Navegación

El nuevo ataque TONTOU a la CPU elude las correcciones de Spectre v2 y filtra los hashes de las contraseñas de Linux.

fuente: https://www.bleepingcomputer.com/news/security/new-tontou-cpu-attack-bypasses-spectre-v2-fixes-leaks-linux-password-hashes/

Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y desarrollaron un exploit para filtrar información confidencial de máquinas Linux.

El método funciona contra las defensas Spectre v2 en procesadores AMD e Intel que se basan en la sanitización o el aislamiento de predictores de bifurcación, lo que los investigadores denominan genéricamente mitigaciones basadas en la neutralización.

Spectre v2 también se conoce como Inyección de Objetivo de Bifurcación (BTI) y es una variante de la clase de vulnerabilidades Spectre.

Últimas noticias

02 DE SEPTIEMBRE, 2026

13 paquetes maliciosos de Packagist atacan iPhones sin parchear para robar las claves de acceso a billeteras de criptomonedas.

Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Deja de mendigar claves API: Metabigor mapea la infraestructura objetivo gratis.

Ya conoces el procedimiento. Encuentras una herramienta OSINT prometedora, clonas el repositorio y te topas con el primer obstáculo: "Introduce tu clave AP...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Debian permite la IA generativa en Linux

La inteligencia artificial se está integrando poco a poco en servicios, aplicaciones y plataformas de desarrollo, y el software libre tampoco permanece al marge...

Leer artículo →