Etiket: UEFI

01
Ara
2023

LogoFAIL saldırısı, açılış logoları aracılığıyla UEFI önyükleme kitlerini yükleyebilir

Toplu olarak LogoFAIL olarak adlandırılan birden fazla güvenlik açığı, çeşitli satıcıların UEFI kodundaki görüntü ayrıştırma bileşenlerini etkiler. Araştırmacılar, önyükleme sürecinin…

01
Ara
2023

UEFI kodundaki LogoFAIL hataları, önyükleme kitlerinin görüntüler aracılığıyla yerleştirilmesine olanak tanıyor

Toplu olarak LogoFAIL olarak adlandırılan birden fazla güvenlik açığı, çeşitli satıcıların UEFI kodundaki görüntü ayrıştırma bileşenlerini etkiler. Araştırmacılar, önyükleme sürecinin…

03
Ağu
2023

CISA Sounds the Alarm on UEFI Security

Against the backdrop of the debacle that mitigating the BlackLotus bootkit has become, the Cybersecurity and Infrastructure Security Agency (CISA)…

13
Tem
2023

BlackLotus Windows UEFI kötü amaçlı yazılımının kaynak kodu GitHub’da sızdırıldı

BlackLotus UEFI bootkit’in kaynak kodu çevrimiçi olarak sızdırıldı ve bu da kuruluşlar, hükümetler ve siber güvenlik topluluğu arasında büyük endişeye…

22
Haz
2023

NSA, BlackLotus UEFI kötü amaçlı yazılım saldırılarını engellemeye ilişkin ipuçlarını paylaşıyor

ABD Ulusal Güvenlik Teşkilatı (NSA), bugün BlackLotus UEFI bootkit kötü amaçlı yazılım saldırılarına karşı nasıl korunulacağına ilişkin kılavuz yayınladı. BlackLotus,…

21
Haz
2023

HP AMI UEFI Ürün Yazılımındaki TOCTOU Güvenlik Açığı Ele Alındı

HP, HP PC ürünlerini etkileyen bir TOCTOU kusuru hakkında bir güvenlik açığı raporu yayınladı. AMI UEFI Üretici Yazılımı – sistem…

09
May
2023

Microsoft, BlackLotus UEFI kötü amaçlı yazılımı tarafından kullanılan sıfır günlük Güvenli Önyüklemeyi düzeltir

Microsoft, tamamen yamalı Windows sistemlerini etkilemek için BlackLotus UEFI kötü amaçlı yazılımı tarafından kullanılan bir Güvenli Önyükleme sıfır gün güvenlik…

12
Nis
2023

Microsoft, BlackLotus UEFI önyükleme seti saldırılarını algılamak için rehberlik paylaşıyor

Microsoft, kuruluşların bilgisayar korsanlarının CVE-2022-21894 güvenlik açığından yararlanarak BlackLotus UEFI önyükleme seti ile makineleri hedefleyip hedeflemediğini veya ele geçirip geçirmediğini…

08
Mar
2023

BlackLotus UEFI bootkit, Windows’ta Güvenli Önyüklemeyi Atlayabilir

Güvenlik firması ESET’in siber güvenlik araştırmacıları, tamamen güncellenmiş UEFI sistemlerinde Güvenli Önyüklemeyi atlayabilen, dünyanın vahşi doğada kullanılan ilk UEFI önyükleme…

05
Mar
2023

İnceleme haftası: LastPass ihlali, GCP veri hırsızlığı, UEFI bootkit

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Google Cloud Platform, (adli) iz bırakmadan…

02
Mar
2023

BlackLotus önyükleme seti, yamalı Windows 11’de UEFI Güvenli Önyüklemeyi atlar

BlackLotus UEFI önyükleme setinin geliştiricileri, kötü amaçlı yazılımı, tamamen yamalı Windows 11 sistemlerine bile bulaşmasına izin veren Güvenli Önyükleme atlama…

02
Mar
2023

BlackLotus UEFI Bootkit – Güvenli Önyüklemeyi Atlayan İlk Kötü Amaçlı Yazılım

ESET’teki siber güvenlik analistleri kısa bir süre önce, UEFI (Birleşik Genişletilebilir Ürün Yazılımı Arabirimi) için sinsi bir önyükleme seti olan…