Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y desarrollaron un exploit para filtrar información confidencial de máquinas Linux.
El método funciona contra las defensas Spectre v2 en procesadores AMD e Intel que se basan en la sanitización o el aislamiento de predictores de bifurcación, lo que los investigadores denominan genéricamente mitigaciones basadas en la neutralización.
Spectre v2 también se conoce como Inyección de Objetivo de Bifurcación (BTI) y es una variante de la clase de vulnerabilidades Spectre.
Investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza el señuelo de "documento seguro" pa...
Leer artículo →Las versiones preliminares de Windows 10 y 11 incluyen un certificado digital dedicado que controla su fecha de caducidad. Por este motivo, las versiones antigu...
Leer artículo →Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente....
Leer artículo →