מקור: The Hacker News

חוקרי אבטחה חשפו פרטים על מתקפת Spectre מרוחקת שבוצעה נגד פלטפורמת Cloudflare Workers, המאפשרת דליפת מידע רגיש מסביבות עבודה משותפות. במסגרת ניסוי סביבתי מבוקר שערכו החוקרים בסביבת הייצור, הם הצליחו לחלץ אסימון JWT מ-Worker של קורבן באמצעות Worker של תוקף. קצב דליפת המידע שנמדד עומד על 12 סיביות לשנייה, נתון המהווה שיפור משמעותי של פי 360 לעומת מתקפה דומה שהוצגה בשנת 2021. ממצאי המחקר מדגישים את האתגרים המתמשכים בהגנה מפני פגיעויות מבוססות ערוץ צדדי בסביבות מחשוב ענן משותפות, שכן המתקפה ניצלה חולשות בחומרה כדי לעקוף מנגנוני בידוד לוגיים המופעלים ברמת התוכנה.
