Badacze bezpieczeństwa ujawnili szczegóły zdalnego ataku Spectre przeciwko Cloudflare Workers, który pozwolił na wyciek tokenu JWT z sąsiedniego Workera w środowisku produkcyjnym z prędkością do 12 bitów na sekundę, co stanowi 360-krotny wzrost w porównaniu do wcześniejszego ataku z 2021 roku. Cloudflare poinformował, że atak został już zażegnany poprzez ulepszenie mechanizmu Dynamic Process Isolation (DyPrIs) oraz integrację V8 Sandbox i izolacji w procesie opartej na Memory Protection Keys (MPK), nie znajdując przy tym żadnych oznak aktywnego wykorzystania luki w ciągu ostatnich trzech lat.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)