Etiket: UEFI

17
Oca
2024

Her yerde bulunan UEFI uygulamasında ciddi güvenlik açıkları var – Güvenlik

Siber güvenlik tedarikçisi Quarkslab’ın araştırmacıları, ilk olarak Intel tarafından yazılan açık kaynaklı referans UEFI uygulaması TianoCore EDK II’de toplam dokuz…

06
Ara
2023

UEFI Bugs, Cihazları Gizli Kötü Amaçlı Yazılım Saldırısına Maruz Bırakıyor

UEFI güvenlik açıkları önemli tehditler oluşturarak bilgisayar korsanlarının sistem önyüklemesi sırasında kötü amaçlı kod yürütmesine, güvenlik önlemlerini atlamasına ve kalıcı…

04
Ara
2023

UEFI Güvenlik Açıkları Cihazları Gizli Kötü Amaçlı Yazılım Saldırılarına Maruz Bırakıyor

04 Aralık 2023Haber odasıTeknoloji / Firmware Güvenliği Çeşitli bağımsız ürün yazılımı/BIOS satıcılarının (IBV’ler) Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) kodunun,…

01
Ara
2023

LogoFAIL saldırısı, açılış logoları aracılığıyla UEFI önyükleme kitlerini yükleyebilir

Toplu olarak LogoFAIL olarak adlandırılan birden fazla güvenlik açığı, çeşitli satıcıların UEFI kodundaki görüntü ayrıştırma bileşenlerini etkiler. Araştırmacılar, önyükleme sürecinin…

01
Ara
2023

UEFI kodundaki LogoFAIL hataları, önyükleme kitlerinin görüntüler aracılığıyla yerleştirilmesine olanak tanıyor

Toplu olarak LogoFAIL olarak adlandırılan birden fazla güvenlik açığı, çeşitli satıcıların UEFI kodundaki görüntü ayrıştırma bileşenlerini etkiler. Araştırmacılar, önyükleme sürecinin…

03
Ağu
2023

CISA Sounds the Alarm on UEFI Security

Against the backdrop of the debacle that mitigating the BlackLotus bootkit has become, the Cybersecurity and Infrastructure Security Agency (CISA)…

13
Tem
2023

BlackLotus Windows UEFI kötü amaçlı yazılımının kaynak kodu GitHub’da sızdırıldı

BlackLotus UEFI bootkit’in kaynak kodu çevrimiçi olarak sızdırıldı ve bu da kuruluşlar, hükümetler ve siber güvenlik topluluğu arasında büyük endişeye…

22
Haz
2023

NSA, BlackLotus UEFI kötü amaçlı yazılım saldırılarını engellemeye ilişkin ipuçlarını paylaşıyor

ABD Ulusal Güvenlik Teşkilatı (NSA), bugün BlackLotus UEFI bootkit kötü amaçlı yazılım saldırılarına karşı nasıl korunulacağına ilişkin kılavuz yayınladı. BlackLotus,…

21
Haz
2023

HP AMI UEFI Ürün Yazılımındaki TOCTOU Güvenlik Açığı Ele Alındı

HP, HP PC ürünlerini etkileyen bir TOCTOU kusuru hakkında bir güvenlik açığı raporu yayınladı. AMI UEFI Üretici Yazılımı – sistem…

09
May
2023

Microsoft, BlackLotus UEFI kötü amaçlı yazılımı tarafından kullanılan sıfır günlük Güvenli Önyüklemeyi düzeltir

Microsoft, tamamen yamalı Windows sistemlerini etkilemek için BlackLotus UEFI kötü amaçlı yazılımı tarafından kullanılan bir Güvenli Önyükleme sıfır gün güvenlik…

12
Nis
2023

Microsoft, BlackLotus UEFI önyükleme seti saldırılarını algılamak için rehberlik paylaşıyor

Microsoft, kuruluşların bilgisayar korsanlarının CVE-2022-21894 güvenlik açığından yararlanarak BlackLotus UEFI önyükleme seti ile makineleri hedefleyip hedeflemediğini veya ele geçirip geçirmediğini…

08
Mar
2023

BlackLotus UEFI bootkit, Windows’ta Güvenli Önyüklemeyi Atlayabilir

Güvenlik firması ESET’in siber güvenlik araştırmacıları, tamamen güncellenmiş UEFI sistemlerinde Güvenli Önyüklemeyi atlayabilen, dünyanın vahşi doğada kullanılan ilk UEFI önyükleme…