Etiket: UEFI

20
Oca
2024

9 UEFI Kusuru Bilgisayarları Uzaktan Saldırılara Maruz Bırakıyor

Bilgisayar korsanları, bir sistemin donanım yazılımına yetkisiz erişim sağlamak için UEFI kusurlarından yararlanarak kalıcı kötü amaçlı yazılım yerleştirmelerine veya önyükleme…

18
Oca
2024

PixieFail UEFI Kusurları Milyonlarca Bilgisayarı RCE, DoS ve Veri Hırsızlığına Maruz Bırakıyor

18 Ocak 2024Haber odasıÜrün Yazılımı Güvenliği / Güvenlik Açığı Modern bilgisayarlarda yaygın olarak kullanılan Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI)…

17
Oca
2024

Her yerde bulunan UEFI uygulamasında ciddi güvenlik açıkları var – Güvenlik

Siber güvenlik tedarikçisi Quarkslab’ın araştırmacıları, ilk olarak Intel tarafından yazılan açık kaynaklı referans UEFI uygulaması TianoCore EDK II’de toplam dokuz…

06
Ara
2023

UEFI Bugs, Cihazları Gizli Kötü Amaçlı Yazılım Saldırısına Maruz Bırakıyor

UEFI güvenlik açıkları önemli tehditler oluşturarak bilgisayar korsanlarının sistem önyüklemesi sırasında kötü amaçlı kod yürütmesine, güvenlik önlemlerini atlamasına ve kalıcı…

04
Ara
2023

UEFI Güvenlik Açıkları Cihazları Gizli Kötü Amaçlı Yazılım Saldırılarına Maruz Bırakıyor

04 Aralık 2023Haber odasıTeknoloji / Firmware Güvenliği Çeşitli bağımsız ürün yazılımı/BIOS satıcılarının (IBV’ler) Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) kodunun,…

01
Ara
2023

LogoFAIL saldırısı, açılış logoları aracılığıyla UEFI önyükleme kitlerini yükleyebilir

Toplu olarak LogoFAIL olarak adlandırılan birden fazla güvenlik açığı, çeşitli satıcıların UEFI kodundaki görüntü ayrıştırma bileşenlerini etkiler. Araştırmacılar, önyükleme sürecinin…

01
Ara
2023

UEFI kodundaki LogoFAIL hataları, önyükleme kitlerinin görüntüler aracılığıyla yerleştirilmesine olanak tanıyor

Toplu olarak LogoFAIL olarak adlandırılan birden fazla güvenlik açığı, çeşitli satıcıların UEFI kodundaki görüntü ayrıştırma bileşenlerini etkiler. Araştırmacılar, önyükleme sürecinin…

03
Ağu
2023

CISA Sounds the Alarm on UEFI Security

Against the backdrop of the debacle that mitigating the BlackLotus bootkit has become, the Cybersecurity and Infrastructure Security Agency (CISA)…

13
Tem
2023

BlackLotus Windows UEFI kötü amaçlı yazılımının kaynak kodu GitHub’da sızdırıldı

BlackLotus UEFI bootkit’in kaynak kodu çevrimiçi olarak sızdırıldı ve bu da kuruluşlar, hükümetler ve siber güvenlik topluluğu arasında büyük endişeye…

22
Haz
2023

NSA, BlackLotus UEFI kötü amaçlı yazılım saldırılarını engellemeye ilişkin ipuçlarını paylaşıyor

ABD Ulusal Güvenlik Teşkilatı (NSA), bugün BlackLotus UEFI bootkit kötü amaçlı yazılım saldırılarına karşı nasıl korunulacağına ilişkin kılavuz yayınladı. BlackLotus,…

21
Haz
2023

HP AMI UEFI Ürün Yazılımındaki TOCTOU Güvenlik Açığı Ele Alındı

HP, HP PC ürünlerini etkileyen bir TOCTOU kusuru hakkında bir güvenlik açığı raporu yayınladı. AMI UEFI Üretici Yazılımı – sistem…

09
May
2023

Microsoft, BlackLotus UEFI kötü amaçlı yazılımı tarafından kullanılan sıfır günlük Güvenli Önyüklemeyi düzeltir

Microsoft, tamamen yamalı Windows sistemlerini etkilemek için BlackLotus UEFI kötü amaçlı yazılımı tarafından kullanılan bir Güvenli Önyükleme sıfır gün güvenlik…