Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Фармінг: невидима загроза, яка краде дані без вашого відома
    Фармінг: невидима загроза, яка краде дані без вашого відома
    4 години тому
    Apple вводить нові вимоги щодо штучного інтелекту в App Store
    Майже 200 додатків з App Store зливають персональні дані користувачів
    1 день тому
    Вразливість у Google Gemini дозволяла викрадати приватні дані з календаря через шкідливі запрошення
    Вразливість у Google Gemini дозволяла викрадати приватні дані з календаря через шкідливі запрошення
    1 день тому
    Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
    Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
    2 дні тому
    Бездротові навушники постійно відключаються: як це виправити
    Вразливість WhisperPair у бездротових навушниках дозволяє зловмисникам підслуховувати розмови
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    dark mode
    Темний режим у Chrome: як увімкнути?
    10 місяців тому
    Чи витримає ваш сайт атаку хакерів: Як перевірити безпеку сайту в 1 клік
    Чи витримає ваш сайт атаку хакерів: Як перевірити безпеку сайту в 1 клік
    9 місяців тому
    Останні новини
    Чи мій iPhone водонепроникний? Як захистити смартфон від води
    5 години тому
    Чи є ви у списках виборців? Перевірте онлайн
    1 день тому
    Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
    3 дні тому
    Як обрати браузер для iPhone: найкращі альтернативи Safari
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Технологія "розумне місто": які об'єкти можуть стати мішенню для кібератак?
    Технологія “розумне місто”: які об’єкти можуть стати мішенню для кібератак?
    9 місяців тому
    Останні новини
    Що відбувається зі старими сайтами?
    2 дні тому
    Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи
    6 днів тому
    5 ознак того, що ChatGPT галюцинує
    1 тиждень тому
    Вікіпедії 25 років: історія енциклопедії, яка змінила світ
    1 місяць тому
  • Огляди
    ОглядиПоказати ще
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    1 день тому
    Засновник Signal створив ШІ-чатбот з апаратним шифруванням — як працює Confer
    Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal
    1 тиждень тому
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    1 тиждень тому
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    2 тижні тому
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Уразливість Wіndows та Linux виводить з ладу мільярди пристроїв – від ноутбуків до томографів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Уразливість Wіndows та Linux виводить з ладу мільярди пристроїв – від ноутбуків до томографів

Уразливість Wіndows та Linux виводить з ладу мільярди пристроїв – від ноутбуків до томографів

Архів
5 років тому
Поширити
4 хв. читання

Нову уразливість, яка дозволяє зловмисникам отримати майже повний контроль над Wіndows або Linux системами, виявила компанія Eclypsium. За її словами, уразливими є мільярди пристроїв – від ноутбуків, настільних ПК, серверів і робочих станцій до банкоматів, верстатів з програмним управлінням, томографів та іншого обладнання спеціального призначення, яке використовується в промисловій, медичній, фінансовій та інших галузях.

Нова вразливість знайдена у фреймворку UEFI Secure Boot, який зазвичай запобігає несанкціонованому доступу до системи під час завантаження. Компрометувавши безпечне завантаження, зловмисники можуть використовувати шкідливі завантажувачі UEFI для отримання безперебійного доступу та контролю над системою, пише Tom’s Hardware.

Атака, яка використовує цю вразливість, вимагає підвищених привілеїв для її виконання, а це означає, що стороннім особам важко буде атакувати систему без певного рівня інсайдерських знань або вже отримавши доступ до облікових даних за допомогою інших засобів.

- Advertisement -

Однак після зламу система, на перший погляд, працює як зазвичай, навіть якщо зловмисне програмне забезпечення має повний доступ до системи та ОС. Тому що весь шкідливий код знаходиться у завантажувальному секторі жорсткого диска або твердотільного накопичувача, і таким чином зберігатиметься навіть після повторної інсталяції операційної системи. Уразливості (CVE-2020-10713) було присвоєно рейтинг CVSS 8,2, що означає, що вона може повністю компрометувати систему.

Атака BootHole працює, використовуючи уразливість переповнення буфера у файлі GRUB2 (Grand Unified Bootloader), який є текстовим файлом, який не захищений, як інші файли та виконувані файли. Це дозволяє виконувати довільне виконання коду в GRUB2, і таким чином дозволяє зловмиснику обмінятися шкідливими завантажувачами, які дозволяють зловмисникам повний доступ до системи.

Заява Eclypsium є частиною узгодженого розкриття інформації з постачальниками ОС, виробниками комп’ютерів та CERT, з приводу чого компанії заявляють, що незабаром випустять окремі заяви. Компанія Eclypsium передбачає, що ліквідація вразливості потребуватиме певного часу для виправлення всіх систем, при цьому різні організації оголошуватимуть власні графіки виправлення.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ

ПОРАДИ ЩОДО ОРГАНІЗАЦІЇ СВОЇХ ДОДАТКІВ ДЛЯ IPHONE АБО IPAD

ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ

НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО ОБРАТИ?

ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ

Нагадаємо, Mac переживає ще одну величезну зміну процесора. До кінця 2020 року Apple випустить Mac, які містять “Apple Silicon”, як і iPad та iPhone. Ось що означає кінець процесорів Intel для майбутнього Mac. Новий macOS 11.0 Big Sur, який очікують восени 2020 року, стане першою версією macOS, яка підтримує цю нову архітектуру.

Також Apple на всесвітній конференції розробників Worldwide Developers Conference (WWDC) 2020 анонсувала нові функції конфіденційності та безпеки для користувачів iOS і macOS.

Окрім цього, після років спекуляцій та чуток, Huawei офіційно представила свою операційну систему Harmony OS в 2019 році. Можна сказати, що було поставлено більше питань, ніж відповідей. Як це працює? Які проблеми вона вирішує? І це продукт ворожнечі між Huawei та урядом США?

До речі, хакери використовували шкідливе програмне забезпечення, через яке викрадали реквізити банківських електронних рахунків громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.

- Advertisement -

Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для крадіжки даних на компрометованих веб-сайтах.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:виведення з ладузавантажувачКомп'ютериуразливостішкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Як за допомогою задньої панелі iPhone швидко запускати дії чи команди? – ІНСТРУКЦІЯ
Наступна стаття placeholder Які існують кіберзагрози і способи захисту для геймерів? Поради

В тренді

Чи мій iPhone водонепроникний?
Чи мій iPhone водонепроникний? Як захистити смартфон від води
7 години тому
Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
3 дні тому
Бездротові навушники постійно відключаються: як це виправити
Вразливість WhisperPair у бездротових навушниках дозволяє зловмисникам підслуховувати розмови
3 дні тому
Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
2 дні тому
Що відбувається зі старими сайтами?
Що відбувається зі старими сайтами?
2 дні тому

Рекомендуємо

Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи
Статті

Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи

6 днів тому
Команди Linux, які можуть знищити або зламати ваш комп'ютер
Статті

Команди Linux, які можуть знищити або зламати ваш комп’ютер

1 тиждень тому
Як використовувати Windows Sandbox? - ІНСТРУКЦІЯ
Гайди та поради

Windows Sandbox: повний посібник з використання ізольованого середовища Windows

1 тиждень тому
Нова кампанія зловмисного ПЗ викрадає історію чатів через розширення Chrome
Кібербезпека

Підробні розширення Chrome викрадають історію ШІ-чатів

2 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?