Navegación

El nuevo ataque TONTOU a la CPU elude las correcciones de Spectre v2 y filtra los hashes de las contraseñas de Linux.

fuente: https://www.bleepingcomputer.com/news/security/new-tontou-cpu-attack-bypasses-spectre-v2-fixes-leaks-linux-password-hashes/

Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y desarrollaron un exploit para filtrar información confidencial de máquinas Linux.

El método funciona contra las defensas Spectre v2 en procesadores AMD e Intel que se basan en la sanitización o el aislamiento de predictores de bifurcación, lo que los investigadores denominan genéricamente mitigaciones basadas en la neutralización.

Spectre v2 también se conoce como Inyección de Objetivo de Bifurcación (BTI) y es una variante de la clase de vulnerabilidades Spectre.

Últimas noticias

17 DE JULIO, 2026

Windows Server 2022 dejará de recibir soporte principal en 90 días.

Microsoft anunció que Windows Server 2022 dejará de recibir soporte principal en octubre de 2026, pero pasará a recibir soporte extendido y continuará recibiend...

Leer artículo
17 DE JULIO, 2026

CVE-2026-54523 (CVSS 9.6): Un exploit de prueba de concepto público permite la escalada de privilegios de Kyverno.

Se ha divulgado públicamente una vulnerabilidad crítica de Kyverno, CVE-2026-54523 (CVSS 9.6), con todos los detalles técnicos y el código de prueba de concepto...

Leer artículo
17 DE JULIO, 2026

Linus Torvalds les dijo a los desarrolladores del kernel que Linux no está en contra de los proyectos de IA.

Linus Torvalds, creador de Linux, ha declarado a los desarrolladores del kernel que el proyecto Linux no es contrario a la IA, argumentando que la inteligencia...

Leer artículo