UEFI-feil gjør at bootkits kan kompromittere enheter ved hjelp av bilder. Alvorlige sårbarheter i Gitlab CE og EE.
UEFI-feil gjør at bootkits kan kompromittere enheter ved hjelp av bilder
Sårbarheter i UEFI-systemfirmware fra ledende leverandører tillater angripere å levere skadelig kode som omgår sikker oppstart på hundrevis av enheter. Sårbarhetene, kalt "LogoFail", utnytter sårbarheter i bildedekodings-biblioteker i firmware og påvirker enheter fra Intel, Acer, og Lenovo, og dekker både x86- og ARM-arkitekturer. Svakhetene kan brukes til å plante skadelig kode på som lastes inn før operativsystemet, og dermed er vanskelig å oppdage. Fullstendige detaljer vil bli avslørt på Black Hat Europe i London.
Alvorlige sårbarheter i Gitlab CE og EE
HelseCERT melder om alvorlige svakheter i Gitlab Community Edition og Enterprise Edition. To av sårbarhetene er kategorisert som alvorlige. Vellykket utnyttelse av sårbarhetene muliggjør:
- Eksekvering av JavaScript-kode i brukerens nettleser (CVE-2023-6033, CVSS på 8.7 ALVORLIG)
- Privilegieeskalering (CVE-2023-6396, CVSS på 8.1 ALVORLIG)
Oppdater til versjon 16.6.1, 16.5.3 eller 16.4.3.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.