Hàng triệu thiết bị trên toàn cầu vừa được cảnh báo về một loạt lỗ hổng nghiêm trọng trong phần mềm của Qualcomm, trong đó có một lỗ hổng có thể bị khai thác ngay từ lúc thiết bị khởi động. Sự việc một lần nữa nhấn mạnh những rủi ro tiềm ẩn trong cơ chế bảo mật cốt lõi của các thiết bị hiện đại...
Lỗ hổng Linux Boot cho phép kẻ tấn công vượt qua cơ chế bảo vệ Secure Boot và mã hóa ổ đĩa, nhằm chạy mã độc trước khi hệ điều hành thực sự được tải.
Nguyên nhân xuất phát từ việc nhiều bản phân phối Linux mặc định cho phép truy cập vào một debug shell từ initramfs khi người dùng nhập sai mật...
Hàng tỷ thiết bị Windows và Linux bị ảnh hưởng bởi một lỗi nghiêm trọng trên GRUB2 (CVE-2020-10713 - điểm CVSS 8.2). Lỗ hổng có tên BootHole, cho phép kẻ tấn công chiếm quyền kiểm soát gần như toàn bộ hệ thống Windows và Linux.
Eclypsium, hãng bảo mật phát hiện ra lỗ hổng...