Training Solo — nuove varianti dell'attacco Spectre-v2, che colpiscono le CPU Intel
Un gruppo di ricercatori dell'Università libera di Amsterdam ha identificato diverse nuove vulnerabilità della classe Spectre-v2, pubblicate con il nome in codice Training Solo, che consentono di bypassare i meccanismi di isolamento della memoria. Nel contesto dei sistemi di virtualizzazione, le vulnerabilità permettono di determinare il contenuto della memoria dell'ambiente host da sistemi guest, mentre nel contesto dei server consentono di determinare il contenuto della memoria del kernel durante l'esecuzione di un exploit nello spazio utente. Esempi di exploit […]
