Navegación

El nuevo ataque TONTOU a la CPU elude las correcciones de Spectre v2 y filtra los hashes de las contraseñas de Linux.

fuente: https://www.bleepingcomputer.com/news/security/new-tontou-cpu-attack-bypasses-spectre-v2-fixes-leaks-linux-password-hashes/

Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y desarrollaron un exploit para filtrar información confidencial de máquinas Linux.

El método funciona contra las defensas Spectre v2 en procesadores AMD e Intel que se basan en la sanitización o el aislamiento de predictores de bifurcación, lo que los investigadores denominan genéricamente mitigaciones basadas en la neutralización.

Spectre v2 también se conoce como Inyección de Objetivo de Bifurcación (BTI) y es una variante de la clase de vulnerabilidades Spectre.

Últimas noticias

06 DE AGOSTO, 2026

La auditoría de seguridad de COLDCARD instala una herramienta de acceso remoto tras un ataque de phishing.

Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6...

Leer artículo
06 DE AGOSTO, 2026

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las ve...

Leer artículo
05 DE AGOSTO, 2026

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a...

Leer artículo