fuente: https://cybersecuritynews.com/dram-scrambling-attack/
Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integradas en los procesadores modernos, incluyendo las protecciones del Modo de Gestión del Sistema (SMDM), el Procesador de Seguridad de la Plataforma (PSP) y el microcódigo de la CPU.
La investigación, publicada como un proyecto de código abierto llamado skitter-creek-bath-salts en GitHub por el investigador de seguridad Christopher Domas, ha revelado un ataque sorprendente dirigido a una capa del sistema que se encuentra por debajo de casi todos los mecanismos de defensa existentes: la lógica de traducción de direcciones del controlador DRAM.
Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos...
Leer artículo →Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente despu...
Leer artículo →Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenaz...
Leer artículo →