近日,斯洛伐克知名的网络安全解决方案提供商ESET发布了一则重要安全公告,披露了微软将在2025年3月的例行“补丁星期二”更新中,针对Windows 10系统推出一项关键修复。此次修复聚焦于一个名为C...
AMD SEV 漏洞允许以管理员身份恶意注入 CPU 微码
2月6日,星期四,您好!中科汇能与您分享信息安全快讯:01PlushDaemon APT 在供应链攻击中以韩国 VPN 提供商为目标根据 ESET 的新调查结果,一个以前未记录的与中国结盟的高级持续威...
新的 UEFI 安全启动严重漏洞,请立即修补
一个新的 UEFI 安全启动绕过漏洞 ( CVE-2024-7344) 影响 Microsoft 签名的应用程序,即使安全启动保护处于活动状态,该漏洞也可能被利用来部署启动工具包。存在漏洞的 UEFI...
PlushDaemon APT 针对韩国 VPN 提供商发起供应链攻击
导 读根据 ESET 的最新发现,一个名为PlushDaemon的此前未记录的高级持续性威胁 (APT) 组织与 2023 年针对韩国虚拟专用网络 (VPN) 提供商的供应链攻击有关。ESET 研究员...
新的 UEFI 安全启动漏洞使系统暴露于 bootkit
关键词安全漏洞即使安全启动保护处于活动状态,也可能会利用一个新的 UEFI 安全启动绕过漏洞(编号为 CVE-2024-7344)影响 Microsoft 签名的应用程序来部署 bootkit,多个第...
新的 UEFI 安全启动漏洞使系统暴露于 bootkit
即使安全启动保护处于活动状态,也可能会利用一个新的 UEFI 安全启动绕过漏洞(编号为 CVE-2024-7344)影响 Microsoft 签名的应用程序来部署 bootkit,多个第三方软件开发商...
ESET发现可绕过UEFI安全启动的严重漏洞
ESET揭露影响多数UEFI系统的安全漏洞 2025-01-16, 来源:welivesecurity, AI评估:7分(漏洞披露) ESET研究人员发现了一个安全漏洞,如果被利用,将允许恶意...
新的UEFI安全启动漏洞可能允许攻击者加载恶意Bootkit
新发现的漏洞CVE-2024-7344被认定为UEFI安全启动机制中的一个严重缺陷,可能会影响大多数基于UEFI的系统。该漏洞由ESET的研究人员发现,允许攻击者绕过安全启动保护,在启动过程中执行不受...
新的 UEFI 安全启动绕过漏洞使系统暴露于恶意 Bootkit
新发现的漏洞 CVE-2024-7344 被认定为UEFI 安全启动机制中的一个严重缺陷,可能会影响大多数基于 UEFI 的系统。 ESET 的研究人员发现了这一漏洞,它允许攻击者绕过安...
立级修补!UEFI安全启动曝出绕过漏洞
UEFI Secure Boot一直被视为保障系统启动安全的关键防线和“底线”。然而,近期发现的一个严重漏洞(CVE-2024-7344),却让这一防线面临重大挑战。该漏洞影响一个由微软签名的应用程序...
ESET敦促 Win10 用户升级到Win11 或Linux,以避免安全灾难
导 读网络安全公司 ESET 敦促 Windows 10 用户升级到 Windows 11 或 Linux,以避免出现“安全灾难”,因为这款已有 10 年历史的操作系统将于 2025 年 10 月停止...
【免杀手法】红队免杀木马快速生成
项目介绍 助力每一位RT队员,快速生成免杀木马 https://github.com/wangfly-me/LoaderFly 开发需求 在HW/攻防演练等场景下需要快速生成免杀木马并且保证文件md5...
11