TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag

TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag
10:12, июня 19, 2024 Группа исследователей из Сеульского университета и компании Samsung опубликовала технику атаки на процессоры ARM, получившую кодовое имя TikTag, которую можно использовать для обхода аппаратного механизма защиты MemTag (MTE, Memory Tagging Extension), присутствующего в чипах на базе архитектуры ARMv8.

5-A. Атака позволяет определить содержимое тегов MemTag для произвольных адресов памяти из-за утечек данных, возникающих в результате спекулятивного выполнения инструкций CPU.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти ме …

Технологии, Наука 00:12, декабря 15, 2024 | opennet.ru
Спекулятивная атака TIKTAG угрожает Google Chrome и Linux-системам

Спекулятивная атака TIKTAG угрожает Google Chrome и Linux-системам Новая спекулятивная атака TIKTAG направлена на ARM Memory Tagging Extension (MTE), позволяет обойти защиту и слить данные с вероятностью более 95%. А …

Технологии, Наука 15:12, июня 19, 2024 | xakep.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

Технологии, Наука 05:12, февраля 5, 2025 | opennet.ru
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост …

Интернет, Игры 15:12, января 25, 2026 | opennet.ru
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …

Интернет, Игры 05:12, сентября 20, 2024 | opennet.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

Интернет, Игры 05:12, мая 25, 2025 | opennet.ru
Атака SSID Confusion, позволяющая подменить сеть Wi-Fi

Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 …

Технологии, Наука 15:05, мая 16, 2024 | opennet.ru
Представлен Multikernel, механизм для одновременного выполнения нескольких ядер Linux

Представлен Multikernel, механизм для одновременного выполнения нескольких ядер Linux Для обсуждения разработчиками ядра Linux предложена серия патчей, разработанных проектом Multikernel, который на днях был переведён в категорию откры …

Интернет, Игры 00:12, сентября 23, 2025 | opennet.ru
Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран …

Технологии, Наука 20:12, июля 25, 2024 | opennet.ru
Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP Вниманию публики предложен метод атаки TunnelVision, позволяющий при наличии доступа к локальной сети или контроля над беспроводной сетью, осуществит …

Интернет, Игры 17:10, мая 7, 2024 | opennet.ru
Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
Новая атака программ-вымогателей, основанная на эволюционной генеративно-состязательной сети, может обойти меры безопасности

Новая атака программ-вымогателей, основанная на эволюционной генеративно-состязательной сети, может обойти меры безопасности В последние годы киберзлоумышленники стали все более умело обходить меры безопасности и успешно атаковать пользователей технологий. Разработка эффект …

Интернет, Игры 14:10, июня 8, 2024 | android-robot.com
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет, Игры 14:30, июня 7, 2024 | opennet.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

Интернет, Игры 10:12, мая 14, 2025 | opennet.ru
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

Интернет, Игры 15:12, февраля 28, 2025 | opennet.ru
Брянские парламентарии оценили ход выполнения дорожных проектов

Брянские парламентарии оценили ход выполнения дорожных проектов В Брянске парламентарии оценили выполнение проектов «Региональная и местная дорожная сеть» и «Безопасность дорожного движения», которые входят в наци …

Основные новости 20:12, июня 30, 2024 | bragazeta.ru
Рабочие тайно используют ИИ для выполнения важных задач

Рабочие тайно используют ИИ для выполнения важных задач Использование искусственного интеллекта на рабочем месте находится на рекордно высоком уровне, и работники полны решимости опережать свой напряженный …

Финансы, Экономика, Forex 20:05, мая 10, 2024 | finam.ru
В МИД Белоруссии назвали условие возобновления выполнения ДОВСЕ

В МИД Белоруссии назвали условие возобновления выполнения ДОВСЕ Приостановление Минском действия Договора — вынужденный ответный шаг на решение государств-членов НАТО. …

Основные новости 20:30, мая 29, 2024 | aif.ru
Мишустин оценил реалистичность выполнения новых нацпроектов

Мишустин оценил реалистичность выполнения новых нацпроектов Выполнение новых национальных проектов реалистично даже в условиях санкционного давления на Россию, заявил премьер-министр Михаил Мишустин. …

Основные новости 16:10, июня 2, 2024 | rbc.ru
Извещение о начале выполнения комплексных кадастровых работ

Извещение о начале выполнения комплексных кадастровых работ В период с 30 мая 2024 г. по 16 декабря 2024 г. в отношении объектов недвижимости, расположенных на территории: г. Тюмень, в границах кадастрового кв …

Основные новости 02:30, июня 5, 2024 | tyumen-city.ru
Военные ВС РФ используют роботов для выполнения задач в спецоперации

Военные ВС РФ используют роботов для выполнения задач в спецоперации Роботизированный комплекс имеет колесную платформу, а управляется он с помощью джойстика и планшета. …

Основные новости 07:15, июня 1, 2024 | ren.tv
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

Интернет, Игры 10:12, января 30, 2025 | opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

Технологии, Наука 00:12, октября 6, 2024 | opennet.ru
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

Интернет, Игры 10:12, января 22, 2026 | opennet.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

Технологии, Наука 10:12, августа 21, 2024 | opennet.ru
Эрдоган: США должны оказать давление на Израиль для выполнения резолюции СБ ООН

Эрдоган: США должны оказать давление на Израиль для выполнения резолюции СБ ООН Соединённые Штаты, как член СБ ООН, и страны Запада должны оказать давление на Израиль для выполнения резолюции Совбеза о прекращении огня в Газе, за …

Основные новости 17:05, июня 13, 2024 | russian.rt.com
Эрдоган призвал США оказать давление на Израиль для выполнения резолюции СБ ООН

Эрдоган призвал США оказать давление на Израиль для выполнения резолюции СБ ООН США, как член Совбеза ООН, и страны Запада должны оказать давление на Израиль для выполнения резолюции СБ о прекращении огня в Газе. …

Основные новости 19:10, июня 13, 2024 | news.rambler.ru
Правительство США подало в суд на штат Мэн за отказ от выполнения указа Трампа

Правительство США подало в суд на штат Мэн за отказ от выполнения указа Трампа Правительство США подало в суд на штат Мэн после того, как федеральный штат отказался выполнять президентский указ о защите женского спорта, запрещаю …

Политика 00:12, апреля 17, 2025 | eadaily.com
Выпущен человекоподобный робот Neo для выполнения повседневных домашних задач

Выпущен человекоподобный робот Neo для выполнения повседневных домашних задач Стартап 1X Technologies, поддерживаемый OpenAI, открыл предзаказ на своего первого человекоподобного робота Neo. …

Технологии, Наука 15:12, октября 31, 2025 | ilenta.com