fuente: https://cybersecuritynews.com/dram-scrambling-attack/
Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integradas en los procesadores modernos, incluyendo las protecciones del Modo de Gestión del Sistema (SMDM), el Procesador de Seguridad de la Plataforma (PSP) y el microcódigo de la CPU.
La investigación, publicada como un proyecto de código abierto llamado skitter-creek-bath-salts en GitHub por el investigador de seguridad Christopher Domas, ha revelado un ataque sorprendente dirigido a una capa del sistema que se encuentra por debajo de casi todos los mecanismos de defensa existentes: la lógica de traducción de direcciones del controlador DRAM.
Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...
Leer artículo →Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Go...
Leer artículo →Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el u...
Leer artículo →