドチャネル攻撃は、標的となるマシンを直接侵害することなく、短い音声録音だけで入力されたテキストを再構築できることを実証しています。東北大学、京都大学、奈良先端科学技術大学院大
すべての記事を読み込みました