Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta bios. Mostrar todas las entradas
Mostrando entradas con la etiqueta bios. Mostrar todas las entradas

PostHeaderIcon Bootkitty: primer Bootkit UEFI para Linux


Investigadores de ciberseguridad han arrojado luz sobre lo que se ha descrito como el primer Bootkit de Interfaz de Firmware Extensible Unificada (UEFI) diseñado para sistemas Linux.




PostHeaderIcon UEFI, la versión mejorada de la BIOS


UEFI es lo primero a que se ejecuta cuando arrancamos una computadora. Aunque no es un componente demasiado conocido por el gran público su importancia es crucial ya que tiene el objetivo de gestionar distintas configuraciones (básicas y avanzadas) que aseguran el correcto inicio del PC. O lo que es lo mismo, gestiona y controla que el hardware se soporte correctamente antes de que arranque el sistema operativo.




PostHeaderIcon Actualización automática y forzosa BIOS defectuosa de HP convierte portátiles en pisapapeles


Las actualizaciones cada vez dan más problemas que soluciones, y un claro ejemplo lo tenemos con HP, su BIOS y sus portátiles ProBook 455 G7. Hoy es cuando conocemos que a finales del mes de mayo, en concreto, el día 26, la compañía lanzó una actualización automática y forzosa. Esta actualización actualizaba la BIOPS de sus portátiles HP ProBook 455 G7. Tras comenzar a actualizar de forma forzosa los equipos de los usuarios, descubrieron una desagradable y nueva característica: dejar el equipo inutilizado.

 



PostHeaderIcon ¿Qué es FDD?


Seguro que al ver este término USB FDD, como en los items u opciones que encuentras en la configuración del BIOS/UEFI, te habrá dejado algo confundido. Y es que FDD siempre ha hecho referencia a Floppy Disk Drive, mientras que USB es Universal Serial Bus





PostHeaderIcon Procesadores de Intel Core i9 13-14th pierden hasta 11% de rendimiento


Si eres el propietario de un flamante procesador Intel Core i9 de 13ª o 14ª generación tenemos malas noticias. De un día para otro, y sin previo aviso, estos chips han bajado su rendimiento drásticamente a la hora de ejecutar juegos y rendir en sus valores más altos. La caída se ha fijado entre un 8 y un 11%, según el medio Hardwareluxx,

 



 


PostHeaderIcon LogoFAIL: ataque al firmware, que afecta a Windows y Linux


Investigadores de seguridad descubrieron un cúmulo de agujeros en la interfaz unificada de firmware extensible (UEFI) que permite ejecutar código malicioso al iniciar el sistema y que hacen más de una década que están allí.



PostHeaderIcon Vulnerabilidades críticas en UEFI: LogoFAIL expone a Dispositivos x86 y ARM


El código de la Interfaz Unificada y Extensible de Firmware (UEFI) de varios proveedores independientes de firmware/BIOS (IBVs) ha sido identificado como vulnerable a posibles ataques debido a defectos de alto impacto en las bibliotecas de análisis de imágenes integradas en el firmware.

 

 



PostHeaderIcon PiKVM V4: proyecto basado en una Raspberry Pi 4, sirve para gestionar servidores y ordenadores de forma remota


Su objetivo es ayudar a gestionar servidores o estaciones de trabajo de forma remota, sea cual sea el estado del sistema operativo o esté instalado. PiKVM permite encender/apagar o reiniciar la computadora, configurar UEFI/BIOS e incluso reinstalar el sistema operativo utilizando el CD-ROM virtual o la unidad flash.





PostHeaderIcon Vulnerabilidades en UEFI afectan varios modelos de portátiles Lenovo


 Dos de las vulnerabilidades que han sido descubiertas por ESET afectan directamente a los drivers de firmware para UEFI y suelen utilizarse durante el proceso de fabricación de estos dispositivos. El identificador concreto de ambas vulnerabilidades es CVE-2021-3971, CVE-2021-3972 y tienen una gravedad importante. Se incluyen desde modelos asequibles como el Lenovo IdeaPad 3 hasta modelos más avanzados, como el Legion 5 Pro. He aquí la lista completa.




PostHeaderIcon Cómo acceder a la BIOS-UEFI según la marca del portátil


La búsqueda de la tecla de acceso al UEFI – BIOS es una cuestión que aparece a menudo en los buscadores de Internet. Los fabricantes no lo ponen fácil porque cada uno emplea teclas distintas. Eso sí, suelen repetirse en todos los equipos de cada marca.





PostHeaderIcon Tecnología de Intel permite actualizar la BIOS de un sistema Linux sin tener que reiniciar


Intel está terminando el desarrollo de la función Platform Firmware Runtime and Telemetry Drivers (PFRUT), que combinado con el kernel de Linux 5.17, permite al sistema operativo actualizar el firmware del sistema, como la UEFI o la BIOS de una placa base, sin necesidad de reiniciar el sistema con el fin de eliminar el tiempo de inactividad.





PostHeaderIcon Vulnerabilidad física módulos TPM permite hackear portátil empresa en una auditoria


Los investigadores de seguridad de la consultora  Dolos Group, contratados para auditar y comprobar la seguridad de la red de un cliente, recibieron un ordenador portátil Lenovo preconfigurado para usar los estándares de seguridad de la organización, incluyendo TPM. No recibieron usuarios ni contraseñas, detalles de configuración ni cualquier otra información sobre la máquina, para emular lo que se encontraría un atacante que robara físicamente el portátil.




PostHeaderIcon Vulnerabilidad importante driver BIOS ordenadores DELL


Parche de seguridad muy importante para propietarios de ordenadores DELL. Vulnerabilidad con identificador CVE-2021-21551 es un error  en el driver BIOS llamado DBUtil con puntuación de gravedad de CVSS 8.8 sobre 10 presente desde hace 12 años.



PostHeaderIcon Nomenclatura de la BIOS/UEFI: ErP Ready, CSM, VRM, QVL, XMP, BCLK


ErP son las siglas de Energy-related Products, un estándar de la Unión Europea que regula todos los productos que utilizan engería tanto directa como indirectamente. CSM o Compatibility Support Module es una herramienta que sirve para que las placas UEFI sean compatibles con las particiones MBR y de esta manera mantener la compatibilidad con sistemas de arranque antiguos. Un VRM es un Módulo Regulador de Voltaje o Voltage Regulator Module. Se trata de unos componentes esenciales en los ordenadores ya que se encargan de convertir la potencia de entrada para suministrar al procesador el voltaje adecuado. La QVL (Qualified Vendor List) de la placa base es un listado de los componentes compatibles con la placa base en función de la versión de la BIOS. Los perfiles XMP (Extreme Memory Profiles) de las memorias RAM permiten aumentar el rendimiento respecto la configuración estándar SPD.




PostHeaderIcon Intel publica parche estable para mitigar Spectre en sus chips Skylake


Hace un par de semanas Intel se vio obligada a congelar el lanzamiento de nuevos parches para Spectre mientras conminaba a sus clientes a no actualizar sus equipos debido al riesgo de introducir problemas de estabilidad. La situación llegó a ser lo bastante grave como para que Microsoft lanzara un parche sin otro propósito que desactivar los efectos del microcódigo de Intel en aquellos ordenadores que ya habían sido actualizados. Ahora, Intel ha comenzado a lanzar una nueva remesa de parches oficialmente seguros.



PostHeaderIcon Herramienta para detectar el backdoor en Intel Manegement Engine (IME)


Los procesadores Intel incorporan el Intel Management Engine, un subsistema que reside en el hardware de sus procesadores (desde 2008) y que permite realizar conexiones remotas, independientemente del sistema operativo utilizado. Hace unos meses se descubrió que además podía ser explotado por terceros, mediante una escalada de privilegios. Una vulnerabilidad que se saltaba cualquier protección de arranque, y permitía acceder directamente a la BIOS, arrancar o apagar el sistema, etc. Tu portátil con procesador Intel con un rootkit incorporado de fábrica. Intel ha publicado una herramienta para Windows y GNU/Linux para saber si tu procesador está afectado.




PostHeaderIcon Encuentran fallo en el microcódigo de los procesadores Intel Skylake y Kaby Lake


Desarrolladores de Debian han dado a conocer un error en el microcódigo de los procesadores Intel Skylake y Kaby Lake con hyper-threading activado, que podría resultar en problemas importantes para los propietarios y administradores de sistemas que trabajen con estos procesadores. De forma más concreta, los chips señalados (así como los Xeon v5/v6 y algunos modelos Pentium) están afectados por un bug que podría resultar en "mal comportamiento de las aplicaciones y el sistema, corrupción de datos y pérdida de datos". Están afectados la 6ª y 7ª generación de procesadores Intel. Los problemas se dan en situaciones muy especificas y difíciles de reproducir para un usuario corriente.




PostHeaderIcon Portátiles Lenovo instalando de nuevo software no deseado desde la BIOS


Lenovo no ha aprendido nada. En febrero de este año, la compañía fue el centro de una tormenta por Superfish, un adware preinstalado de fábrica en sus equipos que podía ser utilizado por terceros para robar información. Pues bien, lo han vuelto a hacer, y esta vez desde la BIOS y modificando hasta el arranque de Windows. El caso es doblemente grave porque, para colar ese Bloatware, Lenovo ha empleado técnicas de Rootkit.  






PostHeaderIcon Millones de ordenadores vulnerables por culpa de la BIOS


Se estima que millones de ordenadores pueden contener vulnerabilidades en la BIOS (sistema de entrada / salida básico) que permite a atacantes infectar permanentemente un sistema y robar todo tipo de datos. Los investigadores de LegbaCore lo presentaron la semana pasada con el nombre de Light Eater, aprovechando un fallo en el System Management Mode (SMM) durante las conferencias CanSecWest en Vancouver, Canadá.




PostHeaderIcon Diferencias entre UEFI vs BIOS (y MBR vs GPT)


La BIOS está siendo reemplazada por UEFI (EFI), mucho más amigable y gráficamente superior.¿Tendré problemas para instalar Windows y Linux en el mismo equipo? ¿Merece la pena habilitar el Secure Boot?