В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость
Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Проблемы пока устранены только в виде патча.

Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE, RHEL, Fedora. Для устранения проблем в GRUB2 недостаточно просто обновить пакет, требуется также сформировать новые внутренние цифровые подписи и обновлять инсталляторы, загрузчики, пакеты с ядром, fwupd-прошивки и shim-прослойку.

Опубликовано: 00:26, февраля 24, 2025 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( …

Интернет и Игры 21:26, ноября 22, 2025 | opennet.ru
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

Интернет и Игры 21:26, мая 1, 2025 | thecommunity.ru
Разработчики GRUB2 рассматривают возможность использования языка Rust

Разработчики GRUB2 рассматривают возможность использования языка Rust Владимир Сербиненко, один из трёх мэйнтейнеров загрузчика GRUB2, внёсший в кодовую базу более пяти тысяч изменений, выставил на обсуждение возможност …

Наука и Технологии 00:26, марта 29, 2025 | opennet.ru
В Великолукском районе выявлена несанкционированная свалка

В Великолукском районе выявлена несанкционированная свалка Управлением Россельхознадзора проведено выездное обследование земельных участков сельскохозяйственного назначения …

Общие новости 07:36, апреля 27, 2024 | iluki.ru
Выявлена новая причина потери веса при раке

Выявлена новая причина потери веса при раке Ученые из Пекинского университета обнаружили, что повышенный уровень лактата (молочной кислоты) в организме может привести к развитию кахексии (необъ …

Наука 05:06, апреля 16, 2024 | gazeta.ru
Вспышка бруцеллеза выявлена в Благодарненском округе Ставрополья

Вспышка бруцеллеза выявлена в Благодарненском округе Ставрополья Карантин ввели в Благодарненском округе Ставрополья из-за вспышки бруцеллеза. Это инфекция, которая передается человеку от больных животных. …

Общие новости 06:36, апреля 20, 2024 | stavropolye.tv
Выявлена почти неуязвимая для мошенников категория россиян

Выявлена почти неуязвимая для мошенников категория россиян ###abc-test="news_cta-digits_inc021_page_core"###В 2023 году мошенники обманом украли деньги только у 2% россиян в возрасте от 14 до 24 лет. При этом …

Экономика и Финансы 21:30, апреля 16, 2024 | banki.ru
В Буйнакске, где произошла вспышка кишечной инфекции, выявлена дизентерия

В Буйнакске, где произошла вспышка кишечной инфекции, выявлена дизентерия Дизентерия, ротавирусы и норовирусы выявлены в результате лабораторных исследований воды в Буйнакске, где произошла вспышка острой кишечной инфекции. …

Общество и Регионы 10:54, июня 11, 2024 | kommersant.ru
Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации

Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на …

Интернет и Игры 15:48, июня 5, 2024 | opennet.ru
В Молдавии выявлена группа, продававшая паспорта гражданам Турции

В Молдавии выявлена группа, продававшая паспорта гражданам Турции В Молдавии Прокуратура по борьбе с организованной преступностью и особым делам сообщила сегодня, 26 апреля, что раскрыла схему нелегальной миграции г …

Происшествия 01:30, апреля 27, 2024 | eadaily.com
Выявлена возможность обхода ограничений доступа к user namespace в Ubuntu

Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов …

Наука и Технологии 00:26, марта 29, 2025 | opennet.ru
Science Advances: выявлена взаимосвязь между газовыми плитами и ранней смертью

Science Advances: выявлена взаимосвязь между газовыми плитами и ранней смертью Исследование, проведенное Стэнфордским университетом, показывает, что использование газовых плит приводит к регулярному вдыханию вредных веществ, так …

Наука и Технологии 02:24, мая 5, 2024 | pravda.ru
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …

Наука и Технологии 14:06, июня 8, 2024 | xakep.ru
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …

Интернет и Игры 14:06, июня 6, 2024 | opennet.ru
Злоумышленники используют в атаках RCE-уязвимость в 7-Zip

Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновитьс …

Наука и Технологии 14:26, ноября 21, 2025 | xakep.ru
В Telegram для Windows исправлена 0-day уязвимость

В Telegram для Windows исправлена 0-day уязвимость В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и …

Наука и Технологии 15:00, апреля 16, 2024 | xakep.ru
AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed

AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра …

Наука и Технологии 03:42, мая 4, 2024 | hardwareluxx.ru
В миллионах процессоров AMD нашли уязвимость

В миллионах процессоров AMD нашли уязвимость Специалисты компании IOActive нашли опасную уязвимость, связанную с процессорами AMD. Об этом сообщает издание PCWorld. …

Наука и Технологии 00:26, августа 13, 2024 | news.rambler.ru
В Chrome исправили еще одну 0-day уязвимость

В Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 …

Наука и Технологии 03:24, мая 14, 2024 | xakep.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет и Игры 00:24, июня 8, 2024 | opennet.ru
Cisco патчит уязвимость повышения привилегий в IMC

Cisco патчит уязвимость повышения привилегий в IMC Компания Cisco выпустила патчи для уязвимости в Integrated Management Controller (IMC), для которой уже существует публично доступный эксплоит. Пробл …

Наука и Технологии 16:12, апреля 18, 2024 | xakep.ru
Слух: в iMessage найдена опасная уязвимость

Слух: в iMessage найдена опасная уязвимость Разработчики криптовалютного кошелька Trust Wallet заявили, что располагают информацией об уязвимости нулевого дня в Apple iMessage. По их словам, он …

Наука и Технологии 15:12, апреля 16, 2024 | 4pda.to
В браузере Chrome обнаружили критическую уязвимость

В браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал …

Общие новости 01:12, мая 14, 2024 | news-kmv.ru
В Ivanti Connect Secure патчат 0-day уязвимость

В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года …

Наука и Технологии 00:26, апреля 8, 2025 | xakep.ru