The Jerusalem Post‘Remember 7.10.23’: Hostage Square bears few remnants of a national crisis – but trauma lingersInquirerITCZ brings rain to Visayas, Mindanao, Palawan — PagasaESPN DeportesRays arma rally y pone contra la pared a Yankees en SDLAESPNBijan Robinson, Falcons make NFC South statement in rout of Saints한겨레“계약만료 기간제 노동자 ‘일률적 최하평가’는 불공정…제도 개선해야”Capital FMBungoma: Stock theft suspect dies in police custody at Chwele Police StationZDF heuteEntdecken Sie das ZDF-NachrichtenstudioCNN Türkİzmir Bayraklı Belediyesi'ne operasyon: Eski başkan dahil çok sayıda gözaltı kararıUOLBrasileiro com traje do ICE é preso durante votação em MiamiSözcüTrump’tan İran tehdidi iddiası: İngiltere’deki ABD bombardıman uçakları çekildi3DNewsCD Projekt Red рассказала, как улучшит The Witcher 3: Wild Hunt — Remastered в следующем обновленииTimes of India EntertainmentMadhavan praises Raja Karuppasamy's ‘Modha Rathiri'
The Daily Newsstand · Free, Always
Tuesday, October 6, 2026

Security Week 2641: новая атака типа Spectre-v2

Translate

Исследователи из Нидерландов и Италии опубликовали научную работу, в которой показали новую атаку, относящуюся к классу Spectre-v2. Продемонстрированная в 2018 году оригинальная атака Spectre-v2 эксплуатирует функцию предсказания ветвлений в современных процессорах так, чтобы выполнить требуемую «вредоносную» инструкцию и затем считать результат ее работы по стороннему каналу из кэш-памяти. Свежая исследовательская работа вместо инъекции команд предлагает способ повторного использования информации в системе предсказания ветвлений.

Подходящее для атаки Branch Target Reuse состояние предсказателя ветвлений происходит в результате работы компилятора JIT, что ранее считалось непрактичным сценарием. В опубликованном исследовании показано успешное извлечение секретной информации, когда особенности предсказания ветвлений комбинируются с работой JIT-компилятора cBPF, входящего в состав ядра Linux. Также были изучены компиляторы SpiderMonkey (входит в состав браузера Firefox) и GraalVM.

JIT-компилятор использовался для тренировки системы предсказаний ветвлений, а сама атака становилась возможной в момент загрузки другого кода по тем же адресам в оперативной памяти. В результате создавались условия для спекулятивного выполнения инструкций с последующим доступом к секретным данным. Практическая демонстрация атаки предполагала поиск процесса su в системе на базе Linux и извлечение из кэш-памяти процессора хешированного пароля суперпользователя. Требуемого результата удавалось достичь в среднем за 3-5 минут — по меркам сложных атак типа Spectre довольно быстро.

Полноценная атака была продемонстрирована с использованием компилятора cBPF. Для SpiderMonkey и GraalVM был показан частично успешный результат: возможность тренировки предсказателя ветвлений имелась, но продемонстрировать реалистичную атаку не удалось. Зато исследователи смогли показать работоспособность атаки на всех распространенных типах современных процессоров, включая модели AMD и Intel, а также процессоры на архитектуре ARM.

Что еще произошло

В свежей публикации специалистов «Лаборатории Касперского» анализируются методы поиска следов атаки на серверы 1С. Статья дополняет предыдущую публикацию, в которой разбирались реальные атаки на инфраструктуру 1С.

На прошлой неделе выпущен рекордный набор патчей для ядра Linux в дистрибутиве Debian, закрывающий более 1300 уязвимостей.

Опасные уязвимости обнаружены в клиентском и серверном ПО TeamViewer.

Уязвимость нулевого дня в компоненте Core Graphics закрыта в обновлениях iOS и macOS.

Закрылась программа Google по вознаграждению за обнаружение уязвимостей в ПО с открытым исходным кодом в проектах, поддерживаемых корпорацией. Причина — большое количество отчетов о проблемах, сгенерированных автоматически с помощью ИИ-ассистентов.

Критические уязвимости обнаружены в корпоративном ПО Dell Container Storage Modules. Среди них — две проблемы с максимальным уровнем опасности 10 баллов по шкале CVSS, позволяющие обойти систему аутентификации.

View the original on Хабр →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.