Spectre-Leck bei Cloudflare Workers: DyPrIs, V8 Sandbox und MPK gegen JWT-Auslesen
LONDON (IT BOLTWISE) – Forschende zeigen eine Remote-Spectre-Angriffskette gegen Cloudflare Workers, die in einem Co-Location-Setup einen JWT aus dem Speicher eines Ziel-Workers auslesen kann. In ihrem Experiment soll der Leak mit bis zu 12 bits pro Sekunde möglich gewesen sein. Cloudflare reagiert mit bereits in Produktion aktiven Verbesserungen an DyPrIs und setzt zusätzlich auf V8 […]


#Sophos