Zaproponowano metodę ataku do zdalnego określenia fragmentów pamięci na serwerze
Grupa badaczy z Technicznego Uniwersytetu w Graz (Austria), wcześniej znana z opracowania ataków MDS, NetSpectre, Throwhammer i ZombieLoad, opublikowała nową metodę ataku (CVE-2021-3714) poprzez kanały boczne na mechanizm deduplikacji stron pamięci (Memory-Deduplication), która umożliwia określenie obecności określonych danych w pamięci, zorganizowanie byte-by-byte wycieku zawartości pamięci lub ustalenie układu pamięci w celu obejścia ochrony opartej na losowaniu adresów (ASLR). Od […]
