6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения (use-after-free). Потенциально выявленные проблемы могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE, RHEL, Arch и....
13:55, 21.11.2025
Сообщает источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Как включить Secure Boot и TPM 2.0 на материнских платах MSI с Socket AM4Как включить Secure Boot и TPM 2.0 на материнских платах MSI с Socket AM4? С выходом Battlefield 6 и Call of Duty: Black Ops 7 разработчики требуют, чтобы ...

Коростелев  о допуске на Кубок мира: Хочу обойти не только Клебо  хочу обойти всехКоростелев — о допуске на Кубок мира: «Хочу обойти не только Клебо — хочу обойти всех» Российский лыжник Савелий Коростелев поделился эмоциями от допуска на международ ...

Intel готовит нас к GPU с потреблением 5 кВт. Компания расскажет о технологиях корпусировки, позволяющих создавать такие чипыIntel готовит нас к GPU с потреблением 5 кВт. Компания расскажет о технологиях корпусировки, позволяющих создавать такие чипы Потребление современных GPU и CPU уже давно достигло отметки в 500 Вт, пусть и л ...

Проект U-Boot перешёл под крыло организации Software Freedom ConservancyПроект U-Boot перешёл под крыло организации Software Freedom Conservancy Проект U-boot, развивающий загрузчик для встраиваемых устройств, вошёл в состав ...

Сегодня раздают Secure-PDF 2.012: защита PDF за 0 Сегодня раздают Secure-PDF 2.012: защита PDF за 0 ₽ 4 июля 2025 года проходит акция, в рамках которой программа Secure-PDF 2.012 рас ...

В инсталляторе Fedora 43 намерены прекратить поддержку MBR на системах x86 с UEFIВ инсталляторе Fedora 43 намерены прекратить поддержку MBR на системах x86 с UEFI В Fedora Linux 43 на системах с архитектурой x86 планируют оставить только возмо ...

В материнских платах известных брендов найдена опасная уязвимость UEFIВ материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивк ...

Обновление дистрибутива Static Linux, собранного в форме образа для UEFIОбновление дистрибутива Static Linux, собранного в форме образа для UEFI Обновление дистрибутива Static Linux, основанного на пакетной базе Alpine Linux ...

Обновление Bi.Zone Secure DNS: расширенные аналитические возможности и улучшенная отказоустойчивостьОбновление Bi.Zone Secure DNS: расширенные аналитические возможности и улучшенная отказоустойчивость В новой версии Bi.Zone Secure DNS 1.9.0 добавлены улучшенные аналитические инстр ...

Обновление Bi.Zone Secure DNS: новая статистика, переработанная фильтрация и расширенный APIОбновление Bi.Zone Secure DNS: новая статистика, переработанная фильтрация и расширенный API Bi.Zone обновила решение Bi.Zone Secure DNS. Теперь сервис быстрее выявляет аном ...

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и GigabyteRiot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации U ...

Asus увеличила UEFI ROM на AM5-платах до 64 Мбайт  туда поместится даже драйвер Wi-FiAsus увеличила UEFI ROM на AM5-платах до 64 Мбайт — туда поместится даже драйвер Wi-Fi Asus подтвердила, что её новые материнские платы серии AMD 800 для платформы AM5 ...

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRockНовая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских ...

В популярных материнских платах Gigabyte, MSI, Asus и ASRock нашли серьезную UEFI-дыруВ популярных материнских платах Gigabyte, MSI, Asus и ASRock нашли серьезную UEFI-дыру Исследователи обнаружили серьезную уязвимость в прошивках UEFI популярных матери ...

MFASoft и TS Solution подтвердили совместимость Secure Authentication Server с Check Point Remote Access VPNMFASoft и TS Solution подтвердили совместимость Secure Authentication Server с Check Point Remote Access VPN Российский разработчик решений для многофакторной аутентификации MFASoft и систе ...

Подтверждена совместимость РОСА Хром 12 с программным комплексом для многофакторной аутентификации MFASoft Secure Authentication ServerПодтверждена совместимость «РОСА Хром 12» с программным комплексом для многофакторной аутентификации MFASoft Secure Authentication Server Российские компании MFASoft (ООО «СИС разработка») и РОСА (АО «НТЦ ИТ РОСА») под ...

Чёрный экран и подвисания из-за одной цифры: в UEFI ноутбуков Asus ROG нашли вторую критическую ошибку за три месяцаЧёрный экран и подвисания из-за одной цифры: в UEFI ноутбуков Asus ROG нашли вторую критическую ошибку за три месяца Специалист по низкоуровневому программированию Мохамед Мааталла (Mohamed Maatall ...

Microsoft снова сломала Windows: некоторые ПК с функцией System Guard Secure Launch не могут завершить работуMicrosoft снова сломала Windows: некоторые ПК с функцией System Guard Secure Launch не могут завершить работу Компания Microsoft очередным обновлением принесла пользователям новую проблему. ...

Bi.Zone запустила бесплатный публичный DNS-сервис на основе Bi.Zone Secure DNSBi.Zone запустила бесплатный публичный DNS-сервис на основе Bi.Zone Secure DNS Компания Bi.Zone представила бесплатный сервис Bi.Zone Public DNS. Он предназнач ...

BI.Zone и Физика сети объединяют экспертный опыт для внедрения защищенных распределенных сетей с помощью BI.Zone Secure SD-WANBI.Zone и «Физика сети» объединяют экспертный опыт для внедрения защищенных распределенных сетей с помощью BI.Zone Secure SD-WAN Компания по управлению цифровыми рисками BI.Zone и системный интегратор полного ...

VSMI.DAY Поиск в новостях