<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟放大招!舊 ISO 鏡像全部作廢。。。

    VSole2023-05-31 14:29:15
    微軟在本月補丁星期二發布補丁,修復了ESET公司研究員所發現的遭 BlackLotus bootkit 利用的 Secure Boot 繞過漏洞 CVE-2023-24932。最初的漏洞編號是CVE-2022-21894,已在今年1月份修復,而本次發布的補丁修復的是運行 Windows 10 和 11 版本以及 Windows Server 2008及之后版本的系統上被活躍利用的另外一個緩解措施。

    BlackLotus bootkit 是首個已知的可繞過 Secure Boot 防御措施的真實惡意軟件,它可在用戶電腦開始加載 Windows 及其很多安全防御措施前,執行惡意代碼。十多年來,很多企業如戴爾、惠普等銷售的多數 Windows 個人電腦都默認啟用 Secure Boot。運行 Windows 11 的個人電腦必須啟用 Secure Boot 才能滿足該軟件的系統要求。

    微軟表示,攻擊者如具有對系統的物理訪問權限或管理員權限,則可利用該漏洞。該漏洞影響啟用 Secure Boot 的物理個人電腦和虛擬機

    本周釋出的補丁修復了新漏洞 CVE-2023-24932。微軟稱能物理訪問系統或擁有管理員權限的攻擊者可利用該漏洞。但新補丁不會默認啟用,因為它涉及到修改 Windows 啟動管理器,一旦更改將是無法撤銷的,它會導致現有的啟動媒介無法啟動。

    修復這個漏洞還有一個潛大的麻煩,就是:無論你是從微軟官方直接下載的 ISO 鏡像,還是自己制作的 USB 或 DVD 啟動盤,以及企業 IT 部門所維護的 Windows 安裝鏡像都會失效

    為了避免導致客戶的系統無法啟動,補丁將會分三個階段應用,先安裝 2023-05 的更新,到 2023 年 7 月,客戶可以自己手動啟用該修復程序,直到 2024 年第一季度補丁才會默認啟用,屆時舊的啟動媒介將會無法使用。

    鏈接:https://arstechnica.com/information-technology/2023/05/microsoft-patches-secure-boot-flaw-but-wont-enable-fix-by-default-until-early-2024/

    電腦鏡像
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Window Linux 雙系統安裝歷程今天下午搞了幾個小時,可謂是困難重重,但是實際上只是被一個很小的問題困住了,其它地方都很簡單。然后這單獨分出來的 20g 就作為一個新的未分配的分區,到時就可以給 Linux 用。有說 u 盤得先格式化然后邊編輯器啟動的,有說是版本問題重新下載一個版本的,都試過了,好像解決不了。
    9月30日,上海市人大常委會辦公廳發布《上海市數據條例(草案)》,公開向社會征求意見。10月11日至17日,2021年國家網絡安全宣傳周在全國范圍內統一開展,開幕式、網絡安全高峰論壇等重要活動在西安舉行。國家網絡安全宣傳周期間,還將舉行校園日、電信日、法治日、金融日、青少年日、個人信息保護日等系列主題日活動。研究人員建議用戶更改Clubhouse和Facebook賬戶密碼并啟用雙因素身份驗證。
    近日,Binarly 研究人員發現戴爾、惠普和聯想的設備仍在使用過時版本的OpenSSL加密庫。OpenSSL是一個開放源代碼的軟件庫包,應用程序可以使用這個包來進行安全通信,能夠有效防止竊聽,同時確認另一端連線者的身份,廣泛被應用在互聯網的網頁服務器上。研究人員通過分析上述制造商使用的設備的固件圖像時發現了問題所在。
    https://www.winfe.net一、簡介WinFE (Windows Forensic Envir
    最初的漏洞編號是CVE-2022-21894,已在今年1月份修復,而本次發布的補丁修復的是運行 Windows 10 和 11 版本以及 Windows Server 2008及之后版本的系統上被活躍利用的另外一個緩解措施。BlackLotus bootkit 是首個已知的可繞過 Secure Boot 防御措施的真實惡意軟件,它可在用戶電腦開始加載 Windows 及其很多安全防御措施前,執行惡意代碼。運行 Windows 11 的個人電腦必須啟用 Secure Boot 才能滿足該軟件的系統要求。微軟稱能物理訪問系統或擁有管理員權限的攻擊者可利用該漏洞。
    最新的網絡安全研究中,已發現的3個影響深遠的統一可擴展固件接口 (UEFI) 安全漏洞影響了多款聯想消費者筆記本電腦,這些漏洞可以使攻擊者能夠在受影響的設備上部署和執行固件植入。
    辦公電腦卡頓、服務器訪問異常、電費異常增加?這些可能都是挖礦木馬在作怪。為實現針對挖礦木馬的精準檢測,奇安信威脅情報中心面向網絡安全威脅情報生態聯盟成員及生態伙伴,正式推出“明文挖礦專項情報”計劃,每日免費提供1W+條熱點挖礦IOC明文情報數據,助力實現對挖礦木馬的精準檢測。
    那里借來一塊樹莓派,準備在上面搭建一個藍牙嗅探/掃描環境以供藍牙的研究。然后進入路由器的管理頁面查看樹莓派的ip,然后就能ssh連上去了:但是像wireshark這種需要圖形化顯示的軟件,直接ssh沒辦法做到這個時候可以使用VNC Viewer等軟件進行一個遠程桌面的顯示不過可能有延遲,筆者還沒有試過,大家如果有需要可以試試看,這里就不贅述。
    火眼(FireEye)近日披露,羅技 Harmony Hub 智能家居控制系統存在多個漏洞,該廠商已經發布固件更新修復漏洞。這些漏洞包括: ? 不正確的證書驗證; ? 不安全的更新過程; ? 開發者固件鏡像生成中留下調試信息; ? Root 用戶密碼為空。 攻擊者可結合利用這四種漏洞,通過 SSH 獲取設備的 Root 權限。
    隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。自問世以來,受眾多計算機發燒友和創客的追捧,曾經一“派”難求。然后進入文件夾可以看到一個 img 的鏡像,大小為 1.7GB 左右。把內存卡插入讀卡器后,插入電腦。我們進入 boot 分區內,然后新建一個名為 ssh 的文件,注意不要后綴名!!!!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类