18 de Enero, 2025 14:05
Hace unos meses profundizamos en la principal amenaza de Secure Boot, una función diseñada para proteger dispositivos Windows contra infecciones de firmware.
Por desgracia, esta herramienta podía ser vulnerada mediante una técnica simple y, como consecuencia directa, permitía ejecutar malware en el arranque.
Así, los ataques que aprovechaban esta vulnerabilidad sacaban partido a su peligrosidad, ya que el malware previo a que se cargue Windows o Linux evade las defensas e incluso persiste tras formatear el disco duro.
Sin embargo, Microsoft ha asegurado que ha conseguido acabar con el problema de raíz.
En 3D Juegos El objetivo de Valve con SteamOS no pasa por competir contra Microsoft ni por arrebatarle cuota de mercado a Windows Como señala Ars Technica, la vulnerabilidad (rastreada como CVE-2024-7344) permitía a los atacantes con acceso privilegiado instalar firmware malicioso durante el proceso de arranque.
Por ello, Microsoft lanzó un parche para corregir esta vulnerabilidad y eliminó la firma digital que permitía el uso del software dañino, dando así carpetazo a un problema que afectaba a sus usuarios desde hace siete meses.
Y, como el archivo malicioso estaba presente en paquetes de recuperación de sistema de siete proveedores, la tarea se complicó un poco más de lo esperado.
Cuestionamiento del proceso de revisión de MicrosoftEl problema surgió de una aplicación llamada reloader.
efi que, sorprendentemente, consiguió pasar la revisión intenta de Microsoft a pesar de no realizar las verificaciones de seguridad requeridas por Secure Boot.
Por ello, los atacantes podían instalar reloader.
efi de forma manual en cualquier dispositivo Windows si tenían permisos administrativos, ya que solo debían utilizar su firma digital para ejecutar el firmware malicioso.
No obstante, a pesar de haber encontrado una solución, varios expertos cuestionaron el proceso de revisión de la firma de Redmond.
Así, investigadores de ESET y Eclypsium señalaron problemas en el proceso de revisión de Microsoft para firmar aplicaciones UEFI, una situación que plantea dudas sobre cuántos otros bootloeaders inseguros pueden haber sido aprobados.
De hecho, aunque ESET reportó la vulnerabilidad en junio de 2023 y se viralizó en julio de 2024, Microsoft no lanzó ninguna solución hasta enero de 2025.
Por desgracia, si utilizas un sistema Linux deberías tener cuidado, ya que no se sabe si son vulnerables a este problema.
En 3DJuegos | Microsoft ha puesto a Xbox y Windows a trabajar juntos para una importante misión: crear la mejor experiencia de juego en dispositivos portátilesEn 3DJuegos | Windows 10 llegará a su fin en apenas diez meses y eso implica una amenaza para más del 60% de los PC Windows activosImagen principal de Clint Patterson (Unsplash) (function() { window.
_JS_MODULES = window.
_JS_MODULES || {}; var headElement = document.
getElementsByTagName("head")[0]; if (_JS_MODULES.
instagram) { var instagramScript = document.
createElement("script"); instagramScript.
src = "https://platform.
instagram.
com/en_US/embeds.
js"; instagramScript.
async = true; instagramScript.
defer = true; headElement.
appendChild(instagramScript); } })(); - La noticia 19 meses después, Microsoft soluciona un error crítico de Windows que amenazaba la seguridad de sus usuarios fue publicada originalmente en 3DJuegos por Abelardo González .
Google ha aconsejado a algunos empleados con visas que no viajen fuera de Estados Unidos debido a retrasos en la embajada, según ha sabido Business Insider. El abogado externo de BAL Immigration Law envió un correo electrónico el jueves. Proporciona orientación a los empleados que necesitan sellar sus visas para volver a ingresar a los […
Mas Cipolleti
‘Este capital nos permite escalar manteniendo el mismo nivel de compromiso, consideración y diseño de producto que nuestros socios esperan. Nuestro enfoque sigue siendo el mismo: estamos aquí para ayudar a los MSP a administrar mejor sus negocios y convertirnos en un verdadero sistema de acción para la mesa de servicio”, dice Michael Ev
Mas Cipolleti
Las medidas adoptadas afectan a personas señaladas por obstaculizar el escrutinio de los comicios presidenciales, en un contexto de tensiones y denuncias sobre la transparencia del proceso electoral
Infobae
Consulta la agenda de encuentros programados para hoy. Los equipos mas destacados se enfrentaran en emocionantes duelos que prometen mantener a los aficionados al borde de sus asientos.
Lado.mx
Elegir una lavadora adecuada representa una inversión importante para cualquier hogar. Con tantas opciones disponibles, determinar cuál es la mejor marca de lavadoras puede resultar complicado si no conoces los criterios fundamentales que distinguen a un modelo de calidad de uno básico.
Lado.mx
En la actualidad, los códigos QR se converten en una herramienta indispensable para compartir información de forma rápida y sencilla.
Lado.mx
Redacción / Grupo Cantón Reitera el respaldo del Ayuntamiento para impulsar proyectos como este en 2026. Cancún.- “Quiero desearles de todo corazón que sea esta navidad de mucha unión, sobre todo familiar, que sean momentos de reflexión para hacer un recuento de todo lo que sucedió en nuestro año, en el 2025”, dijo la Presidenta […
Quintana Roo Hoy
Hasta el momento, el personal especializado en búsqueda y rescate continúa trabajando en la zona Uruapan, Mich.- La noche se este viernes, un hombre se arrojó al río Cupatitzio, a la altura del lugar conocido como el «Puente […]La entrada Hombre se arroja al río Cupatitzio; corporacio
Respuesta.com.mx
TUDN México
Brozoxmiswebs
Los cinco primeros contratos mixtos apenas contribuirán con alrededor de 2 por ciento de la producción nacional de hidrocarburos líquidos entre 2028 y 2030.
El Financiero
Consulta la agenda de encuentros programados para hoy. Los equipos mas destacados se enfrentaran en emocionantes duelos que prometen mantener a los aficionados al borde de sus asientos.
Lado.mx
Arturo PáramoCIUDAD DE MÉXICO.El presidente Andrés Manuel López Obrador dijo que no entrará en polémica con el expresidente de España, José María Aznar, quien criticó la petición de perdón solicitada al Reino de España por la conquista y los daños ocasionados a los pueblos originarios.Desde Cuernavaca, el titular del Ejecutivo estable
Excelsior
Felipe Calderón logró una residencia en España apadrinado por el expresidente español, José María Aznar
24 Horas
El 16 de septiembre se llevó a cabo el desfile de las Fuerzas Armadas en las calles de la Ciudad de México, en conmemoración del Día de la Independencia. Durante el evento cívico, elementos de distintas dependencias marcharon uniformados entre una multitud de gente y frente a la Comandanta Suprema y Presidenta de México, Claudia Sheinbaum Par
Vanguardia.com.mx
C. González/ AFPVENECIA.Cineasta aficionado a los excesos, a veces con unos rodajes dantescos, y a la búsqueda insaciable de imágenes inéditas, el alemán Werner Herzog recibió ayer el León de Oro a la Trayectoria en el Festival de Venecia.Otro maestro del séptimo arte, Francis Ford Coppola, le entregó el galardón honorífico durante la ce
Excelsior
Vianey FonsecaNetflix ha sorprendido a los fans con el lanzamiento del último tráiler de la quinta temporada de Emily en París, una de las series más exitosas de la plataforma en la última década.¿Cuándo se estrena la quinta temporada de Emily en Paris?Aunque su título sigue evocando la capital francesa, esta vez la protagonista da un giro
Excelsior
Paola Jiménez Jeremy O. Harris, actor estadounidense reconocido por su papel como diseñador de moda en la serie Emily en París, fue arrestado en Japón.La detención ocurrió en el Aeropuerto de Naha, ubicado en la prefectura de Okinawa, cuando las autoridades locales detectaron una sustancia sospechosa en su equipaje.El incidente fue confirmado
Excelsior
Aunque hayamos visto una buena cantidad de películas de anime recaudando una buena cantidad de dinero, es innegable que Kimetsu no Yaiba se ha convertido en el rey indiscutible en la gran pantalla (si hablamos exclusivamente de dinero generado, hay que respetar a Ghibli).Sin embargo,
Vida Extra
Cuando el legado del K-Pop se vuelve real Kim Tae Hyung (también conocida como V) añade su toque personal a las oportunidades de moda. El fenómeno global y líder de la famosa boy band BTS cautivó a los asistentes a Vogue World: Hollywood en Los Ángeles, combinando a la perfección tradición con estilo moderno. El …
Mas Cipolleti
FIFPRO revela a los finalistas masculinos y femeniles del World 11 2025 World 11 es el único galardón en el mundo del futbol en el que los jugadores son los únicos votantes fvillalobosLun, 27/10/2025 - 13:41
Record
Últimas noticias
Así puedes ganar pases dobles para el partido Chivas vs Querétaro este fin de semana
EU hará oficial aranceles del 25 por ciento a México y Canadá este 1 de Febrero
Brinda Pemex servicios de salud y medicamentos gratuitos en el Istmo de Tehuantepec
Investiga Fiscalía crimen en supermecado
ATENCIÓN: A Fredy no le importó que ella apenas es una niña
Presentará César Lozano “Feliz Mente Imperfectos” en Tampico
VIDEO: Filtran video de Fofo Márquez siendo agredido en prisión
Inicia operación clínica del ISSSTE en Palenque, Chiapas
Cecilia Patrón inaugura el décimo club VIVA la Vida “Delio Moreno”, un espacio para la atención integral de adultos mayores
Reapareció ladron de tapas de pick-up
¡Es oficial! Neymar regresa al Santos de Brasil
Ramona Padilla, de 62 años, padece enfermedades que le impiden trabajar; busca apoyo en Hermosillo para cubrir sus gastos
“HAY QUE ESCUCHAR TODAS LAS VOCES”: Comisión del Trabajo en la XVIII Legislatura promoverá iniciativa para balancear intereses de trabajadores con los del sector empresarial
Justo en el megapuente: Hacienda reduce estímulos fiscales para la gasolina Magna y el diésel
Rendimineto de 112 toneladas de caña por hectárea fertilizada con abonos verdes