В свежем #kaspersky_securityweek:
🔵 Исследователи из Нидерландов и Италии продемонстрировали Branch Target Reuse — новую атаку класса Spectre v2. Вместо внедрения вредоносных инструкций в механизм предсказания ветвлений атака использует данные, которые уже в нём находятся. С помощью встроенного в ядро Linux JIT-компилятора cBPF авторам удалось «натренировать» процессор и извлечь хеш пароля суперпользователя из кэш-памяти всего за несколько минут. Работоспособность атаки подтвердилась на процессорах AMD, Intel и ARM.
🔵 Эксперты «Лаборатории Касперского» описали, как обнаружить следы атаки на серверы с программным обеспечением 1С.
🔵 За неделю были обнаружены опасные уязвимости в клиентском и серверном ПО TeamViewer и критические — в корпоративном ПО Dell Container Storage Modules. Кроме того, закрыта уязвимость нулевого дня в компоненте Core Graphics для устройств Apple.
🔵 Исследователи из Нидерландов и Италии продемонстрировали Branch Target Reuse — новую атаку класса Spectre v2. Вместо внедрения вредоносных инструкций в механизм предсказания ветвлений атака использует данные, которые уже в нём находятся. С помощью встроенного в ядро Linux JIT-компилятора cBPF авторам удалось «натренировать» процессор и извлечь хеш пароля суперпользователя из кэш-памяти всего за несколько минут. Работоспособность атаки подтвердилась на процессорах AMD, Intel и ARM.
🔵 Эксперты «Лаборатории Касперского» описали, как обнаружить следы атаки на серверы с программным обеспечением 1С.
🔵 За неделю были обнаружены опасные уязвимости в клиентском и серверном ПО TeamViewer и критические — в корпоративном ПО Dell Container Storage Modules. Кроме того, закрыта уязвимость нулевого дня в компоненте Core Graphics для устройств Apple.