Security Lab

Binarly

Binarly - это компания, специализирующаяся на обеспечении безопасности цепочки поставок встроенных программных решений, включая прошивки BIOS и UEFI от разных производителей. В своей работе специалисты компании сочетают богатый опыт в обнаружении уязвимостей и вредоносного ПО с новейшими возможностями искусственного интеллекта.

«Перебить» винду не поможет. Вирус MoonBounce прячется в самом «сердце» вашего компьютера

Традиционные защитные программы даже не поймут, что система скомпрометирована.

Бэкдор навсегда: даже переустановка системы больше не гарантирует безопасность вашего сервера

Исследователи нашли способ создания практически неуничтожимых цифровых паразитов.

Вы думаете, это база для CI. А это — инструмент проникновения уровня ЦРУ

Один бит из 2024 года — и ваш DevOps в слезах.

BIOS был последним, чему мы ещё доверяли. Встречайте: 6 новых причин этого не делать

Злоумышленнику достаточно попасть в ядро, чтобы потом спокойно поселиться в вашем железе.

Что опаснее вируса и незаметнее для антивируса? Ваша материнка Gigabyte

Проверьте свою плату прямо сейчас — она может быть заражена.

Система в домене, всё по ГОСТу, Secure Boot включён. Зато троян на уровне UEFI, и система уже не ваша.

Microsoft подписала смертный приговор вашей безопасности — и даже не заметила.

Обход Boot Guard: найдены уязвимые BIOS на ноутбуках Clevo и Gigabyte

Ошибки в управлении ключами ставят под удар UEFI-экосистему.

PKfail: 12-летняя уязвимость UEFI позволяет обойти Secure Boot

Масштабная проблема цепочек поставок затрагивает 813 UEFI-продуктов.

6-летняя бомба в серверах Lenovo и Intel: свыше 2000 устройств придётся отправить в утиль

Как небольшая оплошность в рамках цепочки поставок способна привести к катастрофе.

Сканер бэкдора XZ Utils в два счёта обнаружит заражение в любом бинарном файле Linux

Планы хакеров пошли прахом, теперь сообщество разработчиков во всеоружии.

Supermicro обеспечила хакерам вечную жизнь на ваших серверах

Злоумышленники благодарят Supermicro за новые уязвимости в BMC-контроллерах.

Уязвимости в устройствах HP для бизнеса не исправлены спустя год после обнаружения

Клиентам придется самостоятельно усилить защиту и обезопасить устройства.

Атаки спекулятивного выполнения угрожают цепочкам поставок прошивок

Пока поставщики прошивок не исправят уязвимости в буфере возврата из стека, атаки будут продолжаться.

В прошивке UEFI миллионов устройств от HP обнаружены 16 опасных уязвимостей

Проблемы получили оценки от 7,5 до 8,8 баллов по шкале CVSS.

Уязвимости в прошивке UEFI затрагивают как минимум 25 производителей компьютеров

Уязвимости позволяют отключить аппаратные функции безопасности, установить вредоносы и внедрить бэкдоры.