fuente: https://cybersecuritynews.com/dram-scrambling-attack/
Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integradas en los procesadores modernos, incluyendo las protecciones del Modo de Gestión del Sistema (SMDM), el Procesador de Seguridad de la Plataforma (PSP) y el microcódigo de la CPU.
La investigación, publicada como un proyecto de código abierto llamado skitter-creek-bath-salts en GitHub por el investigador de seguridad Christopher Domas, ha revelado un ataque sorprendente dirigido a una capa del sistema que se encuentra por debajo de casi todos los mecanismos de defensa existentes: la lógica de traducción de direcciones del controlador DRAM.
Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...
Leer artículo →Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...
Leer artículo →Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...
Leer artículo →