#rowhammer — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #rowhammer, aggregated by home.social.
-
🔍🧠 Ah yes, another 1,000+ page snooze-fest trying to explain why our #computers lose their marbles when poked too much. 🤪 Apparently, they think slapping a fancy name like "RowHammer" will make us care about #DRAM #gremlins. Spoiler alert: it won't. 🙄
https://arxiv.org/abs/2607.28233 #RowHammer #TechHumor #EngineeringFails #HackerNews #ngated -
Demystifying DRAM Read Disturbance: RowHammer and RowPress Phenomena
https://arxiv.org/abs/2607.28233
Comments: https://news.ycombinator.com/item?id=49128323
#HackerNews #DRAM #RowHammer #RowPress #MemoryTech #Disturbance #Research
-
STOP HAMMERING ROWS.
ROWS WERE NOT SUPPOSED TO BE HAMMERED.
Twelve YEARS OF HAMMERING yet NO FULLY EFFECTIVE MITIGATION FOUND.
Want to let miscreants exfiltrate data anyway for a laugh? Just set a weak root password.
-
CW: lewd implications
She hammer on my row till I leak :neocat_thumbsup:
-
Very proud that our paper with the title "PUF the Magic DRAmGON: Persistent Storage in Volatile Memory using #Rowhammer PUF" is accepted at #ESORICS2026 🎉. In this work, we explore the possibility of repurposing Physical Unclonable Functions (PUFs) as a secure storage mechanism for pre-existing keys. We will share a pre-print when the camera-ready version is ready!
-
GDDRHammer и GeForge— анатомия атак, превративших видеопамять в оружие
Существует множество программных угроз для систем ИИ. Но я расскажу о GDDRHammer — атаке на аппаратную часть. Разберу эту атаку до винтика, то есть покажу, как она реализуется на физическом уровне, и сравню с атакой GeForge того же класса.
https://habr.com/ru/companies/ru_mts/articles/1036824/
#GDDRHammer #Rowhammer #GPUHammer #GDDR6 #memorymassaging #CUDA #GPUатаки #безопасностьпамяти
-
Security Week 2615: атака Rowhammer на видеокарты Nvidia
На прошлой неделе были опубликованы сразу три научные работы, так или иначе предлагающие варианты атаки Rowhammer для видеокарт Nvidia. Подобные атаки часто имеют чисто научный интерес, но не в этом случае: во всех работах показаны методы эксплуатации с реально опасными последствиями вплоть до получения прав суперпользователя на целевой системе. Новые атаки были испытаны на видеокартах с видеопамятью стандарта GDDR6, в частности на GeForce RTX3060 и RTX6000. Именно для RTX6000 и подобных моделей новые атаки наиболее актуальны, так как это промышленный видеоускоритель, часто используемый в облачных решениях с общим доступом к вычислительным ресурсам. Именно там перехват контроля над системой-хостом со стороны клиента представляет наибольшую опасность. Самая первая атака Rowhammer была впервые продемонстрирована в 2014 году в отношении модулей памяти DDR3. Возможность изменения данных в ячейках памяти при обращении к соседним рядам ячеек была известна и ранее, но именно 12 лет назад эту особенность применили для целевого изменения данных в оперативной памяти так, чтобы, например, создать условия для выполнения произвольного кода или похитить секретные данные. С тех пор были предложены как методы противодействия подобным атакам, так и способы их обхода. Последним достижением академических исследователей стала демонстрация атаки «класса» Rowhammer на новейшие модули памяти стандарта DDR5.
-
A new #Rowhammer attack.
“With our work, we… show how an attacker can induce bit flips on the GPU to gain arbitrary read/write access to all of the CPU’s memory, resulting in complete compromise of the machine.”
-
Sicherheitsforscher haben eine neue #Rowhammer-#Sicherheitslücke in #Nvidia Ampere-#GPUs mit #GDDR6 entdeckt. Über gezielte Speicherzugriffe lässt sich die volle Kontrolle über das System erlangen. https://winfuture.de/news,157926.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
New #Rowhammer attacks give complete control of machines running #Nvidia GPUs https://arstechnica.com/security/2026/04/new-rowhammer-attacks-give-complete-control-of-machines-running-nvidia-gpus/
-
#Rowhammer: New Rowhammer attacks give complete control of machines running Nvidia GPUs:
👇
https://arstechnica.com/security/2026/04/new-rowhammer-attacks-give-complete-control-of-machines-running-nvidia-gpus/ -
#Rowhammer attack seems to be back. Gives full root control of a host machine with shared #Nvidia GPU. 🙄
-
.@lavados, @lunkw1ll, and I gave a talk with the title "Rowhammer in the Wild - Large-Scale Insights from FlippyRAM" at the 39th Chaos Communication Congress (#39c3). In our #FlippyRAM study, we investigated the prevalence of the #Rowhammer effect. If you are interested, the video is already online: https://media.ccc.de/v/39c3-rowhammer-in-the-wild-large-scale-insights-from-flippyr-am
-
The #Rowhammer talk at #CCC is basically a tradition at this point.
So obviously it has returned to #39C3 and if I understood it right their conclusion was that 12.5% of RAMs (that they tested) are vulnerable to automated #Rowhammer attacks. Ouch!
-
If you are interested in the results of our #flippyram #rowhammer study, which we presented last year at #38c3, we (@lavados, @lunkw1ll and me) will be presenting our findings in Room One at 23:00 at #39c3.
-
@c1t @lunkw1ll @lavados Have fun with your #Rowhammer talk at #39c3! 🙂
-
CVE-2023-51767: a bogus CVE in OpenSSH
https://seclists.org/oss-sec/2025/q3/175
Interesting (and civil!) discussion on #Rowhammer -
Security Week 2539: эффективная атака Rowhammer на модули памяти DDR5
Исследователи из Швейцарской высшей технической школы в Цюрихе опубликовали научную работу , в которой продемонстрировали эффективную атаку типа Rowhammer на модули памяти стандарта DDR5. Атака Rowhammer впервые была предложена в 2014 году. Тогда исследователи воспользовались физическими свойствами микросхем DRAM: оказалось, что значение в определенной ячейке можно изменить путем многократного обращения к соседним рядам ячеек. На тот момент исследование было проведено для модулей памяти стандарта DDR3, но позднее выяснилось, что и для DDR4 атака также актуальна. Так как атаки Rowhammer эксплуатируют фундаментальные принципы работы микросхем памяти, были разработаны специальные меры противодействия. Технология, известная как Target Row Refresh, принудительно обновляет содержимое ячеек, если замечает многократные обращения к соседним рядам, что значительно затрудняет проведение атаки. В результате модули памяти стандарта DDR5 считались защищенными от Rowhammer с момента поступления в продажу в 2020 году и вплоть до 2024 года, когда еще одно исследование ETH Zurich показало возможность принудительной смены значения в ячейках. Но реально успешной эта атака была против лишь одного модуля памяти из десяти исследованных. Новая атака Phoenix сработала для всех 15 протестированных модулей, а кроме того, исследователи показали несколько вариантов практических атак с использованием данной уязвимости.
-
@lunkw1ll presented our paper with the title "Epistemology of Rowhammer Attacks: Threats to Rowhammer Research Validity" at #ESORICS25. The problem that we see there is lack of real-world #Rowhammer attacks which contradicts the number of Rowhammer publications from academia. For more info, you will find a pre-print of our paper here: https://florian.adamsky.it/research/publications/2025/2025-Epistemology_of_Rowhammer_Attacks_preprint.pdf
-
The first one is titled "Epistemology of Rowhammer Attacks: Threats to Rowhammer Research Validity," in which we analyze 32 offensive Rowhammer research papers and found six threats to the validity and relevance of #Rowhammer research results, and give multiple examples. The second one is titled "Verifying DRAM Addressing in Software," in which we show a novel method to reliably verify DRAM addressing functions and function components entirely in software.
-
I am packing for my trip tomorrow to Toulouse for 30th European Symposium on Research in Computer Security (#ESORICS25). We are presenting two papers there about our #Rowhammer research—another great collaboration with @lavados and his team.
-
Sicherheitsforscher haben mit "Phoenix" eine #Rowhammer-Attacke entwickelt, die alle DDR5-Schutzmaßnahmen umgeht. In nur 109 Sekunden kann Root-Zugriff auf Desktopsysteme erlangt werden. #DDR5 #Cybersecurity https://winfuture.de/news,153658.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
Who has two thumbs and said percussive ram attacks wouldn't go anywhere??
👍🏻 This guy! 👎🏻
https://thehackernews.com/2025/09/phoenix-rowhammer-attack-bypasses.html
-
Rowhammer Attack Demonstrated Against DDR5 https://www.securityweek.com/rowhammer-attack-demonstrated-against-ddr5/ #EndpointSecurity #Vulnerabilities #Rowhammer #research #DDR5 #DRAM
-
Rowhammer Attack Demonstrated Against DDR5 https://www.securityweek.com/rowhammer-attack-demonstrated-against-ddr5/ #EndpointSecurity #Vulnerabilities #Rowhammer #research #DDR5 #DRAM
-
Tiens, la recherche de l'EPFZ "Phoenix" (CVE-2025-6202) montre que des DIMM DDR5 (produites entre le 2021-1 et 2024-12) de SK Hynix, un de plus grand fabricant mondial de DRAM restent vulnérables au Rowhammer malgré des contre-mesures avancées intégrées dans la puce.
"Phoenix: Rowhammer Attacks on DDR5 with Self-Correcting Synchronization"
👇
https://comsec.ethz.ch/research/dram/phoenix/
⬇️
https://comsec-files.ethz.ch/papers/phoenix_sp26.pdf
⬇️
https://github.com/comsec-group/phoenixLes chercheurs ont trouvé deux nouveaux schémas d’attaque et une méthode de synchronisation qui contournent les protections intégrées au DRAM.
Les bit-flips obtenus sont exploitables : lecture/écriture arbitraire via PTE, vol de clés RSA/SSH, et escalation vers root (moyenne ≈ 5 min 😵 ). L’ECC embarquée ne suffit pas.
Les auteurs recommandent et démontrent qu’un refresh ×3 empêche Phoenix de provoquer des bit-flips sur leurs tests, au prix d’une surcharge de perf mesurée (+~8%).Modules DRAM non patchables — risque long terme selon les scenarios de la menace sur nos différents datacenters ou ordis...
PoC
👇
https://github.com/comsec-group/phoenix/tree/main/pochttps://vulnerability.circl.lu/vuln/CVE-2025-6202
#CyberVeille #DDR5 #DIMM #Phoenix #Hynix #Rowhammer #CVE_2025_6202