Lỗ hổng Grub 2 cho phép bỏ qua bảo mật
Từ Đại học Politècnica de València (UPV), một vấn đề bảo mật nghiêm trọng đã được phát hiện trong bộ tải khởi động GRUB 2, mà bất kỳ ai có quyền truy cập vật lý đều có thể truy cập hệ thống hoàn toàn tự do.
Lỗi trong câu hỏi cho phép bạn bỏ qua xác thực mật khẩu và người dùng GRUB 2 một cách rất đơn giản, chỉ cần nhấn phím quay lại 28 lần và "Vỏ cứu hộ Grub" sẽ bắt đầu từ đó bạn có thể truy cập miễn phí vào hệ thống mà không cần phải biết mật khẩu và đánh cắp / phá hủy dữ liệu hoặc bất cứ điều gì làm hài lòng tên tội phạm đang nghi vấn.
Các phiên bản GRUB 2 bị ảnh hưởng bởi phạm vi sự cố từ 1.98, được phát hành năm 2009, đến 2.0.2, đã được phát hành gần đây, có nghĩa là một số lượng lớn các bản phân phối có thể bị ảnh hưởng nếu nhà phát triển của họ không vá vấn đề, một cái gì đó dường như họ đã làm hầu hết.
Ngay cả khi phân phối bị ảnh hưởng bởi sự cố, hãy nhớ rằng để có thể khai thác nó, phải truy cập mật khẩu trong trình tải khởi động, một điều phổ biến trong các tổ chức nhưng không phải ở cấp độ trong nước và quan trọng nhất là bạn phải có quyền truy cập vật lý vào hệ thống.
Nếu bạn muốn biết thêm thông tin, bạn có thể kiểm tra các chi tiết ở đây.
Lỗ hổng trong đĩa ssd cho phép làm hỏng thông tin
Một lỗ hổng trong đĩa SSD cho phép thông tin bị hỏng. Khám phá lỗ hổng mới được phát hiện trong chip NAND.
Một lỗ hổng bảo mật trong fortnite được phép kiểm soát tài khoản người dùng
Một lỗ hổng bảo mật trong Fortnite đã giúp kiểm soát tài khoản người dùng. Tìm hiểu thêm về lỗ hổng bảo mật trong trò chơi này.
Gigabyte thực hiện các biện pháp bảo mật chống lại các lỗ hổng bảo mật của intel và tôi
Công ty TNHH Công nghệ GIGABYTE, một nhà sản xuất bo mạch chủ và card đồ họa hàng đầu, đã thực hiện các biện pháp bảo mật phù hợp với