A fost propusă o metodă de atac pentru determinarea de la distanță a fragmentelor de memorie pe server
Un grup de cercetători de la Universitatea Tehnică din Graz (Austria), cunoscut anterior pentru dezvoltarea atacurilor MDS, NetSpectre, Throwhammer și ZombieLoad, a publicat o nouă metodă de atac (CVE-2021-3714) prin canale secundare asupra mecanismului de deduplicare a paginilor de memorie (Memory-Deduplication), care permite identificarea prezenței unor date specifice în memorie, organizarea unei scurgeri de conținut a memoriei pe byte sau determinarea dispunerii memoriei pentru a ocoli protecția bazată pe randomizarea adreselor (ASLR). De […]
