Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y desarrollaron un exploit para filtrar información confidencial de máquinas Linux.
El método funciona contra las defensas Spectre v2 en procesadores AMD e Intel que se basan en la sanitización o el aislamiento de predictores de bifurcación, lo que los investigadores denominan genéricamente mitigaciones basadas en la neutralización.
Spectre v2 también se conoce como Inyección de Objetivo de Bifurcación (BTI) y es una variante de la clase de vulnerabilidades Spectre.
Investigadores de ciberseguridad han descubierto un malware hasta ahora desconocido llamado GoSerpent, que se ha utilizado en ciberataques dirigidos a entidades...
Leer artículo →Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...
Leer artículo →Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó u...
Leer artículo →