CPU - Estamos apañados

Nuevo ataque PlunderVolt apunta a Intel SGX ajustando el voltaje de la CPU

Aprovecha la idea de voltear bits al inyectar fallas en la CPU antes de que se escriban en la memoria

Un equipo de investigadores de ciberseguridad demostró una novedosa técnica más para secuestrar Intel SGX, un espacio de confianza aislado por hardware en las modernas CPUs de Intel que encripta datos extremadamente sensibles para protegerlos de los atacantes incluso cuando un sistema se ve comprometido.

Denonimado Plundervolt y rastreado como CVE-2019-11157, el ataque se basa en el hecho de que los procesadores modernos permiten que la frecuencia y el voltaje se ajusten cuando sea necesario, lo que, según los investigadores, puede modificarse de manera controlada para inducir errores en la memoria al voltear bits.

Nuevo ataque ZombieLoad v2 afecta las últimas CPU de Intel

ZombieLoad v2 afecta a computadoras de escritorio, portátiles y computadoras en la nube

Zombieload está de vuelta.

Esta vez, una nueva variante (v2) de la vulnerabilidad de canal lateral con pérdida de datos también afecta a las CPU más recientes de Intel, incluida la última Cascade Lake, que de otro modo es resistente a ataques como Meltdown, Foreshadow y otras variantes de MDS (RIDL y Fallout).

NetCAT: nuevo ataque permite a los hackers robar datos de forma remota de las CPU de Intel

No hace falta que un atacante tenga acceso físico o cualquier malware instalado en una computadora objetivo

A diferencia de las vulnerabilidades anteriores del canal lateral reveladas en las CPU de Intel, los investigadores han descubierto una nueva falla que puede explotarse de forma remota a través de la red sin requerir que un atacante tenga acceso físico o cualquier malware instalado en una computadora objetivo.

Denominado NetCAT, abreviatura de Network Cache ATtack, la nueva vulnerabilidad de canal lateral basada en la red podría permitir a un atacante remoto detectar datos confidenciales, como la contraseña SSH de alguien, del caché de la CPU de Intel.

Ataque SWAPGS: nuevo error de ejecución especulativa afecta a todas las CPU Intel modernas

Atacantes locales no privilegiados podrían acceder a información confidencial

Se ha descubierto una nueva variante de la vulnerabilidad de canal lateral Spectre (Variante 1) que afecta a todas las CPU Intel modernas, y probablemente también a algunos procesadores AMD, que aprovechan la ejecución especulativa para un alto rendimiento, advirtieron Microsoft y Red Hat.

Identificada como CVE-2019-1125, la vulnerabilidad podría permitir a los atacantes locales no privilegiados acceder a información confidencial almacenada en la memoria del kernel privilegiado del sistema operativo, incluidas contraseñas, tokens y claves de cifrado, que de otro modo serían inaccesibles.

Defectos de las CPUs, Meltdown y Spectre afectan a los procesadores Intel, ARM y AMD

Desde 1995 casi todos los procesadores modernos son vulnerables al problema

A diferencia de los informes iniciales sugeridos acerca de que los chips Intel son vulnerables a fallas severas de 'pérdida de memoria', ahora se han obtenido detalles técnicos completos sobre las vulnerabilidades, que revelaron que desde 1995 casi todos los procesadores modernos son vulnerables a estos problemas.

Encuentra en Linux los procesos que consumen más memoria RAM o CPU

Usaremos desde la consola el comando ps

Recuerdo una vez haber leído que los administradores de sistemas eficientes son gente perezosa. La razón no es que no estén haciendo su trabajo o pierdan su tiempo - es sobre todo porque han automatizado una buena parte de sus tareas rutinarias. Por lo tanto, no tienen que cuidar a sus servidores y pueden utilizar su tiempo para aprender nuevas tecnologías y estar siempre en la parte alta de su profesión.

Suscribirse a este canal RSS