home.social

#bootkitty — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #bootkitty, aggregated by home.social.

  1. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  2. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  3. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  4. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  5. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  6. Einige Erläuterungen zu #Bootkitty von Binarly. Ganz interessant. Ich hatte mir damals #LogoFAIL nicht angesehen. Ist schon bisschen peinlich, wenn in einem Bilddekoder die Längenprüfung fehlt.

    #BIOS #UEFI #Linux #Infosec
    binarly.io/blog/logofail-explo

  7. Einige Erläuterungen zu #Bootkitty von Binarly. Ganz interessant. Ich hatte mir damals #LogoFAIL nicht angesehen. Ist schon bisschen peinlich, wenn in einem Bilddekoder die Längenprüfung fehlt.

    #BIOS #UEFI #Linux #Infosec
    binarly.io/blog/logofail-explo

  8. Einige Erläuterungen zu #Bootkitty von Binarly. Ganz interessant. Ich hatte mir damals #LogoFAIL nicht angesehen. Ist schon bisschen peinlich, wenn in einem Bilddekoder die Längenprüfung fehlt.

    #BIOS #UEFI #Linux #Infosec
    binarly.io/blog/logofail-explo

  9. Einige Erläuterungen zu #Bootkitty von Binarly. Ganz interessant. Ich hatte mir damals #LogoFAIL nicht angesehen. Ist schon bisschen peinlich, wenn in einem Bilddekoder die Längenprüfung fehlt.

    #BIOS #UEFI #Linux #Infosec
    binarly.io/blog/logofail-explo

  10. Einige Erläuterungen zu #Bootkitty von Binarly. Ganz interessant. Ich hatte mir damals #LogoFAIL nicht angesehen. Ist schon bisschen peinlich, wenn in einem Bilddekoder die Längenprüfung fehlt.

    #BIOS #UEFI #Linux #Infosec
    binarly.io/blog/logofail-explo

  11. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  12. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  13. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  14. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  15. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  16. Security Week 2449: «тренировочный» буткит для Linux

    На прошлой неделе компания ESET сообщила об обнаружении буткита, конечной целью которого является атака систем на базе Linux. Задача любого буткита — выполнить вредоносный код до загрузки ядра системы. Это в теории обеспечивает широкие возможности контроля над атакуемым компьютером и затрудняет обнаружение вредоносного ПО. Закрепление буткита в прошивке UEFI также позволяет пережить полную переустановку ОС или замену жесткого диска. На практике реализовать подобную атаку достаточно сложно: известны лишь три примера реальных буткитов, закрепляющихся в UEFI. Из них только самый свежий, известный как BlackLotus , способен обойти систему Secure Boot, направленную как раз на блокировку выполнения «неавторизованного» кода на начальном этапе загрузки. Как и следовало ожидать, целью всех реальных буткитов является атака на ОС Windows. Именно поэтому Linux-буткит мог бы представлять особый интерес. Впрочем, в данном случае, как позднее выяснилось, речь не идет о реальном вредоносном ПО — это был учебный Proof of Concept, разработанный в рамках учебной программы по кибербезопасности в Южной Корее.разработанный корейскими студентами.

    habr.com/ru/companies/kaspersk

    #bootkit #bootkitty

  17. Security Week 2449: «тренировочный» буткит для Linux

    На прошлой неделе компания ESET сообщила об обнаружении буткита, конечной целью которого является атака систем на базе Linux. Задача любого буткита — выполнить вредоносный код до загрузки ядра системы. Это в теории обеспечивает широкие возможности контроля над атакуемым компьютером и затрудняет обнаружение вредоносного ПО. Закрепление буткита в прошивке UEFI также позволяет пережить полную переустановку ОС или замену жесткого диска. На практике реализовать подобную атаку достаточно сложно: известны лишь три примера реальных буткитов, закрепляющихся в UEFI. Из них только самый свежий, известный как BlackLotus , способен обойти систему Secure Boot, направленную как раз на блокировку выполнения «неавторизованного» кода на начальном этапе загрузки. Как и следовало ожидать, целью всех реальных буткитов является атака на ОС Windows. Именно поэтому Linux-буткит мог бы представлять особый интерес. Впрочем, в данном случае, как позднее выяснилось, речь не идет о реальном вредоносном ПО — это был учебный Proof of Concept, разработанный в рамках учебной программы по кибербезопасности в Южной Корее.разработанный корейскими студентами.

    habr.com/ru/companies/kaspersk

    #bootkit #bootkitty

  18. Security Week 2449: «тренировочный» буткит для Linux

    На прошлой неделе компания ESET сообщила об обнаружении буткита, конечной целью которого является атака систем на базе Linux. Задача любого буткита — выполнить вредоносный код до загрузки ядра системы. Это в теории обеспечивает широкие возможности контроля над атакуемым компьютером и затрудняет обнаружение вредоносного ПО. Закрепление буткита в прошивке UEFI также позволяет пережить полную переустановку ОС или замену жесткого диска. На практике реализовать подобную атаку достаточно сложно: известны лишь три примера реальных буткитов, закрепляющихся в UEFI. Из них только самый свежий, известный как BlackLotus , способен обойти систему Secure Boot, направленную как раз на блокировку выполнения «неавторизованного» кода на начальном этапе загрузки. Как и следовало ожидать, целью всех реальных буткитов является атака на ОС Windows. Именно поэтому Linux-буткит мог бы представлять особый интерес. Впрочем, в данном случае, как позднее выяснилось, речь не идет о реальном вредоносном ПО — это был учебный Proof of Concept, разработанный в рамках учебной программы по кибербезопасности в Южной Корее.разработанный корейскими студентами.

    habr.com/ru/companies/kaspersk

    #bootkit #bootkitty