edición general

encontrados: 42, tiempo total: 0.004 segundos rss2
5 meneos
85 clics

Millones de ordenadores expuestos a ataques por vulnerabilidades en la interfaz UEFI

Investigadores de Quarkslab descubren hasta nueve fallos en la implementación open-source de UEFI, EDKII. Las vulnerabilidades afectan al stack TCP/IP y pueden ser explotadas durante el arranque de equipos a través de la red. Atacantes en la misma red local, o en ciertas situaciones desde una red remota, podrían extraer información confidencial de los equipos afectados, iniciar una denegación de servicio, modificar sus DNS o ejecutar código remoto.
33 meneos
169 clics

¡GNU Boot 20230717 lanzado! [ENG]

GNU Boot proporciona firmware de arranque para máquinas x86/ARM compatibles, iniciando un cargador de arranque que luego carga su sistema operativo. Reemplaza el firmware propietario BIOS/UEFI en máquinas x86 y proporciona una configuración mejorada en Chromebooks basados en ARM compatibles (cargador de arranque U-Boot, en lugar del cargador de arranque de carga profunda de Google). En las máquinas x86, las cargas útiles de GRUB y SeaBIOS coreboot son oficialmente compatibles y se proporcionan en diferentes configuraciones por máquina.
185 meneos
1740 clics
Este malware es capaz de sobrevivir, incluso si reinstalas Windows

Este malware es capaz de sobrevivir, incluso si reinstalas Windows

Un sofisticado rootkit ha sido detectado recientemente por Kaspersky. El software es capaz de sobrevivir a la reinstalación de Windows y a un cambio de disco duro. ¿Cómo lo logra? Alojándose en el firmware de la placa madre de los PC infectados. El malware en cuestión se llama CosmicStrand y se han detectado rastros que ligarían su autoría con hackers chinos. Al infectar la UEFI de una motherboard, el rootkit es capaz de ejecutar procesos maliciosos desde el booteo del sistema operativo.
27 meneos
214 clics

Descubiertas tres vulnerabilidades graves que afectan a los portátiles de Lenovo

Se han descubierto tres vulnerabilidades que afectan a varios modelos de portátiles de Lenovo y que pueden poner en jaque la información de los usuarios. Dos de las vulnerabilidades que han sido descubiertas por ESET afectan directamente a los drivers de firmware para UEFI y suelen utilizarse durante el proceso de fabricación de estos dispositivos. La tercera vulnerabilidad llega bajo el nombre de CVE-2021-3970 y afecta a la lectura y escritura arbitraria desde y hacia SMRAM.
20 meneos
167 clics

El aumento del malware que sobrevive formatear tu PC: otra razón para aprender a actualizar la BIOS/UEFI

Investigadores de seguridad de Kaspersky han descubierto un nuevo malware que ataca la UEFI de un ordenador. Si no sabes qué significa esto, lo que quiere decir es que se trata de un tipo de ataque que afecta al firmware de tu tarjeta madre (programa de bajo nivel que controla los circuitos del dispositivo) en lugar de al sistema operativo (Windows, Linux, macOS). Esto quiere decir que el malware es capaz de esconderse en un lugar en donde ni un formateo de tu disco o reinstalación completa del sistema le podrán eliminar.
216 meneos
1502 clics
30 millones ordenadores Dell vulnerables por culpa software preinstalado

30 millones ordenadores Dell vulnerables por culpa software preinstalado

Un equipo de ingenieros de la firma de seguridad Eclypsium encontró una vulnerabilidad grave basada en un fallo de programación en Dell BIOSconnect, un software que se preinstala en los ordenadores Dell y que sirve para actualizar la BIOS de forma automática. La vulnerabilidad se encuentra dentro de Dell SupportAssist y lo más preocupante es que no sólo sería fácil de explotar, sino que afecta potencialmente a 129 modelos distintos, incluyendo también ordenadores de escritorio, tablets y por supuesto ordenadores portátiles.
197 meneos
1896 clics
Descubren un malware escondido en la UEFI del ordenador, un tipo de ataque insólito y muy difícil de eliminar

Descubren un malware escondido en la UEFI del ordenador, un tipo de ataque insólito y muy difícil de eliminar

Hablamos de ordenadores, pero los smartphones y demás dispositivos electrónicos funcionan igual y podrían verse afectados de la misma forma por este ataque. El malware en cuestión, según la información recopilada por Kaspersky, ha sido creado a raíz de una herramienta capaz de modificar la UEFI y que fue creada por Hacking Team años atrás, su nombre es VectorEDK. Este grupo de hackers terminó su actividad en 2015, al hacerse públicos sus correos internos y el código de sus herramientas. Con ese código habrían podido construir este virus nuevo.
154 meneos
1996 clics

Rescatux regresa con nueva versión estable para ayudarte a rescatar Linux, Windows y UEFI

Rescatux 0.73 está basada en Debian 10 Buster y utiliza Linux 4.19 como kernel. Debido a todo el tiempo transcurrido desde el último lanzamiento estable, es de esperar muchos cambios, entre los que se encuentran “las opciones de UEFI que se convirtieron en mainstream en 2015” y el soporte para el polémico Secure Boot, la característica de UEFI que ha traído de cabeza a usuarios y desarrolladores de GNU/Linux desde diversos frentes, desde su correcta ejecución hasta el hecho de apoyarse o no él para características como Lockdown.
4 meneos
114 clics

rEFInd, una excelente alternativa a Grub altamente personalizable

Grub es el gestor de arranque utilizado por la mayoría de los sistemas GNU/Linux y que no ofrece muchas opciones de personalización frente a otros gestores de arranque. El día de hoy hablaremos sobre rEFInd el cual es un gestor de arranque UEFI. rEFInd se puede usar para arrancar múltiples sistemas operativos que están instalados en un solo dispositivo. Además de que también proporciona una forma de ingresar y explorar el entorno de prearranque EFI utilizando un shell interactivo, por ejemplo shellx64_v2.efi.
58 meneos
190 clics
Encontrado el primer rootkit UEFI

Encontrado el primer rootkit UEFI

Investigadores dicen haber encontrado el primer rootkit que utiliza el sistema Windows Unified Extensible Firmware Interface (UEFI) para realizar un ataque exitoso. Se aloja en la memoria de la placa madre lo que lo hace dificil de detectar para los antivirus actuales y ademas es capaz sobrevivir a un reemplazo del sistema de almacenamiento. www.welivesecurity.com/wp-content/uploads/2018/09/ESET-LoJax.pdf
10 meneos
204 clics

Detectan un malware que no se elimina ni siquiera al reinstalar el sistema operativo o borrar el disco duro

LoJax es un nuevo malware detectado que es único en el mundo. A diferencia de otros códigos maliciosos, de este no te puedes deshacer pasando un antivirus o restaurando el ordenador. El malware resiste y vuelve a infectar una y otra vez
9 1 13 K -43 tecnología
9 1 13 K -43 tecnología
151 meneos
4652 clics
Comprueba que tu ordenador no sea vulnerable al fallo de seguridad del Intel Management Engine

Comprueba que tu ordenador no sea vulnerable al fallo de seguridad del Intel Management Engine

Hace unas semanas Positive Technologies descubrió distintas maneras de entrar en el software de bajo nivel que inicializa los dispositivos internos de cualquier ordenador reciente que funcione con procesadores de Intel. Destaca la posibilidad de poder hacerse con el control de cualquier ordenador Intel mediante el uso de un puerto USB.
551 meneos
6361 clics
Microsoft filtra por error la clave maestra que permite saltarse Secure Boot

Microsoft filtra por error la clave maestra que permite saltarse Secure Boot

Microsoft ha revelado por error la clave maestra de seguridad que permite desbloquear cualquier teléfono, PC o tableta que tenga Windows como sistema operativo y esté protegido por Secure Boot. [..] Secure Boot trabaja a nivel del firmware, configurable en la UEFI (BIOS), habiendo sido diseñado para permitir que solamente un sistema operativo con una clave certificada por Microsoft pueda cargarlo. Esta clave maestra parece haber sido desarrollada como herramienta de depuración a nivel interno de la compañía.
260 meneos
2392 clics
Ejecutar el comando “rm -rf /” en un Linux arrancado con UEFI puede dejar inservible el equipo de forma permanente [ENG]

Ejecutar el comando “rm -rf /” en un Linux arrancado con UEFI puede dejar inservible el equipo de forma permanente [ENG]

Ejecutar el comando “rm -rf /” en un Linux que use UEFI puede dejar inservible el equipo de forma permanente. Cabe decir que borrar de forma recursiva todos los archivos y directorios no es recomendable. Pero si se hace en un sistema en el que la variables de EFI están montadas en modo lectura-escritura en “/sys”, puede llevar a inutilizar la implementación de UEFI, lo que llevaría a tener un sistema completamente inservible. [El error se reporta en el GitHub de ‘systemd’: github.com/systemd/systemd/issues/2402 ]
8 meneos
53 clics

Malas noticias para los atacantes: VirusTotal puede escanear código malicioso en el 'firmware' [ENG]

Jan Willem Aldershoff en Myce.com escribió: "El 'Firmware' es la primera pieza de código que primero se carga, residiendo en la memoria flash cargada en la placa base. Infectando el firmware un atacante puede añadir código malicioso que permanece en el ordenador, incluso después de una reinstalación limpia". Lo hallado en routers es sólo un ejemplo de ello. VirusTotal lanza una herramienta para prevenir esto subiendo por ejemplo una imagen del software. Relacionado www.meneame.net/story/google-adquiere-empresa-espanola-virustotal (2012)
21 meneos
393 clics

¿Perderás el GRUB cuando actualices a Windows 10?

Microsoft dio ayer el pistoletazo de salida oficial de Windows 10 y se desató la locura. Además, el proceso de actualización desde versiones previas parece estar bastante pulido y por ejemplo algún compañero de MuyComputer me comentaba que en media hora había pasado de Windows 7 a Windows 10 sin incidencias. Lo nunca visto. Pero, ¿y los usuarios de GNU/Linux con arranque dual? ¿Se exponen a problemas? Depende.
126 meneos
634 clics
Vuelve la polémica con el ‘Secure Boot’ de Windows 10

Vuelve la polémica con el ‘Secure Boot’ de Windows 10

Resurge el fantasma de UEFI Secure Boot que tanto nos entretuvo un par de años atrás y lo hace con peor pinta si cabe. A partir de que se lance Windows 10 dependerá de los fabricantes el permitir o no la desactivación de esta característica desde el menú de arranque. Una decisión que está trayendo cola de opinión. La noticia data de la semana pasada, pero es a raíz de algunas reacciones en la blogosfera Linux que le vamos a dedicar este apartado. ¿Representa un peligro para los sistemas operativos ...
182 meneos
2666 clics
Una vulnerabilidad en Secure Boot expone los ordenadores UEFI

Una vulnerabilidad en Secure Boot expone los ordenadores UEFI

Hackers detectan una vulnerabilidad en el módulo Secure Boot del UEFI que puede permitir que un malware lo desactive e incluso impedir el arranque.
937 meneos
4589 clics
Actualización Windows 8 acaba con Linux en configuraciones duales

Actualización Windows 8 acaba con Linux en configuraciones duales

Una actualización de Windows 8 detecta sistemas Linux instalados en configuraciones duales como "un problema de seguridad" por lo que activa el Secure Boot de UEFI por defecto y suprime el gestor de arranque GRUB, acabando literalmente con la distribución GNU/Linux instalada ya que resulta inaccesible, según informan usuarios en Reddit. VIA en español: www.muycomputer.com/2014/03/26/windows-8-acaba-con-linux
335 602 6 K 598
335 602 6 K 598
47 meneos
186 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Secure Boot no es el único problema al que se enfrenta Linux en equipos con Windows 8 preinstalado [ENG]

Artículo en el que se comentan los problemas de omitir ciertas comprobaciones durante el inicio del PC para aumentar la velocidad: En algunos equipos (con teclado USB, por ejemplo) no es posible acceder al menú de configuración si la la opción Fast Boot está habilitada, al no detectar el teclado, por tanto es necesario hacer un reinicio especial desde Windows, lo que implica tener que aceptar el acuerdo de licencia. GoogleTranslate: translate.google.es/translate?client=opera&hl=es&ie=UTF8&o
42 5 5 K 206
42 5 5 K 206
6 meneos
95 clics

[Podcast][Debate]UEFI esta destruyendo a Linux  

[Copio&Pego] Esta semana junto a Juan Manuel, hablamos mucho como para variar. Los programas semanales que grabamos con Jua n Manuel, son del tipo debate, con lo cual la información que vas a escuchar va estar en otra sintonía a los programas diarios. Los invito a descargar el programa, a pasar la voz y porque no a comentarnos desde nuestros canales @arielmcorg @amonal_ o bien a nuestra dirección de correo electrónico arielmcorg@gmail.com
5 meneos
62 clics

Karpesky Lab presenta KUEFI, el primer antimalware UEFI del mercado

La firma de seguridad Kaspersky Lab ha anunciado el lanzamiento del nuevo KUEFI, una solución antimalware para proteger el ordenador antes de que el sistema operativo empiece a cargar, ejecutándose a bajo nivel y asegurando que el sistema está limpio y seguro. UEFI, “Unified Extensible Firmware Interface” es una interfaz destinada a terminar con el reinado de BIOS, el sistema básico de Entrada/Salida que proporciona la comunicación de bajo nivel en el arranque de los equipos informáticos.
24 meneos
86 clics

HispaLinux: “UEFI es un horror privativo que arrebata a los usuarios sus derechos"

A finales de marzo saltó la noticia en los medios de comunicación: HispaLinux, la asociación de usuarios españoles de Linux, entidad sin ánimo de lucro, había denunciado a Microsoft ante la Comisión Europea por el denominado UEFI Secure Boot, un mecanismo de control del proceso de arranque promovido por Microsoft, que puede desactivarse en teoría, salvo en máquinas con procesadores ARM. Hispalinux explica las razones que le han movido a presentar esta denuncia.
21 3 2 K 189
21 3 2 K 189
8 meneos
504 clics

Dos advertencias importantes sobre Linux y Windows 8

Vamos con dos advertencias importantes sobre Linux y Windows 8 dirigidas a quienes tienen instalados ambos sistemas operativos en el mismo ordenador, o, de manera más directa, a quienes tienen pensado hacerlo. La primera trata sobre Wubi, la segunda sobre la hibernación de Windows 8.
13 meneos
129 clics

Filtrados una clave privada de AMI y el código fuente de su BIOS [ENG]

El investigador Brandon Wilson encontró esos datos almacenados en el servidor FTP de un fabricante desconocido. Entre emails internos del fabricante, imágenes del sistema, imágenes de placas de circuito impreso en alta resolución y hojas de Excel privadas estaba el código fuente de distintas versiones de la BIOS de AMI, actualizado a febrero de 2012, con la clave privada de firma para la arquitectura Ivy Bridge.
11 2 3 K 108
11 2 3 K 108
« anterior12

menéame