6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения (...

16:08 21.11.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Вымогатель HybridPetya способен обойти UEFI Secure Boot Вымогатель HybridPetya способен обойти UEFI Secure Boot Специалисты ESET обнаружили новую вымогательскую малварь HybridPetya, которая может обходить защиту UEFI Secure Boot для установки вредоносного прило ...

Петя вернулся: обнаружен опасный вирус-вымогатель HybridPetya, который обходит UEFI Secure Boot Петя вернулся: обнаружен опасный вирус-вымогатель HybridPetya, который обходит UEFI Secure Boot Эксперты компании ESET обнаружили новый вирус-вымогатель, которому присвоили название HybridPetya — он напоминает уже известные варианты Petya/ ...

Можно ли включить функцию Secure Boot на старом компьютере Можно ли включить функцию Secure Boot на старом компьютере? Secure Boot — это функция, предназначенная для защиты компьютера от вредоносных программ, которые могут загружаться ещё до запуска операционной систе ...

Для работы античита Battlefield 6 требуется использование Secure Boot Для работы античита Battlefield 6 требуется использование Secure Boot В августе разработчики Electronic Arts (EA) объявили, что игроки в открытой бете Battlefield 6 на ПК должны будут включить Secure Boot в настройках W ...

Secure Boot для Battlefield 6: защита от читов или лишняя головная боль Secure Boot для Battlefield 6: защита от читов или лишняя головная боль? Бета-тестирование Battlefield 6 стартовало 7 августа, но многие игроки столкнулись с ошибкой: «Secure Boot не включён». Эта проблема связана с античи ...

Нашествие читеров в Battlefield: почему Secure Boot и TPM 2.0 не стали панацеей Нашествие читеров в Battlefield: почему Secure Boot и TPM 2.0 не стали панацеей Масштабное бета-тестирование новой части Battlefield обернулось скандалом. Игроки, которым для доступа пришлось в обязательном порядке активировать в ...

Старые карты GeForce не запустятся с Secure Boot после 2026 Старые карты GeForce не запустятся с Secure Boot после 2026 В недрах многих ПК скрыта цифровая «бомба» с часовым механизмом, готовая сработать в июне 2026 года. Функция, созданная для защиты, может превратить ...

Call of Duty и Battlefield 6 потребуют включения Secure Boot и TPM 2.0 для запуска Call of Duty и Battlefield 6 потребуют включения Secure Boot и TPM 2.0 для запуска Для запуска новых игр Call of Duty: Black Ops 7 и Battlefield 6 понадобится включить Secure Boot и TPM 2.0 в настройках UEFI BIOS — эти требования св ...

Требование Secure Boot не спасло Battlefield 6 от читеров  злоумышленники проникли в открытую бету Требование Secure Boot не спасло Battlefield 6 от читеров — злоумышленники проникли в открытую «бету» Хотя Battlefield 6 ещё даже не вышла, в горячо ожидаемом военном шутере от разработчиков из Battlefield Studios уже заметили читеров. И это несмотря ...

Игроки жалуются: Battlefield 6 требует активации Secure Boot, но читеров в игре все равно много Игроки жалуются: Battlefield 6 требует активации Secure Boot, но читеров в игре все равно много Открытое бета-тестирование Battlefield 6 только началось, а в игре уже появились читеры, которые с лёгкостью отслеживают врагов сквозь стены. The pos ...

Григорян назвал два качества Балтики, позволяющих ей держаться в лидерах РПЛ Григорян назвал два качества «Балтики», позволяющих ей держаться в лидерах РПЛ Бывший главный тренер ряда российских клубов Александр Григорян объяснил, за счет чего калининградская «Балтика» добивается высоких резул ...

США упростили процесс выявления подставных компаний, позволяющих обходить санкции на поставки чипов и оборудования США упростили процесс выявления подставных компаний, позволяющих обходить санкции на поставки чипов и оборудования До сих пор расширение разного рода «чёрных списков» американскими чиновниками осуществлялось буквально поимённо, при выявлении тех или ин ...

UBIOS: альтернатива UEFI от китайских разработчиков UBIOS: альтернатива UEFI от китайских разработчиков До сих пор Китай, как и большинство стран, зависел от UEFI (Unified Extensible Firmware Interface), который развивается под руководством Intel и Micr ...

Huawei и ещё 12 китайских компаний представили UBIOS  альтернативу UEFI Huawei и ещё 12 китайских компаний представили UBIOS — альтернативу UEFI Китай продемонстрировал очередное достижение на пути обретения независимости от США и их технологических компаний: Международный компьютерный консорц ...

В Китае представили стандарт UBIOS для замены BIOS и UEFI В Китае представили стандарт UBIOS для замены BIOS и UEFI В Китае представили новый стандарт прошивки материнских плат — UBIOS (Unified Basic Input/Output System). Он создаётся как замена BIOS ...

Прямой наследник вируса-вымогателя Petya научился обходить безопасную загрузку UEFI Прямой наследник вируса-вымогателя Petya научился обходить безопасную загрузку UEFI Исследователи из ESET рассказали о новом модифицированном вирусе-вымогателе, получившем название HybridPetya. Сама же вредоносная программа напоминае ...

В Китае создали свою замену UEFI/BIOS. UBIOS разработан консорциумом из 13 китайских компаний В Китае создали свою замену UEFI/BIOS. UBIOS разработан консорциумом из 13 китайских компаний Китай активно развивает собственные решения и устройства рынка IT, и вот теперь там добрались до старого доброго BIOS. Если точнее, в Китае хотят зам ...

Подтверждена совместимость Ред ОС и Bi.Zone Secure DNS Подтверждена совместимость «Ред ОС» и Bi.Zone Secure DNS Bi.Zone и «Ред Софт» подтвердили совместимость своих решений в ходе тестирования. Продукт Bi.Zone Secure DNS стабильно работает... ...

Windows 365 Boot: безопасный доступ к рабочему столу из любой точки мира Windows 365 Boot: безопасный доступ к рабочему столу из любой точки мира Microsoft объявила об обновлении функции Windows 365 Boot, которая позволяет пользователям напрямую "загружаться" в свою "облачную среду" Cloud PC на ...

Подтверждена совместимость MFASoft Secure Authentication Server и JumpServer PAM Подтверждена совместимость MFASoft Secure Authentication Server и JumpServer PAM Компании MFASoft (ООО «СИС разработка») и AFI Distribution (ООО «АФИ Дистрибьюшн») подтвердили совместимость программного... ...

Подтверждена совместимость BI.Zone Secure DNS с операционными системами Альт Подтверждена совместимость BI.Zone Secure DNS с операционными системами «Альт» BI.Zone и российский разработчик «Базальт СПО» завершили тестирование и подтвердили совместимость решения BI.Zone... ...

Подтверждена совместимость MFASoft Secure Authentication Server с Termidesk Подтверждена совместимость MFASoft Secure Authentication Server с Termidesk «Группа Астра» и компания MFASoft (ООО «СИС разработка») объявляют о завершении испытаний и получении сертификата... ...

Обновление Bi.Zone Secure DNS: расширенные аналитические возможности и улучшенная отказоустойчивость Обновление Bi.Zone Secure DNS: расширенные аналитические возможности и улучшенная отказоустойчивость В новой версии Bi.Zone Secure DNS 1.9.0 добавлены улучшенные аналитические инструменты и расширенные возможности для управления... ...

Программный комплекс MFASoft Secure Authentication Server совместим со службой каталога ALD Pro Программный комплекс MFASoft Secure Authentication Server совместим со службой каталога ALD Pro «Группа Астра», российский разработчик инфрастуктурного ПО, и компания MFASoft (ООО «СИС разработка») объявляют о... ...

Подтверждена совместимость РОСА Хром 12 с программным комплексом для многофакторной аутентификации MFASoft Secure Authentication Server Подтверждена совместимость «РОСА Хром 12» с программным комплексом для многофакторной аутентификации MFASoft Secure Authentication Server Российские компании MFASoft (ООО «СИС разработка») и РОСА (АО «НТЦ ИТ РОСА») подтвердили совместимость операционной... ...

Microsoft исправила более 100 уязвимостей Microsoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в W ...

Обновление VirtualBox 7.2.4 с устранением уязвимостей Обновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых по ...

ИИ от Google самостоятельно обнаружил 20 уязвимостей в открытом ПО ИИ от Google самостоятельно обнаружил 20 уязвимостей в открытом ПО Искусственный интеллект Google впервые самостоятельно выявил 20 уязвимостей в открытом программном обеспечении (Open Source). Баги были обнаружены с ...

Google исправила 120 уязвимостей в Android, включая две 0-day Google исправила 120 уязвимостей в Android, включая две 0-day Разработчики Google выпустили обновления безопасности для Android, которые устранили 120 уязвимостей в операционной системе. Две проблемы, по данным ...

Исследователи составили список 25 основных уязвимостей MCP Исследователи составили список 25 основных уязвимостей MCP Специалисты компании Adversa опубликовали анализ топ-25 уязвимостей Model Context Protocol (MCP). Этот список исследователи позиционируют как «наибол ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением ...

Microsoft начнет платить за поиск уязвимостей в .NET до $40 000 Microsoft начнет платить за поиск уязвимостей в .NET до $40 000 Microsoft расширила программу поощрения за поиск уязвимостей в .NET и увеличила максимальную выплату до $40 000. Теперь критические баги, позволяющие ...

В Android-смартфонах нашли десятки уязвимостей В Android-смартфонах нашли десятки уязвимостей Корпорация Google отреагировали на обнаружение десятков уязвимостей в операционной системе (ОС) Android и выпустили срочное обновление. Об этом компа ...

Белозеров: РЖД проводят киберучения для поиска уязвимостей Белозеров: РЖД проводят киберучения для поиска уязвимостей Глава компании отметил, что почти все внутренние программы написаны сотрудниками холдинга и "защищены специально" ...

Как обойти ограничение отпуска топлива на АЗС Как обойти ограничение отпуска топлива на АЗС 25 сентября редактор «За рулем» Алексей Ревин столкнулся с тем, что даже на столичных заправках не отпускают бензин в канистры. Но многим авто- и мот ...

Западные СМИ подсказали Украине восемь уязвимостей России Западные СМИ подсказали Украине восемь уязвимостей России Западные аналитики определили восемь объектов в России, удары по которым, по их мнению, могут изменить ход боевых действий на Украине, сообщает польс ...

Microsoft устранила более 100 уязвимостей в Windows и Office Microsoft устранила более 100 уязвимостей в Windows и Office Во вторник, 12 августа, Microsoft выпустила ежемесячное обновление безопасности Patch Tuesday. В августовский выпуск вошло 107 устранённых уязвимосте ...

Ботнет RondoDox использует 56 уязвимостей в своих атаках Ботнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали ...

Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позв ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных ...

Новая архитектура пригородов: как Зем-Комфорт переосмысляет загородную недвижимость в ПодмосковьеНовая архитектура пригородов: как «Зем-Комфорт» переосмысляет загородную недвижимость в Подмосковье Сегмент загородного девелопмента в Московском регионе вступает в фазу переосмысления: покупатели всё чаще ищут не просто участок, а готовую среду для ...

Учёные МГУ нашли у морских червей механизм выведения паразитовУчёные МГУ нашли у морских червей механизм выведения паразитов Может ли крошечный морской червь стать ключом к борьбе с паразитами? Оказывается, да. Ученые МГУ и американского Национального института здоровья обн ...

Учёные Оксфорда нашли следы мёда в бронзовых сосудах из Пестума возрастом 2500 летУчёные Оксфорда нашли следы мёда в бронзовых сосудах из Пестума возрастом 2500 лет Мог ли мед сохраниться в бронзовом сосуде более 2,5 тысяч лет? До недавнего времени большинство учёных отвечали на этот вопрос с сомнением. Однако но ...

Аэрофлот заявил о восстановлении систем и полетного расписания после хакерской атакиАэрофлот заявил о восстановлении систем и полетного расписания после хакерской атаки По сообщению на сайте компании «Аэрофлот», до 10 утра 29 июля еще происходили точечные отмены рейсов, однако после этого времени расписание полетов в ...

EOSmobile 4.14: кроссплатформенное мобильное приложение с обновленным функционаломEOSmobile 4.14: кроссплатформенное мобильное приложение с обновленным функционалом Компания «Электронные Офисные Системы» завершает тестирование новой версии мобильного приложения EOSmobile для работы в системе электронного документ ...

Роскомнадзор заблокировал Speedtest из-за угроз безопасностиРоскомнадзор заблокировал Speedtest из-за угроз безопасности Роскомнадзор ограничил доступ к сервису Speedtest, принадлежащему американской компании Ookla. Ведомство объяснило решение выявленными угрозами для у ...

Xiaomi представила два бюджетных увлажнителя воздуха с поддержкой HyperOSXiaomi представила два бюджетных увлажнителя воздуха с поддержкой HyperOS Китайский бренд Xiaomi выпустил два новых устройства в серии Mijia Mist-Free Humidifier 3 — бесшумные увлажнители воздуха без видимого пара. В основе ...

Какой позор: Apple случайно прорекламировала Galaxy Z Flip7 в своём аккаунте на WeiboКакой позор: Apple случайно прорекламировала Galaxy Z Flip7 в своём аккаунте на Weibo На китайской платформе Weibo произошёл редкий казус: в официальном аккаунте службы поддержки Apple появился рекламный ролик Galaxy Z Flip7 — складног ...

В Белозерске Вологодской области обнаружили уникальную нательную икону XVI векаВ Белозерске Вологодской области обнаружили уникальную нательную икону XVI века Ученые нашли уникальную медную нательную икону XVI века с изображением Ветхозаветной Троицы в ходе археологических работ в центре города Белозерска В ...

Глава GitHub программистам: Или учитесь пользоваться ИИ, или вон из профессииГлава GitHub программистам: Или учитесь пользоваться ИИ, или вон из профессии Гендиректор GitHub разразился публикацией в соцсети Х, где раскритиковал разработчиков, которые не используют ИИ. Он посоветовал им или учиться работ ...

Неожиданный эффект кофеина: ученые в замешательствеНеожиданный эффект кофеина: ученые в замешательстве Новое лабораторное исследование выявило интересный эффект: кофеин способен снижать эффективность некоторых антибиотиков, мешая им проникать в бактери ...

Мегамолнии: где прошла самая большая молния в историиМегамолнии: где прошла самая большая молния в истории Писатель Марк Твен сказал это не случайно. Один взгляд на бушующее небо с ослепительными вспышками — и вы поймёте, о чём речь. Молния — не просто гро ...

Крупнейший интернет-форум Reddit станет полноценной поисковой системойКрупнейший интернет-форум Reddit станет полноценной поисковой системой Генеральный директор Reddit Стив Хаффман заявил, что компания хочет, чтобы пользователи воспринимали Reddit не просто как соцсеть, а как по ...

Учёные КубГУ предложили восстановить систему мониторинга землетрясений в регионеУчёные КубГУ предложили восстановить систему мониторинга землетрясений в регионе Можно ли заранее узнать, когда земля начнёт дрожать под ногами? В Краснодарском крае ответ на этот вопрос особенно важен — регион сейсмоактивный, а и ...

В Карелии впервые обнаружены дикие гибриды волка и собакиВ Карелии впервые обнаружены дикие гибриды волка и собаки Генетическое исследование волков, добытых охотниками в Карелии, показало: в популяции начали появляться гибриды скрещивания диких животных с собаками ...

Учёные связали привычку пить алкоголь с поведением диких обезьянУчёные связали привычку пить алкоголь с поведением диких обезьян Почему люди пьют алкоголь? Ответ на этот вопрос может скрываться в джунглях и лесах, где обезьяны с азартом поедают перебродившие фрукты. Учёные нако ...

TORG.SPB.RU Поиск новостей