Schlagwort: Bootkit

Über 200 Mainboards von Gigabyte sind anfällig für Hacker-Attacken

Eine Vielzahl von älteren Mainboards des taiwanischen Herstellers Gigabyte ist laut Sicherheitsexperten anfällig für Angriffe, mit denen grundlegende Sicherheitsfunktionen ausgehebelt werden könnten. Der Fehler liegt in einer fehlerhaften Firmw…

Erinnerung zum Patch-Day: Windows Secure Boot-Zertifikat läuft ab

Microsoft macht Ernst: Nachdem das Unternehmen bereits im Juni öffentlich vor dem bevorstehenden Ablauf wichtiger UEFI Secure Boot-Zertifikate gewarnt hatte, wird diese Information nun auch direkt an Windows-Nutzer ausgespielt. (Weiter lesen)…

Microsoft-KI findet reihenweise Sicherheitslücken in Linux-Bootloadern

Sicherheitsexperten von Microsoft haben eine Reihe von bisher undokumentierten Schwachstellen in den viel genutzten Open-Source Bootloadern GRUB2, U-Boot und Barebox entdeckt. Möglich wurde dies, indem man sich von einer KI helfen ließ. (Weit…

Secure-Boot: Microsoft terminiert vierte Stufte der Sicherheitsänderung

Microsoft hatte bereits im Mai vergangenen Jahres ein wichtiges Update für Windows 10 und Windows 11 bereitgestellt, dass eine sogenannte Sicherungshärtung mit sich brachte. Dabei wurde eine UEFI-Schwach­stelle geschlossen und Liste anfällige B…

Windows Defender System Guard: Bald in allen Windows 10-Versionen

Was bisher nur Nutzern der Pro- und Enterprise-Version von Windows 10 vorbehalten war, soll in Kürze in allen Windows 10-Editionen nutzbar sein: Microsoft hat angekündigt, dass die erweiterte Schutzfunktion Windows Defender System Guard (WDSG) …

‚Hintertür‘ in Secure Boot: Wichtigster Windows-Schutz ausgehebelt

Verschlüsselung, Ssl, Key
Microsoft hat sich offenbar einen riesigen Sicherheits-Fauxpas geleistet, der eine der wichtigsten Schutzfunktionen moderner Windows-PCs hinfällig machte. Durch einen Design-Fehler lässt sich bei PCs, Notebooks, Tablets und Smartphones mit Windows 10 unter bestimmten Bedingungen der sogenannte Secure Boot umgehen, mit dem eigentlichen Bootkit-Attacken und das Einschleusen ungeprüfter Software verhindert werden sollen. (Weiter lesen)