Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre

Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre
20:54, июня 22, 2021 В ядре Linux выявлена уязвимость (CVE-2021-33624), позволяющая использовать подсистему еBPF для обхода защиты от уязвимостей класса Spectre, дающих возможность определить содержимое памяти в результате создания условий для спекулятивного выполнения определённых операций. Для атаки Spectre требуется наличие в привилегированном коде определённой последовательности команд, приводящих к спекулятивному выполнению инструкций. Через манипуляцию с передаваемыми для выполнения BPF-программами можно добиться генерации подобных инструкций в еBPF и добиться утечки по сторонним канал...
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux

Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязвимость дают возможность выполнить свой код с правами ядра, вне изолированной виртуальной машины eBPF. Информацию о проблемах опубликовала ко …

Наука и Технологии 04:36, мая 15, 2021 | opennet.ru
Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2

Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2 В ядре Linux 6.2 выявлена уязвимость (CVE-2023-1998), приводящая к отключению защиты от атак класса Spectre v2, позволяющих получить доступ к памяти других процессов, выполняемых в разных потоках SMT или Hyper Threading, но на одном физическом ядре процессора. Уязвимость, среди прочего, м …

Наука и Технологии 03:36, апреля 17, 2023 | opennet.ru
Уязвимости в подсистеме eBPF ядра Linux

Уязвимости в подсистеме eBPF ядра Linux В подсистеме eBPF, позволяющей запускать обработчики для трассировки, анализа работы подсистем и управления трафиком, выполняемые внутри ядра Linux в специальной виртуальной машине с JIT, выявлена уязвимость (CVE-2021-29154), позволяющая локальному пользователю добиться выполнения своего …

Наука и Технологии 12:18, апреля 10, 2021 | opennet.ru
Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot

Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot Раскрыта информация о 8 уязвимостях в загрузчике GRUB2, позволяющих обойти механизм UEFI Secure Boot и добиться запуска неверифицированного кода, например, осуществить внедрение вредоносного ПО, работающего на уровне загрузчика или ядра. …

Наука и Технологии 14:36, марта 3, 2021 | opennet.ru
Обнаружены полноценные эксплоиты для уязвимости Spectre

Обнаружены полноценные эксплоиты для уязвимости Spectre В прошлом месяце некто загрузил на VirusTotal эксплоиты для уязвимости Spectre, и это первый случай, когда «боевой» эксплоит для данной проблемы стал достоянием общественности. …

Наука и Технологии 16:36, марта 3, 2021 | xakep.ru
Google запустила сайт Leaky.Page, который продемонстрирует опасность уязвимости Spectre

Google запустила сайт Leaky.Page, который продемонстрирует опасность уязвимости Spectre Об уязвимости Spectre, обнаруженной в 2018 году, многие уже успели забыть. Тем не менее, она по-прежнему представляет угрозу. Google запустила экспериментальный веб-сайт под названием Leaky.Page, который рассказывает, как злоумышленники могут использовать JavaScript в популярных веб-брауз …

Hardware 06:18, марта 16, 2021 | 3dnews.ru
В сетях 5G есть уязвимости, позволяющие атаковать смартфоны

В сетях 5G есть уязвимости, позволяющие атаковать смартфоны Специалисты по кибербезопасности из Positive Technologies сообщили, что в протоколах 5G есть уязвимости, позволяющие атаковать смартфоны.По словам экспертов, стеки 5G-протоколов HTTP/2 и PFCP потенциально предоставляют злоумышленникам возможность проводить атаки на абонентов и сети операт …

Наука и Технологии 22:12, декабря 20, 2020 | ilenta.com
Уязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS

Уязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер и сервер DHCP, выявлено 7 уязвимостей, которым присвоено кодовое имя DNSpooq. Проблемы позволяют осуществить атаки по подстановке фиктивных данных в кэш DNS или вызвать переполнение буфера, потенциально способное привести к удалённому …

Наука и Технологии 14:48, января 20, 2021 | opennet.ru
Уязвимости в Git, позволяющие перезаписать файлы или выполнить свой код

Уязвимости в Git, позволяющие перезаписать файлы или выполнить свой код Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8. …

Наука и Технологии 08:00, апреля 27, 2023 | opennet.ru
Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer

Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer Раскрыта информация о двух уязвимостях в свободном офисном пакете LibreOffice, которым присвоен высокий уровень опасности (8.3 из 10). Проблемы устранены в недавних обновлениях LibreOffice 7.6.4 и 7.5.9. …

Игры и Сеть 15:48, декабря 12, 2023 | opennet.ru
Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации

Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации В прошивке к устройствам серии NETGEAR DGN-2200v1, сочетающим функции ADSL-модема, маршрутизатора и беспроводной точки доступа, выявлены три уязвимости, позволяющие выполнить любые операции в web-интерфейсе без прохождения аутентификации. …

Наука и Технологии 01:54, июля 3, 2021 | opennet.ru
Уязвимости в ingress-nginx, позволяющие скомпрометировать кластеры Kubernetes

Уязвимости в ingress-nginx, позволяющие скомпрометировать кластеры Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены три уязвимости, позволяющие в конфигурации по умолчанию получить доступ к настройкам объекта Ingress, в которых, среди прочего, хранятся и учётные данные для обращения к серверам Kubernetes, позволяющие получить …

Наука и Технологии 12:24, ноября 6, 2023 | opennet.ru
Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре позволяют удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аутентификации, достаточно чтобы на системе …

Наука и Технологии 13:36, мая 24, 2023 | opennet.ru
Уязвимости в 5G могут использоваться для атак на смартфоны пользователей

Уязвимости в 5G могут использоваться для атак на смартфоны пользователей Исследователи кибербезопасности из Positive Technologies обнаружили, что уязвимости в протоколах 5G могут использоваться для атак на смартфоны пользователей. Злоумышленники смогут лишить их доступа к сети и перехватить трафик.Эксперты рассказали, что стек протоколов в 5G потенциально пред …

Наука и Технологии 10:48, декабря 20, 2020 | ferra.ru
В Nvidia объяснили, как майнеры смогли обойти защиту RTX3060

В Nvidia объяснили, как майнеры смогли обойти защиту RTX3060 Драйвер 470.05 предназначался для разработчиков и не имел алгоритма определения майнинга «Эфира», благодаря чему китайские пользователи смогли «обойти» ограничение. …

Наука и Технологии 04:18, марта 21, 2021 | astera.ru
Kaseya исправила уязвимости в VSA, которые REvil использовал для атак

Kaseya исправила уязвимости в VSA, которые REvil использовал для атак Разработчики Kaseya выпустили патчи для 0-day уязвимостей в VSA, которые недавно использовались шифровальщиком REvil для атак на клиентов компании и их пользователей. …

Наука и Технологии 20:36, июля 12, 2021 | xakep.ru
Google: хакеры использовали 0-day уязвимости для атак на цели в Армении

Google: хакеры использовали 0-day уязвимости для атак на цели в Армении Специалисты Google опубликовали технические подробности о четырех уязвимостях нулевого дня, которые использовались в этом году для таргетированных хакерских атак. Баги применялись для атак на пользователей браузеров Chrome, Internet Explorer и Safari для iOS. …

Наука и Технологии 14:18, июля 15, 2021 | xakep.ru
Лаборатория Касперского прогнозирует рост количества атак с использованием уязвимости PrintNightmare

«Лаборатория Касперского» прогнозирует рост количества атак с использованием уязвимости PrintNightmare Закрытая Microsoft пару дней назад уязвимость в диспетчере очереди печати Windows Print Spooler продолжает оставаться в центре внимания специалистов по IT-безопасности. Эксперты «Лаборатории Касперского» прогнозируют рост количества атак с использованием этой бреши. …

Software 18:54, июля 9, 2021 | 3dnews.ru
Nvidia заверяет, что майнеры не смогут обойти защиту против добычи Ethereum в GeForce RTX 3060

Nvidia заверяет, что майнеры не смогут обойти защиту против добычи Ethereum в GeForce RTX 3060 Вчера стало известно, что компания Nvidia ограничит производительность грядущей видеокарты GeForce RTX 3060 при добыче Ethereum, а для майнеров вообще выпустит специализированные ускорители, выход которых якобы не повиляет на объёмы производства игровых карт. Сегодня мы узнали, что алгори …

Наука и Технологии 23:24, февраля 19, 2021 | ixbt.com
Аналитические весы 1 и 2 класса согласно ГОСТ или по ДСТУ I и специального класса точности

Аналитические весы 1 и 2 класса согласно ГОСТ или по ДСТУ I и специального класса точности Заказать аналитические лабораторные весы со скидкой✅1-2 класса✅Внутренняя градуировка✅Метрология✅Гарантия✅Доставка☎0504098889. …

Новости 16:48, декабря 18, 2020 | metronews.ru
Уязвимость в подсистеме ядра Linux Netfilter

Уязвимость в подсистеме ядра Linux Netfilter В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2021-22555), позволяющая локальному пользователю получить привилегии root в системе, в том числе находясь в изолированном контейнере. Для тестирования подготовлен рабочи …

Наука и Технологии 23:54, июля 15, 2021 | opennet.ru
Microsoft подготовил реализацию eBPF для Windows

Microsoft подготовил реализацию eBPF для Windows Компания Microsoft опубликовала реализацию подсистемы eBPF для Windows, позволяющую запускать произвольные обработчики, работающие на уровне ядра операционной системы. eBPF предоставляет встроенный в ядро интерпретатор байткода, дающий возможность создавать загружаемые из пространства пол …

Наука и Технологии 13:18, мая 11, 2021 | opennet.ru
Представлена библиотека Aya для создания eBPF-обработчиков на языке Rust

Представлена библиотека Aya для создания eBPF-обработчиков на языке Rust Представлен первый выпуск библиотеки Aya, позволяющей создавать на языке Rust обработчики eBPF, запускаемые внутри ядра Linux в специальной виртуальной машине с JIT. В отличие от других инструментов для разработки eBPF-программ, Aya не использует libbpf и компилятор bcc, а предлагает собс …

Игры и Сеть 21:36, июня 16, 2021 | opennet.ru
Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднять свои привилегии

Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднять свои привилегии В коде подсистемы iSCSI из состава ядра Linux выявлена уязвимость (CVE-2021-27365), позволяющая непривилегированному локальному пользователю выполнить код на уровне ядра и получить root-привилегии в системе. Для тестирования доступен рабочий прототип эксплоита. Уязвимость устранена в обно …

Наука и Технологии 01:54, марта 14, 2021 | opennet.ru
Проект bpftime развивает реализацию eBPF, работающую в пространстве пользователя

Проект bpftime развивает реализацию eBPF, работающую в пространстве пользователя Представлен проект bpftime, развивающий runtime и виртуальную машину для выполнения обработчиков eBPF в пространстве пользователя. Bpftime позволяет выполнять целиком в пространстве пользователя eBPF-программы трассировки и вмешательства в работу процессов, использующие такие возможности, …

Наука и Технологии 10:00, января 24, 2024 | opennet.ru
HP Spectre x360: Обзор ультрабука

HP Spectre x360: Обзор ультрабука У нас с вами, у гиков, есть одна проблема — мы слишком зациклены на характеристиках. Мы хорошо разбираемся в гигабайтах, гигагерцах, поколениях процессоров и прочее. И поэтому мы делаем выводы о девайсах исходя из списка характеристик. Но это неверный подход… В философии и нау …

Наука и Технологии 23:00, апреля 1, 2021 | droider.ru
Компания AMD подтвердила потенциальную подверженность CPU AMD Zen 3 атаке Spectre-STL

Компания AMD подтвердила потенциальную подверженность CPU AMD Zen 3 атаке Spectre-STL Компания AMD опубликовала отчёт с анализом безопасности технологии оптимизации PSF (Predictive Store Forwarding), реализованной в процессорах серии Zen 3. В ходе исследования теоретически подтверждена применимость к технологии PSF метода атаки Spectre-STL (Spectre-v4), выявленного в мае 2 …

Игры и Сеть 00:18, апреля 4, 2021 | opennet.ru
Обзор ноутбука HP Spectre x360 Convertible: кручу как хочу

Обзор ноутбука HP Spectre x360 Convertible: кручу как хочу Премиальные ноутбуки могут удивить не только стильным дизайном или эффектным корпусом. У этого HP Spectre x360 Convertible есть еще одна важная фишка: сенсорный экран, который можно развернуть на 360°, превратив таким образом ноутбук в планшет. Впрочем, обо всем по порядку. Дизайн и экран …

Наука и Технологии 02:24, января 19, 2021 | ichip.ru
Эксперты Google опубликовали PoC-эксплоит для Spectre, нацеленный на браузеры

Эксперты Google опубликовали PoC-эксплоит для Spectre, нацеленный на браузеры Инженеры компании опубликовали JavaScript-эксплоит, чтобы продемонстрировать эффективность использование уязвимости Spectre в браузерах для доступа к информации в памяти. …

Наука и Технологии 07:54, марта 16, 2021 | xakep.ru
Rolls-Royce Spectre впервые замечен на дорожных тестах

Rolls-Royce Spectre впервые замечен на дорожных тестах Весной Rolls-Royce говорил, что 2021 модельный год окажется последним для пары Wraith и Dawn в США. На других рынках купе и кабриолет продержатся до 2023-го. И уже понятно, что своеобразной заменой им станет электрокар Rolls-Royce Spectre. В отличие от Wraith, основанного на платформе BMW …

Авто новости 09:12, мая 4, 2023 | drive.ru
Google продемонстрировал эксплуатацию уязвимостей Spectre через выполнение JavaScript в браузере

Google продемонстрировал эксплуатацию уязвимостей Spectre через выполнение JavaScript в браузере Компания Google опубликовала несколько прототипов эксплоитов, показывающих возможность эксплуатации уязвимостей класса Spectre при выполнении JavaScript-кода в браузере в обход ранее добавленных методов защиты. Эксплоиты могут использоваться для получения доступа к памяти процесса, выполн …

Наука и Технологии 01:54, марта 14, 2021 | opennet.ru
Эксперты назвали профессии, позволяющие стать миллионером до пенсии

Эксперты назвали профессии, позволяющие стать миллионером до пенсии Для того чтобы стать миллионером до выхода на пенсию, россиянам предложили присмотреться к профессии аналитика big data и консультанта по SAP и BIM-менеджменту. К такому выводу в результате исследования пришли специалисты Института прогрессивного образования. Работа в данных сферах позвол …

Общество 15:36, декабря 25, 2020 | pravda.ru
Bloomberg назвал причины, позволяющие доверять вакцине Спутник V

Bloomberg назвал причины, позволяющие доверять вакцине «Спутник V» Вашингтон, 10 января 2021, 05:00 — REGNUM Причины, позволяющие доверять российской вакцине от COVID-19 «Спутник V», назвал журналист Сэм Фазели 9 января на страницах авторитетного издания Bloomberg. Следите за развитием событий в трансляции: «Коронавирус в мире и «война вакцин» — все ново …

Новости 09:36, января 10, 2021 | regnum.ru
Эксперты назвали позволяющие стать миллионером до пенсии профессии

Эксперты назвали позволяющие стать миллионером до пенсии профессии Чтобы стать миллионером к моменту выхода на пенсию, россиянам стоит обратить внимание на такие профессии, как консультант по SAP, аналитик big data и BIM-менеджер. Заработные платы в этих сферах составляют от 1,4 млн рублей в год. К такому выводу пришли эксперты Института прогрессивного о …

Деньги 09:00, декабря 26, 2020 | banki.ru
Samsung привезла в Россию умные мониторы, позволяющие работать без подключения к ПК

Samsung привезла в Россию умные мониторы, позволяющие работать без подключения к ПК Корейская компания Samsung привезла в Россию необычные умные мониторы, позволяющие работать без подключения к компьютеру, - Samsung Smart Monitor. Например, здесь можно создавать и редактировать документы в Microsoft Office 365, смотреть видео на Netflix, HBO или YouTube, общаться с фирме …

Наука и Технологии 10:24, февраля 5, 2021 | ichip.ru
Японцы создали наушники, позволяющие измерять уровень алкоголя в организме

Японцы создали наушники, позволяющие измерять уровень алкоголя в организме В Японии инженеры создали наушники, которые позволяют установить уровень алкогольного опьянения человека. Об этом сообщает EurekAlert!. Специалисты оборудовали устройство датчиками паров этанола. Последние реагируют на алкоголь, а затем излучают свет различной интенсивности, таким образом …

Гаджеты 13:36, июня 19, 2021 | korrespondent.net
Как стать богаче: советы астролога, позволяющие увеличить финансовый поток

Как стать богаче: советы астролога, позволяющие увеличить финансовый поток 8 мая Венера вступает во взаимодействие с Юпитером, а значит абсолютно у всех знаков зодиака появляется шанс улучшить свое финансовое состояние. …

Это интересно, Курьезы 06:54, мая 4, 2021 | 7days.ru
В протоколе 5G найдены баги, позволяющие отслеживать местоположение и устраивать DoS-атаки

В протоколе 5G найдены баги, позволяющие отслеживать местоположение и устраивать DoS-атаки Специалисты компании AdaptiveMobile опубликовали отчет о новых уязвимостях в протоколе 5G, благодаря которым можно выводить из строя сегменты сети и похищать пользовательские данные, включая информацию о местоположении. …

Наука и Технологии 22:18, марта 26, 2021 | xakep.ru
В Белоруссии планируют внести поправки, позволяющие пресекать призывы к забастовкам

В Белоруссии планируют внести поправки, позволяющие пресекать призывы к забастовкам Замгоссекретаря Совета безопасности Александр Рахманов заявил, что в ближайшее время будет подготовлен ряд поправок, которые планируется ввести в законодательство. Об этом сообщает БелТА. По его словам, в ходе совещания Совбеза его ... …

Политика 23:36, января 28, 2021 | gazeta.ru
Союз КМНС направит в правительство предложения, позволяющие общине стать резидентом АЗРФ

Союз КМНС направит в правительство предложения, позволяющие общине стать резидентом АЗРФ Сейчас резидентом может стать любой зарегистрированный в Арктике предприниматель, который готов реализовать новый инвестиционный проект на сумму не менее 1 млн рублей …

Экономика 09:00, февраля 25, 2021 | tass.ru