<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Spectre on BR Defense Center</title><link>https://brdefense.center/tags/spectre/</link><description>Recent content in Spectre on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 19 Aug 2026 19:09:38 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/spectre/index.xml" rel="self" type="application/rss+xml"/><item><title>Ataque remoto Spectre vaza tokens JWT em Cloudflare Workers</title><link>https://brdefense.center/news/ataque-remoto-spectre-vaza-tokens-jwt-em-cloudflar/</link><pubDate>Wed, 19 Aug 2026 19:09:38 -0300</pubDate><guid>https://brdefense.center/news/ataque-remoto-spectre-vaza-tokens-jwt-em-cloudflar/</guid><description>&lt;p>Pesquisadores em cibersegurança revelaram um ataque remoto do tipo Spectre que comprometeu a segurança dos Cloudflare Workers, resultando no vazamento de um JSON Web Token (JWT) de um Worker co-localizado no ambiente de produção. O ataque conseguiu extrair dados a uma taxa de até 12 bits por segundo, superando em 360 vezes um ataque anterior demonstrado em 2021. A pesquisa envolveu um Worker atacante e um Worker vítima, com o JWT colocado intencionalmente na memória do trabalhador alvo. A Cloudflare afirmou que não houve acesso a dados de clientes e que já implementou mitigação para o problema, melhorando o isolamento de processos dinâmicos (DyPrIs) e integrando o V8 Sandbox. Os pesquisadores destacaram que a implementação do DyPrIs era insuficiente, permitindo vazamentos entre inquilinos em processos compartilhados. O ataque não dependia de exploração de software ou fuga do sandbox, mas sim de uma leitura de memória dentro do processo compartilhado. A Cloudflare também implementou medidas adicionais de proteção, como chaves de proteção de memória (MPK) para isolamento em processo. Embora o ataque tenha sido mitigado, a pesquisa ressalta a necessidade de uma detecção robusta durante a execução para evitar vazamentos de dados.&lt;/p></description></item></channel></rss>