Nueva técnica de explotación de vulnerabilidades de tipo Spectre en Chrome
Un grupo de investigadores de universidades de Estados Unidos, Australia e Israel ha propuesto una nueva técnica de ataque por canales laterales para explotar vulnerabilidades de tipo Spectre en navegadores basados en el motor Chromium. El ataque, que ha recibido el nombre en clave Spook.js, permite, a través de la ejecución de código JavaScript, eludir el mecanismo de aislamiento de sitios y leer el contenido de todo el espacio de direcciones del proceso actual, es decir, acceder a los datos de las páginas que se están ejecutando […]
