タグ: 投機的実行

bleepingcomputer.com

新たなSpectre v2攻撃の亜種、Linuxのrootパスワードハッシュを数分で窃取

「Branch Target Reuse(BTR)」と呼ばれるSpectre v2攻撃の新たな亜種が明らかになりました。この攻撃を使うと、Linuxが動作するIntel製コンピューターからrootパスワードのハッシュを、わずか数分で回復できます。 BTR攻撃は、ジャストインタイム(JIT)エンジンが新しいコードのため

esecurityplanet.com

研究者、リモートSpectre攻撃でCloudflare WorkerからJWTを窃取

eSecurity Planetのコンテンツおよび製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで収益が発生する場合があります。詳細はこちら リモートSpectre攻撃によって、同一環境に配置されたCloudflare WorkerからJWTを抜き取ることに成功した事例が報告さ

bleepingcomputer.com

新たな「TONTOU」CPU攻撃、Spectre v2対策を回避しLinuxのパスワードハッシュを漏えい

研究者らは、Spectre v2投機的実行サイドチャネル攻撃に対する最近の緩和策を回避する手法を発見し、Linuxマシンから機密情報を漏えいさせるエクスプロイトを開発しました。 この手法は、分岐予測器のサニタイズや分離に依存するAMDおよびIntel製プロセッサ上のSpectre v2対策に対して有効です。研究者らは