binarly

  1. NewsMaker

    Новости «Перебить» винду не поможет. Вирус MoonBounce прячется в самом «сердце» вашего компьютера

    Традиционные защитные программы даже не поймут, что система скомпрометирована. Специалист по анализу вредоносного ПО Ли Бяомин, известный под псевдонимом Seeker, опубликовал подробные исследовательские заметки, посвящённые импланту MoonBounce и его работе на уровне UEFI -прошивки...
  2. NewsMaker

    Новости Бэкдор навсегда: даже переустановка системы больше не гарантирует безопасность вашего сервера

    Исследователи нашли способ создания практически неуничтожимых цифровых паразитов. Серверные платы Supermicro содержат критические уязвимости в контроллере управления платой — компания Binarly нашла возможность загрузить вредоносную прошивку, которая запускается до операционной системы и...
  3. NewsMaker

    Новости Вы думаете, это база для CI. А это — инструмент проникновения уровня ЦРУ

    Один бит из 2024 года — и ваш DevOps в слезах. Бэкдор в библиотеке XZ-Utils , обнаруженный в марте 2024 года и признанный одной из самых серьёзных атак на цепочку поставок ПО за последние годы, до сих пор остаётся в открытом доступе на Docker Hub. Специалисты Binarly нашли как минимум 35...
  4. NewsMaker

    Новости BIOS был последним, чему мы ещё доверяли. Встречайте: 6 новых причин этого не делать

    Злоумышленнику достаточно попасть в ядро, чтобы потом спокойно поселиться в вашем железе. Исследователи из Binarly выявили шесть опасных уязвимостей в BIOS-прошивках, разработанных Insyde Software и используемых в настольных ПК Lenovo — в частности, в линейках IdeaCentre AIO 3 и Yoga AIO...
  5. NewsMaker

    Новости Что опаснее вируса и незаметнее для антивируса? Ваша материнка Gigabyte

    Проверьте свою плату прямо сейчас — она может быть заражена. Материнские платы Gigabyte оказались уязвимы сразу к четырём критическим проблемам в прошивке UEFI, которые позволяют злоумышленникам внедрять вредоносный код до загрузки операционной системы. Такие атаки могут быть незаметны для...
  6. NewsMaker

    Новости Secure Boot? Не очень-то и «secure» — ваш ПК предательски открывает хакерам дверь ещё до загрузки

    Microsoft подписала смертный приговор вашей безопасности — и даже не заметила. Почти все современные компьютеры с включённой функцией Secure Boot оказались под угрозой из-за критической уязвимости CVE-2025-3052 , позволяющей полностью отключить защиту загрузки и внедрить вредоносный код ещё...
  7. NewsMaker

    Новости Обход Boot Guard: найдены уязвимые BIOS на ноутбуках Clevo и Gigabyte

    Ошибки в управлении ключами ставят под удар UEFI-экосистему. В конце февраля 2025 года Binarly получила сообщение о подозрительном инциденте в экосистеме UEFI. Запись в публичном репозитории SupplyChainAttacks указывала на утечку приватных ключей Boot Guard в прошивках устройств Clevo...
  8. NewsMaker

    Новости 6-летняя бомба в серверах Lenovo и Intel: свыше 2000 устройств придётся отправить в утиль

    Как небольшая оплошность в рамках цепочки поставок способна привести к катастрофе. Шесть лет назад в веб-сервере Lighttpd, используемом в контроллерах управления серверными платами, обнаружили некую уязвимость. Её быстро исправили, однако продукты многих крупных производителей оборудования...
  9. NewsMaker

    Новости Сканер бэкдора XZ Utils в два счёта обнаружит заражение в любом бинарном файле Linux

    Планы хакеров пошли прахом, теперь сообщество разработчиков во всеоружии. Компания Binarly , специализирующаяся на безопасности программного обеспечения, разработала бесплатный онлайн-сканер для выявления файлов Linux , подверженных влиянию атаки на цепочку поставок в утилитах XZ Utils...
  10. NewsMaker

    Новости Красивая картинка или безопасность? С уязвимостью LogoFAIL хакеры внедрят буткит в ваш UEFI без лишнего шума

    Глобальная угроза: в опасности сотни моделей компьютеров и ноутбуков. Многочисленные уязвимости безопасности с общим названием LogoFAIL позволяют злоумышленникам вмешиваться в процесс загрузки компьютерных устройств и внедрять буткиты, благодаря проблемам, связанным с компонентами анализа...
  11. NewsMaker

    Новости Supermicro обеспечила хакерам вечную жизнь на ваших серверах

    Злоумышленники благодарят Supermicro за новые уязвимости в BMC-контроллерах. Исследователи из ИБ-компании Binarly обнаружили 7 уязвимостей в контроллерах управления основной платой (Baseboard Management Controller, BMC ) от компании Supermicro, которые могут создать опасные последствия...