Eclypsium 安全研究人员发现了 Illumina iSeq 100 DNA 测序仪中的 UEFI 漏洞,但更广泛的问题涉及整个设备开发过程。在强调广泛使用的 DNA 基因测序设备中的漏洞时,安...
主流基因测序仪存在严重安全隐患
GoUpSec点评:长期以来,安全业界对基因测序的关注集中在数据安全问题(例如隐私泄漏和数据非法出境),基因测序仪器本身的安全漏洞却被忽视了。近年来,全球基因测序市场以惊人的速度增长。据研究数据显示,...
技嘉UEFI固件OEM潜在后门事件分析
背景2023年5月31日,一篇名为“出售的数百万PC主板带有固件后门”的文章发布[1],引起奇安信威胁情报中心关注。文章中提到专注于固件的网络安全公司Eclypsium的研究人员透露,他们在台湾制造商...
数字供应链安全缺口----Phoenix SecureCore UEFI 固件漏洞可能会影响100多个PC型号
随着计算机硬件和软件的发展,UEFI逐渐取代了传统的BIOS引导启动,成为新一代计算机系统的标准固件接口。其优势在于更快的启动速度、更大的容量支持、更强的扩展性和更高的安全性。作为BIOS的替代品,U...
CVE-2024-0762( CVSS 7.5)高危 UEFI 漏洞影响英特尔 CPU(暂无 PoC)
最近,Phoenix Technologies 的 SecureCore UEFI 固件中发现了一个高危漏洞,引起了整个网络安全领域的担忧。该漏洞的编号为CVE-2024-0762,又名“UEFIca...
数百种 PC、服务器型号可能受到严重 Phoenix UEFI 漏洞的影响
导 读 Phoenix 科技的SecureCore UEFI 固件解决方案中最近发现一个高严重漏洞,数百种使用英特尔处理器的 PC 和服务器型号可能会受到该漏洞的影响。 该漏洞的编号为 CVE-202...
严重的AMI MegaRAC漏洞让黑客可以瞬间使高危服务器成废砖
近日,知名软硬件公司American Megatrends International(安迈,简称AMI)开发的MegaRAC基带管理控制器(BMC)软件曝出了两个新的严重漏洞。BMC是一种微型计算机...
Ce2安全小组发布技嘉固件后门检测工具
简介 ce2团队,神秘的安全团队。正文内容 最近,Eclypsium平台开始在野外检测技嘉系统中可疑的类似后门的行为。这些检测由启发式检测方法驱动,这些方法在检测新的、以前未知的供应链威胁方面发挥着重...
AMI MegaRAC BMC 软件中发现的其他供应链漏洞
AMI MegaRAC 基板管理控制器 (BMC) 软件中又披露了两个供应链安全漏洞,这是在同一产品中发现三个安全漏洞近两个月后。固件安全公司Eclypsium表示,这两个缺点直到现在才被搁置,以便为...
AMD、ARM、HPE、戴尔等15家服务器厂商产品曝出严重漏洞
全球大量云计算和数据中心正面临一次严峻的服务器供应链安全危机。American Megatrends的服务器远程管理控制软件MegaRAC BMC近日曝出多个严重漏洞,攻击者可以在特定条件下执行代码、...
全球主流服务器踩雷,AMI MegaRAC高危漏洞爆发
Bleeping Computer 网站披露,Eclypsium 的研究人员发现美国 Megatrends MegaRAC 基板管理控制器(BMC)软件中存在三个漏洞,这些漏洞影响许多云服...