跳到正文
Hackaday· Mike Kershaw·· 2 小时前精选AI 评分60

本周安全:新 Spectre 攻击、Linux 大批漏洞修补与割草机平台被入侵

This Week in Security: New Spectre Attacks, Crushing Quantity of Linux Vulns, Google Gets Too Much AI, and Hacking Lawnmowers

AI 导读

文章盘点本周安全动态:新论文展示利用 JIT 自修改代码让 CPU 执行缓存指令副本,从而绕过针对 Spectre-v2 的内核缓解,研究者在 Firefox 的 SpiderMonkey、Linux 内核 eBPF JIT 和 GraalVM 上均验证可行。

推荐理由

文章汇总了本周多项安全事件并解释了Spectre新攻击绕过内核缓解的原理,便于读者快速把握风险面。

来源:Hackaday · hackaday.com