Дайджест безопасности: новые атаки Spectre через JIT, 1200 уязвимостей в Linux и взлом Asos
Исследователи показали, что JIT-компиляторы (SpiderMonkey, eBPF, GraalVM) позволяют возродить атаки Spectre-v2 через самоизменяющийся код. Google закрыла программу вознаграждений за уязвимости в open source из-за потока ИИ-фейков, а ритейлер Asos подвергся атаке вымогателей с рассылкой через push-уведомления приложения.
- Атака использует самоизменяющийся код в JIT, чтобы обойти патчи Spectre-v2 в ядре
- Уязвимы SpiderMonkey в Firefox, eBPF в Linux и GraalVM в Python
- Google закрыла Open Source Vulnerability Rewards Program из-за ИИ-фейков
- Asos взломан: вымогатели разослали требования через push-уведомления приложения
Читать дальше
Безопасность