"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Aktuelle Sicherheitslücken

Hansmaulwurf 20.04.2014 - 11:17 178817 715 Thread rating
Posts

Jedimaster

Here to stay
Avatar
Registered: Dec 2005
Location: Linz
Posts: 2539
Falls jemand einen AMD Virtualisierungshost im Einsatz hat und 'fremde' mithostet - evtl. interessant:

https://www.heise.de/news/CacheWarp...Us-9528270.html

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 48913
Allen mit Ice Lake, Rocket Lake, Tiger Lake, Raptor Lake, Alder Lake, Sapphire Rapids (und vielleicht anderen) können auch gleich mit patchen

sichNix

Here to stay
Registered: Nov 2014
Location: 1230
Posts: 1029

sichNix

Here to stay
Registered: Nov 2014
Location: 1230
Posts: 1029


mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6301
FYI ich habe gerade eine hack notice für ebay.com erhalten, Zugangsdaten ändern kann nicht schaden.

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5022
hier noch nichts.
war die mail echt?

mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6301
Laut den Metadaten ist sie echt.
eBay, Inc. Data Security hack as reported to the State of New Hampshire Department of Justice, Oct 26 2023.

Fraglich warum ich sie jetzt erst erhalten habe.

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5022
dann bin ich mal gespannt, wann die mail bei mir eintrudelt.

InfiX

she/her
Avatar
Registered: Mar 2002
Location: Graz
Posts: 13713
ich hab auch (noch?) nichts bekommen.

Elbart

Here to stay
Registered: Dec 2002
Location: Hobbingen
Posts: 844

Zitat
LogoFAIL is a newly discovered set of high-impact security vulnerabilities affecting different image parsing libraries used in the system firmware by various vendors during the device boot process. These vulnerabilities are present in most cases inside reference code, impacting not a single vendor but the entire ecosystem across this code and device vendors where it is used. This attack can give a threat actor an advantage in bypassing most endpoint security solutions and delivering a stealth firmware bootkit that will persist in a firmware capsule with a modified logo image.

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11326
Zitat aus einem Post von Elbart
Just about every Windows and Linux device vulnerable to new LogoFAIL firmware attack

Na toll, um den Expoit zu installieren, braucht man erstmal Root/Admin-Rechte, um die EFI-Partition zu mounten und das Logo reinzukopieren.

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5022

26 milliarden einträge sind schon eine ansage :D

Jedimaster

Here to stay
Avatar
Registered: Dec 2005
Location: Linz
Posts: 2539
Unglaublich was heutzutags alles sicherheitsrelevant sein kann ...Wer also nicht 'gut durch' oder als 'Eisblock' aufwachen möchte und eine Wärmepumpe sein Eigen nennt sollte eventuell handeln :)

https://www.heise.de/news/Waermepum...rt-9618846.html

Daeda

Here to stay
Registered: Aug 2007
Location: Solzburg
Posts: 1486
wenigstens wars passwort nicht "root" oder 12345 :)

COLOSSUS

Administrator
Frickler
Registered: Dec 2000
Location: ~
Posts: 11902
Zitat aus einem Post von Daeda
wenigstens wars passwort nicht "root" oder 12345 :)

Bitte in Zukunft keine vertraulichen, zum Zugriff auf den oc.at-Server notwendigen Daten im Forum posten. Vielen Dank!
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz