18 de Enero, 2025 14:05
Hace unos meses profundizamos en la principal amenaza de Secure Boot, una función diseñada para proteger dispositivos Windows contra infecciones de firmware.
Por desgracia, esta herramienta podía ser vulnerada mediante una técnica simple y, como consecuencia directa, permitía ejecutar malware en el arranque.
Así, los ataques que aprovechaban esta vulnerabilidad sacaban partido a su peligrosidad, ya que el malware previo a que se cargue Windows o Linux evade las defensas e incluso persiste tras formatear el disco duro.
Sin embargo, Microsoft ha asegurado que ha conseguido acabar con el problema de raíz.
En 3D Juegos El objetivo de Valve con SteamOS no pasa por competir contra Microsoft ni por arrebatarle cuota de mercado a Windows Como señala Ars Technica, la vulnerabilidad (rastreada como CVE-2024-7344) permitía a los atacantes con acceso privilegiado instalar firmware malicioso durante el proceso de arranque.
Por ello, Microsoft lanzó un parche para corregir esta vulnerabilidad y eliminó la firma digital que permitía el uso del software dañino, dando así carpetazo a un problema que afectaba a sus usuarios desde hace siete meses.
Y, como el archivo malicioso estaba presente en paquetes de recuperación de sistema de siete proveedores, la tarea se complicó un poco más de lo esperado.
Cuestionamiento del proceso de revisión de MicrosoftEl problema surgió de una aplicación llamada reloader.
efi que, sorprendentemente, consiguió pasar la revisión intenta de Microsoft a pesar de no realizar las verificaciones de seguridad requeridas por Secure Boot.
Por ello, los atacantes podían instalar reloader.
efi de forma manual en cualquier dispositivo Windows si tenían permisos administrativos, ya que solo debían utilizar su firma digital para ejecutar el firmware malicioso.
No obstante, a pesar de haber encontrado una solución, varios expertos cuestionaron el proceso de revisión de la firma de Redmond.
Así, investigadores de ESET y Eclypsium señalaron problemas en el proceso de revisión de Microsoft para firmar aplicaciones UEFI, una situación que plantea dudas sobre cuántos otros bootloeaders inseguros pueden haber sido aprobados.
De hecho, aunque ESET reportó la vulnerabilidad en junio de 2023 y se viralizó en julio de 2024, Microsoft no lanzó ninguna solución hasta enero de 2025.
Por desgracia, si utilizas un sistema Linux deberías tener cuidado, ya que no se sabe si son vulnerables a este problema.
En 3DJuegos | Microsoft ha puesto a Xbox y Windows a trabajar juntos para una importante misión: crear la mejor experiencia de juego en dispositivos portátilesEn 3DJuegos | Windows 10 llegará a su fin en apenas diez meses y eso implica una amenaza para más del 60% de los PC Windows activosImagen principal de Clint Patterson (Unsplash) (function() { window.
_JS_MODULES = window.
_JS_MODULES || {}; var headElement = document.
getElementsByTagName("head")[0]; if (_JS_MODULES.
instagram) { var instagramScript = document.
createElement("script"); instagramScript.
src = "https://platform.
instagram.
com/en_US/embeds.
js"; instagramScript.
async = true; instagramScript.
defer = true; headElement.
appendChild(instagramScript); } })(); - La noticia 19 meses después, Microsoft soluciona un error crítico de Windows que amenazaba la seguridad de sus usuarios fue publicada originalmente en 3DJuegos por Abelardo González .
Durante uno de los multitudinarios conciertos de Bad Bunny en la Ciudad de México, la presencia de un perrito policía vestido como el sapo Concho se transformó en uno de los momentos más entrañables de la noche. Mientras el evento se desarrollaba con la intensidad propia de un espectáculo masivo, la figura d
Entrelineas
Clima en México
El Imparcial
El Real Madrid viaja al Estadio de Mendizorroza con la tarea de obtener una victoria ante el Celta y ponerle fin a la racha de derrotas.
ESPNdeportes.com
En este mundo en digital donde cada día se crean nuevas cuentas, servicios y accesos, la gestión segura de contraseñas se ha vuelto esencial para proteger datos personales y empresariales.
Lado.mx
Profesionalizar la operación de un negocio va más allá de ofrecer buenos productos o servicios. En un mercado donde cada vez más personas prefieren pagar con métodos digitales, contar con la infraestructura adecuada es clave. En este sentido, un kit punto de venta completo para negocio ofrece hardware, software y accesorios que ayudan a optimi
Lado.mx
La elección de las llantas es una de las decisiones más importantes para cualquier conductor, aunque con frecuencia se le resta atención.
Lado.mx
Encuentra el pronóstico meteorológico de hoy para Houston, Texas, cómo estará el tiempo y las condiciones climáticas este domingo 14 de diciembre.
La Opinión de Los Ángeles
El nuevo frente frío (núm. 21) se aproximará a la frontera norte y noreste de la República Mexicana, en interacción con la corriente en chorro subtropical ocasionará rachas de viento de 40 a 60 km/h en dicha región; así como lluvias y chubascos en Coahuila, Nuevo León y Tamaulipas. Viento de 20 a 30 km/h con rachas de 4
Entrelineas
Se le deberá informar la fecha exacta de su detención en Estados Unidos y acceder a copia del proceso penal en su contra
El Informador
ESPN Deportes
TUDN México
‘Hará historia en el Madrid’: Xabi Alonso se rinde ante Kylian Mbappé El estratega del equipo Merengue reconoció el talento de su delantero estrella amartinezSáb, 06/12/2025 - 22:39 Todo parece indicar que la mala racha del Re
Record
Real Madrid vs Celta de Vigo EN VIVO LaLiga Jornada 15 Sigue EN VIVO las acciones más importantes del partido de futbol español rtrujillo25Dom, 07/12/2025 - 12:00 Real Madrid necesita si o si llevarse la victoria este dom
Record
Real Madrid se apunta a enfrentar al Alavés con hasta 13 bajas; Mbappé sigue siendo duda Los Merengues tienen 7 bajas seguras y 6 en veremos rperezVie, 12/12/2025 - 18:02 El Real Madrid sigue sin mejorar en su plantilla y ahora podr
Record
El georgiano Georges Mikautadze, que entró al campo con el Lyon en desventaja, fue clave para la la remontada ante el Le Havre (4-2), que se vio favorecido por un escandaloso penalti señalado por el colegiado Bastian Dechepy y que fue ratificado por el VAR
Mundo Deportivo
Vuelve la actividad en la Europa League con el duelo entre el Olympique de Lyon y el Manchester United, quienes se enfrentarán en el partido de ida de los cuartos de final, en busca de dar el primer golpe de autoridad.¿A qué hora es el Olympique Lyon vs Manchester United?Los Lions recibirán a los Red Devils en el partido de ida de los cuartos d
Milenio
El centrocampista del Olympique Lyonnais, Nemanja Matic, y el delantero del Le Havre, Ahmed Hassan, han sido sancionados con dos partidos cada uno, además de dos partidos más de suspensión, por ocultar la insignia antihomofobia de la Ligue 1 en sus
Mundo Deportivo
Como 1907 vs Genoa: ¿Dónde ver el duelo del equipo de Johan Vásquez en Serie A? Con Johan Vásquez como capitán, Genoa busca salir de la parte baja de la tabla m.diazLun, 15/09/2025 - 00:04
Record
Como 1907 vs Genoa EN VIVO Serie A Jornada 3 Sigue EN VIVO todas las acciones del partido del equipo de Johan Vásquez m.zavalaLun, 15/09/2025 - 23:45 Este lunes, Como y el Genoa de Johan Vázq
Record
Enrique LópezEl Nápoles perdió su condición de líder en la Serie A 2025 tras caer 2-0 ante el Bolonia en el Stadio Renato Dall’Ara, en un partido donde los dirigidos por Antonio Conte no encontraron respuestas ofensivas y fueron superados con claridad en la segunda mitad.TAMBIÉN PUEDES LEER: El conjunto napolitano, que inició la jornada c
Excelsior
Últimas noticias
Ejecutan a balazos a hombre en Santa Teresa, Guanajuato capital
Accidente en bulevar Raúl Bailleres, Silao, deja a una mujer sin vida
Maru campos destaca buena relación con presidenta
Las lluvias serán mañana muy fuertes en todo el este peninsular
LaKeith Stanfield protagonizará la historia de la legendaria escapada de Dennis Rodman a Las Vegas
Fúnez (PP) defiende el derecho de Luis Argüello a "explicar sus opciones políticas"
Atlético Nacional lanzó su camiseta de local para el 2026, con homenaje al título de la segunda Copa Libertadores
Haruki Murakami, homenajeado con dos premios a su trayectoria y un musical, en Nueva York
El devastador evento en Reino Unido que quebró a Taylor Swift durante su “Eras Tour”
Juventud, trabajo y logística: habilidades humanas para un mercado que cambia rápido
La escena más loca de ‘Pulp Fiction’ con Peter Greene y un misterio sin resolverse durante años: Tarantino dio la clave en una entrevista treinta años después
Un hombre pasa un año encerrado con 60 chihuahuas tras su boda: su mujer “le echó agua hirviendo encima porque dos perros habían muerto y lo culpó”
En elecciones vamos solos pero aún somos 4T: PT
Estadounidense maneja 40 minutos para evitar Walmart y apoyar a migrantes
Bukele ofrece recibir a migrantes criminales y reos estadounidenses