Google ha dimostrato l'exploitation delle vulnerabilità Spectre attraverso l'esecuzione di JavaScript nel browser
Google ha pubblicato diversi prototipi di exploit che mostrano la possibilità di sfruttare vulnerabilità di tipo Spectre durante l'esecuzione di codice JavaScript nel browser, eludendo i metodi di protezione precedentemente implementati. Gli exploit possono essere utilizzati per accedere alla memoria del processo che gestisce il contenuto web nella scheda attuale. Per testare il funzionamento dell'exploit è stato lanciato il sito leaky.page, e il codice con la logica di funzionamento è stato pubblicato su GitHub. È stato proposto […]
