tehno24.ru
← Безопасность
Безопасность2 октября 2026, 05:34

Spectre-v2-атака BTR утекает память ядра Linux через cBPF

Исследователи VUSec и Scuola Superiore Sant'Anna раскрыли атаку Branch Target Reuse (BTR) на базе Spectre-v2: устаревшие предсказания переходов CPU позволяют читать память ядра Linux. Эксплойт через classic BPF на процессорах Intel читает около 8 байт/с и извлёк хеш root-пароля процесса su. Исправления уже в ядре, отслеживаются как CVE-2026-64507 и CVE-2026-64508.

Spectre-v2-атака BTR утекает память ядра Linux через cBPF
#Linux#Intel#Firefox#GraalVM
Читать дальше
Безопасность

Новый вариант Spectre v2 атакует Intel, AMD и Arm через JIT-компиляторы

Безопасность

Уведомления об изменении файлов на Linux, Android и Windows утекают данные

Безопасность

GitGuardian: ИИ-коммиты утекают секреты вдвое чаще человеческих

Софт

Java-дайджест: TornadoVM 7.0, Groovy 6.0, GraalVM, Quarkus и Maven 4.0