Новость:
                            
        
                        Удалённая уязвимость в прослойке Shim, позволяющая обойти UEFI Secure Boot
                            
                                Дата:
                                2024-01-27
                            
                           
                        
                    
                        В прослойке Shim, применяемой в большинстве Linux-дистрибутивов для верифицированной загрузки в режиме UEFI Secure Boot, выявлена уязвимость (CVE-2023-40547), которая может привести к удалённому выполнению кода и обходу механизма верифицированной загрузки UEFI Secure Boot. Атакующий, контролирующий HTTP-сервер, к которому обращается Shim, может вернуть специально оформленный ответ, приводящий к контролируемой записи в область за границу буфера для организации выполнения кода на раннем этапе загрузки. Источник: opennet.ru
Последние новости:
- Выпуск EasyOS 6.5, самобытного дистрибутива от создателя Puppy Linux 2024-12-04
 - Выпуск среды разработки Qt Creator 15 2024-12-04
 - Релиз FreeBSD 14.2 2024-12-04
 - Седьмая бета-версия OrioleDB, высокопроизводительного движка хранения для PostgreSQL 2024-12-04
 - Сторонняя организация пытается зарегистрировать торговую марку PostgreSQL в Европе и США 2021-09-14