タグ: CPU脆弱性

meterpreter.org

LoongLeak脆弱性、Loongson製プロセッサを直撃

サイバーセキュリティの専門家らが最近、中国のLoongson製プロセッサに存在する深刻なハードウェア欠陥を発見しました。彼らはこの重大な問題をLoongLeak脆弱性と名付けています。驚くべきことに、この欠陥を悪用すると、管理者権限を必要とせずにL1キャッシュから機密データを直接読み取ることが可能

bleepingcomputer.com

新たな「TONTOU」CPU攻撃、Spectre v2対策を回避しLinuxのパスワードハッシュを漏えい

研究者らは、Spectre v2投機的実行サイドチャネル攻撃に対する最近の緩和策を回避する手法を発見し、Linuxマシンから機密情報を漏えいさせるエクスプロイトを開発しました。 この手法は、分岐予測器のサニタイズや分離に依存するAMDおよびIntel製プロセッサ上のSpectre v2対策に対して有効です。研究者らは