Các nhà nghiên cứu tại hãng bảo mật firmware Binarly vừa công bố 6 lỗ hổng mới trong U-Boot - bootloader mã nguồn mở được sử dụng rộng rãi trên hàng triệu thiết bị nhúng như router Wi-Fi, camera IP, thiết bị IoT, hệ thống công nghiệp và bộ điều khiển quản lý máy chủ (BMC) trong các trung tâm dữ...
Mới đây, NCC Group đã phát hiện lỗ hổng nghiêm trọng trong bộ khởi động U-Boot có thể bị khai thác để ghi dữ liệu tùy ý, cho phép hacker truy cập vào Root các hệ thống nhúng chạy trên hệ điều hành Linux.
Bộ khởi động mã nguồn mở U-Boot được sử dụng trong nhiều loại hệ thống nhúng khác nhau...