Mayhem — një sulm që shtrembëron bitët në memorie për të anashkaluar autentifikimin në sudo dhe OpenSSH
Studiues nga Worcester Polytechnic Institute (SHBA) prezantuan një lloj të ri sulmi Mayhem, i cili përdor metodën e shtrembërimit të bitëve në memorien dinamike Rowhammer për të ndryshuar vlerat e variablave në stack, të përdorura nga programi si flamuj për të vendosur nëse autentifikimi ka qenë i suksesshëm dhe nëse kontrollet e sigurisë kalohen. Shembuj praktikë të përdorimit të sulmit janë demonstruar për anashkalimin e autentifikimit në SUDO, OpenSSH dhe MySQL, […]
