Tecnología, Internet y juegos

encontrados: 17, tiempo total: 0.030 segundos rss2
5 meneos
85 clics

Millones de ordenadores expuestos a ataques por vulnerabilidades en la interfaz UEFI

Investigadores de Quarkslab descubren hasta nueve fallos en la implementación open-source de UEFI, EDKII. Las vulnerabilidades afectan al stack TCP/IP y pueden ser explotadas durante el arranque de equipos a través de la red. Atacantes en la misma red local, o en ciertas situaciones desde una red remota, podrían extraer información confidencial de los equipos afectados, iniciar una denegación de servicio, modificar sus DNS o ejecutar código remoto.
33 meneos
169 clics

¡GNU Boot 20230717 lanzado! [ENG]

GNU Boot proporciona firmware de arranque para máquinas x86/ARM compatibles, iniciando un cargador de arranque que luego carga su sistema operativo. Reemplaza el firmware propietario BIOS/UEFI en máquinas x86 y proporciona una configuración mejorada en Chromebooks basados en ARM compatibles (cargador de arranque U-Boot, en lugar del cargador de arranque de carga profunda de Google). En las máquinas x86, las cargas útiles de GRUB y SeaBIOS coreboot son oficialmente compatibles y se proporcionan en diferentes configuraciones por máquina.
27 6 0 K 20
27 6 0 K 20
185 meneos
1740 clics
Este malware es capaz de sobrevivir, incluso si reinstalas Windows

Este malware es capaz de sobrevivir, incluso si reinstalas Windows

Un sofisticado rootkit ha sido detectado recientemente por Kaspersky. El software es capaz de sobrevivir a la reinstalación de Windows y a un cambio de disco duro. ¿Cómo lo logra? Alojándose en el firmware de la placa madre de los PC infectados. El malware en cuestión se llama CosmicStrand y se han detectado rastros que ligarían su autoría con hackers chinos. Al infectar la UEFI de una motherboard, el rootkit es capaz de ejecutar procesos maliciosos desde el booteo del sistema operativo.
84 101 1 K 365
84 101 1 K 365
27 meneos
214 clics

Descubiertas tres vulnerabilidades graves que afectan a los portátiles de Lenovo

Se han descubierto tres vulnerabilidades que afectan a varios modelos de portátiles de Lenovo y que pueden poner en jaque la información de los usuarios. Dos de las vulnerabilidades que han sido descubiertas por ESET afectan directamente a los drivers de firmware para UEFI y suelen utilizarse durante el proceso de fabricación de estos dispositivos. La tercera vulnerabilidad llega bajo el nombre de CVE-2021-3970 y afecta a la lectura y escritura arbitraria desde y hacia SMRAM.
23 4 0 K 62
23 4 0 K 62
20 meneos
167 clics

El aumento del malware que sobrevive formatear tu PC: otra razón para aprender a actualizar la BIOS/UEFI

Investigadores de seguridad de Kaspersky han descubierto un nuevo malware que ataca la UEFI de un ordenador. Si no sabes qué significa esto, lo que quiere decir es que se trata de un tipo de ataque que afecta al firmware de tu tarjeta madre (programa de bajo nivel que controla los circuitos del dispositivo) en lugar de al sistema operativo (Windows, Linux, macOS). Esto quiere decir que el malware es capaz de esconderse en un lugar en donde ni un formateo de tu disco o reinstalación completa del sistema le podrán eliminar.
17 3 0 K 11
17 3 0 K 11
216 meneos
1502 clics
30 millones ordenadores Dell vulnerables por culpa software preinstalado

30 millones ordenadores Dell vulnerables por culpa software preinstalado

Un equipo de ingenieros de la firma de seguridad Eclypsium encontró una vulnerabilidad grave basada en un fallo de programación en Dell BIOSconnect, un software que se preinstala en los ordenadores Dell y que sirve para actualizar la BIOS de forma automática. La vulnerabilidad se encuentra dentro de Dell SupportAssist y lo más preocupante es que no sólo sería fácil de explotar, sino que afecta potencialmente a 129 modelos distintos, incluyendo también ordenadores de escritorio, tablets y por supuesto ordenadores portátiles.
104 112 0 K 338
104 112 0 K 338
197 meneos
1896 clics
Descubren un malware escondido en la UEFI del ordenador, un tipo de ataque insólito y muy difícil de eliminar

Descubren un malware escondido en la UEFI del ordenador, un tipo de ataque insólito y muy difícil de eliminar

Hablamos de ordenadores, pero los smartphones y demás dispositivos electrónicos funcionan igual y podrían verse afectados de la misma forma por este ataque. El malware en cuestión, según la información recopilada por Kaspersky, ha sido creado a raíz de una herramienta capaz de modificar la UEFI y que fue creada por Hacking Team años atrás, su nombre es VectorEDK. Este grupo de hackers terminó su actividad en 2015, al hacerse públicos sus correos internos y el código de sus herramientas. Con ese código habrían podido construir este virus nuevo.
100 97 0 K 274
100 97 0 K 274
154 meneos
1996 clics

Rescatux regresa con nueva versión estable para ayudarte a rescatar Linux, Windows y UEFI

Rescatux 0.73 está basada en Debian 10 Buster y utiliza Linux 4.19 como kernel. Debido a todo el tiempo transcurrido desde el último lanzamiento estable, es de esperar muchos cambios, entre los que se encuentran “las opciones de UEFI que se convirtieron en mainstream en 2015” y el soporte para el polémico Secure Boot, la característica de UEFI que ha traído de cabeza a usuarios y desarrolladores de GNU/Linux desde diversos frentes, desde su correcta ejecución hasta el hecho de apoyarse o no él para características como Lockdown.
86 68 4 K 196
86 68 4 K 196
4 meneos
114 clics

rEFInd, una excelente alternativa a Grub altamente personalizable

Grub es el gestor de arranque utilizado por la mayoría de los sistemas GNU/Linux y que no ofrece muchas opciones de personalización frente a otros gestores de arranque. El día de hoy hablaremos sobre rEFInd el cual es un gestor de arranque UEFI. rEFInd se puede usar para arrancar múltiples sistemas operativos que están instalados en un solo dispositivo. Además de que también proporciona una forma de ingresar y explorar el entorno de prearranque EFI utilizando un shell interactivo, por ejemplo shellx64_v2.efi.
58 meneos
190 clics
Encontrado el primer rootkit UEFI

Encontrado el primer rootkit UEFI

Investigadores dicen haber encontrado el primer rootkit que utiliza el sistema Windows Unified Extensible Firmware Interface (UEFI) para realizar un ataque exitoso. Se aloja en la memoria de la placa madre lo que lo hace dificil de detectar para los antivirus actuales y ademas es capaz sobrevivir a un reemplazo del sistema de almacenamiento. www.welivesecurity.com/wp-content/uploads/2018/09/ESET-LoJax.pdf
45 13 3 K 236
45 13 3 K 236
10 meneos
204 clics

Detectan un malware que no se elimina ni siquiera al reinstalar el sistema operativo o borrar el disco duro

LoJax es un nuevo malware detectado que es único en el mundo. A diferencia de otros códigos maliciosos, de este no te puedes deshacer pasando un antivirus o restaurando el ordenador. El malware resiste y vuelve a infectar una y otra vez
9 1 13 K -43
9 1 13 K -43
551 meneos
6361 clics
Microsoft filtra por error la clave maestra que permite saltarse Secure Boot

Microsoft filtra por error la clave maestra que permite saltarse Secure Boot

Microsoft ha revelado por error la clave maestra de seguridad que permite desbloquear cualquier teléfono, PC o tableta que tenga Windows como sistema operativo y esté protegido por Secure Boot. [..] Secure Boot trabaja a nivel del firmware, configurable en la UEFI (BIOS), habiendo sido diseñado para permitir que solamente un sistema operativo con una clave certificada por Microsoft pueda cargarlo. Esta clave maestra parece haber sido desarrollada como herramienta de depuración a nivel interno de la compañía.
230 321 2 K 461
230 321 2 K 461
260 meneos
2391 clics
Ejecutar el comando “rm -rf /” en un Linux arrancado con UEFI puede dejar inservible el equipo de forma permanente [ENG]

Ejecutar el comando “rm -rf /” en un Linux arrancado con UEFI puede dejar inservible el equipo de forma permanente [ENG]

Ejecutar el comando “rm -rf /” en un Linux que use UEFI puede dejar inservible el equipo de forma permanente. Cabe decir que borrar de forma recursiva todos los archivos y directorios no es recomendable. Pero si se hace en un sistema en el que la variables de EFI están montadas en modo lectura-escritura en “/sys”, puede llevar a inutilizar la implementación de UEFI, lo que llevaría a tener un sistema completamente inservible. [El error se reporta en el GitHub de ‘systemd’: github.com/systemd/systemd/issues/2402 ]
116 144 6 K 391
116 144 6 K 391
8 meneos
53 clics

Malas noticias para los atacantes: VirusTotal puede escanear código malicioso en el 'firmware' [ENG]

Jan Willem Aldershoff en Myce.com escribió: "El 'Firmware' es la primera pieza de código que primero se carga, residiendo en la memoria flash cargada en la placa base. Infectando el firmware un atacante puede añadir código malicioso que permanece en el ordenador, incluso después de una reinstalación limpia". Lo hallado en routers es sólo un ejemplo de ello. VirusTotal lanza una herramienta para prevenir esto subiendo por ejemplo una imagen del software. Relacionado www.meneame.net/story/google-adquiere-empresa-espanola-virustotal (2012)
21 meneos
393 clics

¿Perderás el GRUB cuando actualices a Windows 10?

Microsoft dio ayer el pistoletazo de salida oficial de Windows 10 y se desató la locura. Además, el proceso de actualización desde versiones previas parece estar bastante pulido y por ejemplo algún compañero de MuyComputer me comentaba que en media hora había pasado de Windows 7 a Windows 10 sin incidencias. Lo nunca visto. Pero, ¿y los usuarios de GNU/Linux con arranque dual? ¿Se exponen a problemas? Depende.
126 meneos
634 clics
Vuelve la polémica con el ‘Secure Boot’ de Windows 10

Vuelve la polémica con el ‘Secure Boot’ de Windows 10

Resurge el fantasma de UEFI Secure Boot que tanto nos entretuvo un par de años atrás y lo hace con peor pinta si cabe. A partir de que se lance Windows 10 dependerá de los fabricantes el permitir o no la desactivación de esta característica desde el menú de arranque. Una decisión que está trayendo cola de opinión. La noticia data de la semana pasada, pero es a raíz de algunas reacciones en la blogosfera Linux que le vamos a dedicar este apartado. ¿Representa un peligro para los sistemas operativos ...
96 30 8 K 525
96 30 8 K 525
182 meneos
2666 clics
Una vulnerabilidad en Secure Boot expone los ordenadores UEFI

Una vulnerabilidad en Secure Boot expone los ordenadores UEFI

Hackers detectan una vulnerabilidad en el módulo Secure Boot del UEFI que puede permitir que un malware lo desactive e incluso impedir el arranque.
86 96 3 K 376
86 96 3 K 376

menéame