fuente: https://cybersecuritynews.com/dram-scrambling-attack/
Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integradas en los procesadores modernos, incluyendo las protecciones del Modo de Gestión del Sistema (SMDM), el Procesador de Seguridad de la Plataforma (PSP) y el microcódigo de la CPU.
La investigación, publicada como un proyecto de código abierto llamado skitter-creek-bath-salts en GitHub por el investigador de seguridad Christopher Domas, ha revelado un ataque sorprendente dirigido a una capa del sistema que se encuentra por debajo de casi todos los mecanismos de defensa existentes: la lógica de traducción de direcciones del controlador DRAM.
Una botnet de criptominería basada en Redis comprometió 3.562 servidores al aprovechar la replicación de Redis para instalar mineros de Monero. Los investigador...
Leer artículo →Llevas un tiempo programando en Go y has chocado con el obstáculo de siempre: escribir consultas SQL a mano, mapear manualmente las filas a estructuras (structs...
Leer artículo →Las passkeys (claves de acceso) se introdujeron con una sólida propuesta de seguridad: sustituir las contraseñas por criptografía de clave pública, vincular la...
Leer artículo →