Новости / Binarly

Исследователи обнаружили шесть уязвимостей в загрузчике U-Boot

уязвимости

U-Boot запускается одним из первых после включения устройства, подготавливает оборудование и передаёт управление операционной системе. Ошибка на таком уровне позволяет атакующему вмешаться в загрузку раньше антивируса, средств наблюдения и других защитных механизмов.

Читать пост

Вирус MoonBounce внедряется прямо в исполняемый код DXE Core

взлом

Специалист по анализу вредоносного ПО Ли Бяомин, известный под псевдонимом Seeker,опубликовалподробные исследовательские заметки, посвящённые импланту MoonBounce и его работе на уровнеUEFI-прошивки. Материал сосредоточен на изучении DXE Core — ключевого компонента загрузочной архитектуры, который управляет запуском всех последующих модулей на этапе …

Читать пост

Бэкдор в библиотеке XZ-Utils до сих пор остаётся в открытом доступе на Docker Hub

https://www.reddit.com/r/unRAID/comments/z5f8bu/docker_hub_repositories_hide_over_1650_malicious/

Специалисты Binarly нашли как минимум 35 Linux-образов, содержащих заражённую версию библиотеки, что создаёт серьёзные риски для инфраструктур, которые автоматически подтягивают эти контейнеры. Это передаёт Securitylab.

Читать пост

UEFI-буткит Bootkitty атакует Lenovo

киберугрозы

Компания Binarly подтвердила, что недавно обнаруженный UEFI-буткит для Linux под названием «Bootkitty» использует уязвимость LogoFAIL для атаки на компьютеры с уязвимой прошивкой. Уязвимость CVE-2023-40238, впервые выявленная в ноябре 2023 года, связана с обработкой изображений в прошивке и позволяет злоумышленникам обходить защитные механизмы, вкл …

Читать пост

Хакеры LogoFAIL внедряют буткиты в UEFI

BOOTING

Многочисленные уязвимости безопасности с общим названием LogoFAIL позволяют злоумышленникам вмешиваться в процесс загрузки компьютерных устройств и внедрять буткиты, благодаря проблемам, связанным с компонентами анализа изображений, которые производители материнских плат используют для отображения фирменных логотипов при старте компьютера. Под угро …

Читать пост

Атаки спекулятивного выполнения угрожают цепочкам поставок прошивок

атака на цепочку

Новое исследование показало, что крупные поставщики встроенного ПО не всегда применяют надлежащие средства защиты, делая своих клиентов уязвимыми перед атаками спекулятивного выполнения.

Читать пост