fuente: https://thehackernews.com/2026/08/gputhor-rowhammer-defeats-ecc-on-nvidia.html
Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos de corrección de errores (ECC), la medida de mitigación que NVIDIA recomienda contra el Rowhammer en GPU, y permite la denegación de servicio (DoS) y la escalada de privilegios hasta obtener acceso de administrador.
El ataque, denominado GPUThor, fue desarrollado por investigadores de la Universidad de Toronto, quienes sometieron a cuatro bancos de memoria DRAM durante 24 horas cada uno en cuatro tarjetas Ampere, provocando cambios de bits en todas ellas.
Se probaron las siguientes GPU y se detectaron vulnerabilidades:
RTX A6000 (48 GB GDDR6)
RTX A5000 (24 GB GDDR6)
RTX A4500 (20 GB GDDR6)
RTX A4000 (16 GB GDDR6)
Para llevar a cabo el ataque, se requiere la capacidad de ejecutar un kernel CUDA sin privilegios en la GPU objetivo, ya sea como co-usuario en una tarjeta compartida o como código no confiable en una máquina de un solo usuario. Los investigadores recomiendan evitar el uso compartido de GPU entre usuarios, monitorizar los contadores de errores ECC y restringir las cargas de trabajo CUDA no confiables.
A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...
Leer artículo →Google lanzó una actualización de seguridad para Chrome en su canal de escritorio estable. Esta actualización corrige 41 vulnerabilidades, seis de ellas crítica...
Leer artículo →El Open Web Application Security Project (OWASP) ha publicado oficialmente el Top 10 para aplicaciones LLM 2026, una guía de seguridad fundamental que aborda la...
Leer artículo →