Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса

Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса

Исследователи из Швейцарской высшей технической школы Цюриха выявили два способа обхода защиты от атак класса Spectre, основанной на использовании процессорных инструкций IBPB (Indirect Branch Prediction Barriers) для сброса состояния блока предсказания переходов при каждом переключении контекста (например, при передаче управления между пространством пользователя и ядром или между гостевой системой и хост окружением). Первый способ затрагивает процессоры Intel, а второй - процессоры AMD. Кроме того, исследователи впервые реализовали рабочий эксплоит, использующий уязвимость Spectre для организации утечки содержимого памяти между процессами, и продемонстрировали его применение для извлечения паролей из памяти suid-процессов, таких как sudo, su и polkit....
21.10.2024 - 12:19
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Александр Колодка (RAMAX Group): В 2025 году усилится работа в направлении решений для защиты от DDoS-атак и кражи персональных данныхАлександр Колодка (RAMAX Group): «В 2025 году усилится работа в направлении решений для защиты от DDoS-атак и кражи персональных данных» В 2024 году у RAMAX Group появились новые заказчики, с которыми запущены несколько комплексных проектов. Компания постоянно расширяет линейку стратег ...

Алексей Колодка (RAMAX Group): В 2025 году усилится работа в направлении решений для защиты от DDoS-атак и кражи персональных данныхАлексей Колодка (RAMAX Group): «В 2025 году усилится работа в направлении решений для защиты от DDoS-атак и кражи персональных данных» В 2024 году у RAMAX Group появились новые заказчики, с которыми запущены несколько комплексных проектов. Компания постоянно расширяет линейку стратег ...

Умные часы могут использоваться для извлечения данных с изолированных машинУмные часы могут использоваться для извлечения данных с изолированных машин Исследователи представили новую атаку SmartAttack, которая использует умные часы в качестве скрытого приемника ультразвуковых сигналов для хищения да ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Ubuntu будет поставлять intel-compute-runtime без защиты от Spectre, снижающей производительность на 20%Ubuntu будет поставлять intel-compute-runtime без защиты от Spectre, снижающей производительность на 20% В Ubuntu решено перейти по умолчанию на поставку пакета intel-compute-runtime, собранного с флагом NEO_DISABLE_MITIGATIONS, отключающим защиту от ата ...

Исследователь продемонстрировал обход защиты Microsoft CopilotИсследователь продемонстрировал обход защиты Microsoft Copilot На конференции Black Hat USA исследователь в области кибербезопасности Майкл Баргури (Michael Bargury) продемонстрировал уязвимости помощника с искус ...

Cloudflare обвинила Perplexity в тотальном сборе данных для ИИ в обход любых запретовCloudflare обвинила Perplexity в тотальном сборе данных для ИИ в обход любых запретов Компания Cloudflare обвинила стартап Perplexity в массовом скрапинге веб-сайтов, которые явным образом запрещают сбор данных. Согласно исследованию C ...

Виды атак и методы защиты Guardant SLK против нихВиды атак и методы защиты Guardant SLK против них «Предупрежден — значит вооружен» — очень важный принцип в информационной безопасности. Если вы знаете основные типы атак, которые могут применять взл ...

Новый метод защиты ИИ защищает модели от атак противниковНовый метод защиты ИИ защищает модели от атак противников Нейронные сети, тип искусственного интеллекта, смоделированный на основе связей человеческого мозга, являются движущей силой критических прорывов в ш ...

Солар запустил сервис защиты интернет-магазинов от веб-атак с финансовыми гарантиями«Солар» запустил сервис защиты интернет-магазинов от веб-атак с финансовыми гарантиями ГК «Солар» запустила сервис защиты от веб-атак (WAF) с финансовыми гарантиями для онлайн-ресурсов интернет-магазинов.... ...

Servicepipe исследовала сервера Kraftway для построения на их основе ПАКа для защиты от DDoS-атакServicepipe исследовала сервера Kraftway для построения на их основе ПАКа для защиты от DDoS-атак Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, завершила тестирование... ...

МТС запускает сервис защиты от DDoS-атак для операторов связи и владельцев автономных системМТС запускает сервис защиты от DDoS-атак для операторов связи и владельцев автономных систем Компания «МТС» объявляет о запуске услуги для операторов связи и владельцев автономных систем - высокоскоростного доступа в интернет с интегрированно ...