Telegram Group & Telegram Channel
🔰بوت‌کیت لینوکسی UEFI موسوم به Bootkitty، تهدیدی جدید

🔹پیرو این پست قبلی
https://www.tg-me.com/us/telegram/com.linuxtnt/4021

🔸یک بوت‌کیت لینوکسی جدید به نام Bootkitty کشف شده که امنیت سیستم‌های لینوکس را تهدید می‌کند. این بوت‌کیت که توسط گروهی از دانشجویان دانشگاه‌های کره جنوبی توسعه یافته، به عنوان یک اثبات مفهوم (proof of concept) طراحی شده و توانایی نفوذ به فریمور UEFI (رابط یکپارچه گسترش‌پذیر فریمور) سیستم‌ها را دارد.

🔹نحوه عملکرد Bootkitty:
🔸بهره برداری از آسیب‌پذیری LogoFail: از آسیب‌پذیری LogoFail برای دور زدن ویژگی امنیتی Secure Boot استفاده می‌کند. پس از نفوذ به UEFI، Bootkitty به فرایند بوت سیستم قلاب می‌شود و تغییراتی در بوت‌لودر Grub و مکانیزم بارگذاری کرنل ایجاد می‌کند.
این بوت‌کیت می‌تواند کرنل و بوت‌لودر سیستم را تغییر دهد تا در هنگام راه‌اندازی مجدد سیستم نیز فعال باقی بماند.
قلاب زدن به UEFI (UEFI hooking) به معنای دستکاری و تغییر در عملکرد نرم‌افزار رابط یکپارچه گسترش‌پذیر فریمور (UEFI) است.
—————————-
نویسنده: حسین سیلانی
منبع کانال لینوکس تی ان تی(Linux tip and tricks)
@linuxtnt
📌به جمع حامیان کانال بپیوندید با حمایت از کانال📌
https://zarinp.al/learninghive.ir



tg-me.com/linuxtnt/4030
Create:
Last Update:

🔰بوت‌کیت لینوکسی UEFI موسوم به Bootkitty، تهدیدی جدید

🔹پیرو این پست قبلی
https://www.tg-me.com/us/telegram/com.linuxtnt/4021

🔸یک بوت‌کیت لینوکسی جدید به نام Bootkitty کشف شده که امنیت سیستم‌های لینوکس را تهدید می‌کند. این بوت‌کیت که توسط گروهی از دانشجویان دانشگاه‌های کره جنوبی توسعه یافته، به عنوان یک اثبات مفهوم (proof of concept) طراحی شده و توانایی نفوذ به فریمور UEFI (رابط یکپارچه گسترش‌پذیر فریمور) سیستم‌ها را دارد.

🔹نحوه عملکرد Bootkitty:
🔸بهره برداری از آسیب‌پذیری LogoFail: از آسیب‌پذیری LogoFail برای دور زدن ویژگی امنیتی Secure Boot استفاده می‌کند. پس از نفوذ به UEFI، Bootkitty به فرایند بوت سیستم قلاب می‌شود و تغییراتی در بوت‌لودر Grub و مکانیزم بارگذاری کرنل ایجاد می‌کند.
این بوت‌کیت می‌تواند کرنل و بوت‌لودر سیستم را تغییر دهد تا در هنگام راه‌اندازی مجدد سیستم نیز فعال باقی بماند.
قلاب زدن به UEFI (UEFI hooking) به معنای دستکاری و تغییر در عملکرد نرم‌افزار رابط یکپارچه گسترش‌پذیر فریمور (UEFI) است.
—————————-
نویسنده: حسین سیلانی
منبع کانال لینوکس تی ان تی(Linux tip and tricks)
@linuxtnt
📌به جمع حامیان کانال بپیوندید با حمایت از کانال📌
https://zarinp.al/learninghive.ir

BY linuxtnt(linux tips and tricks)


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/linuxtnt/4030

View MORE
Open in Telegram


telegram Telegram | DID YOU KNOW?

Date: |

However, analysts are positive on the stock now. “We have seen a huge downside movement in the stock due to the central electricity regulatory commission’s (CERC) order that seems to be negative from 2014-15 onwards but we cannot take a linear negative view on the stock and further downside movement on the stock is unlikely. Currently stock is underpriced. Investors can bet on it for a longer horizon," said Vivek Gupta, director research at CapitalVia Global Research.

telegram from us


Telegram linuxtnt(linux tips and tricks)
FROM USA