18 de Enero, 2025 14:05
Hace unos meses profundizamos en la principal amenaza de Secure Boot, una función diseñada para proteger dispositivos Windows contra infecciones de firmware.
Por desgracia, esta herramienta podía ser vulnerada mediante una técnica simple y, como consecuencia directa, permitía ejecutar malware en el arranque.
Así, los ataques que aprovechaban esta vulnerabilidad sacaban partido a su peligrosidad, ya que el malware previo a que se cargue Windows o Linux evade las defensas e incluso persiste tras formatear el disco duro.
Sin embargo, Microsoft ha asegurado que ha conseguido acabar con el problema de raíz.
En 3D Juegos El objetivo de Valve con SteamOS no pasa por competir contra Microsoft ni por arrebatarle cuota de mercado a Windows Como señala Ars Technica, la vulnerabilidad (rastreada como CVE-2024-7344) permitía a los atacantes con acceso privilegiado instalar firmware malicioso durante el proceso de arranque.
Por ello, Microsoft lanzó un parche para corregir esta vulnerabilidad y eliminó la firma digital que permitía el uso del software dañino, dando así carpetazo a un problema que afectaba a sus usuarios desde hace siete meses.
Y, como el archivo malicioso estaba presente en paquetes de recuperación de sistema de siete proveedores, la tarea se complicó un poco más de lo esperado.
Cuestionamiento del proceso de revisión de MicrosoftEl problema surgió de una aplicación llamada reloader.
efi que, sorprendentemente, consiguió pasar la revisión intenta de Microsoft a pesar de no realizar las verificaciones de seguridad requeridas por Secure Boot.
Por ello, los atacantes podían instalar reloader.
efi de forma manual en cualquier dispositivo Windows si tenían permisos administrativos, ya que solo debían utilizar su firma digital para ejecutar el firmware malicioso.
No obstante, a pesar de haber encontrado una solución, varios expertos cuestionaron el proceso de revisión de la firma de Redmond.
Así, investigadores de ESET y Eclypsium señalaron problemas en el proceso de revisión de Microsoft para firmar aplicaciones UEFI, una situación que plantea dudas sobre cuántos otros bootloeaders inseguros pueden haber sido aprobados.
De hecho, aunque ESET reportó la vulnerabilidad en junio de 2023 y se viralizó en julio de 2024, Microsoft no lanzó ninguna solución hasta enero de 2025.
Por desgracia, si utilizas un sistema Linux deberías tener cuidado, ya que no se sabe si son vulnerables a este problema.
En 3DJuegos | Microsoft ha puesto a Xbox y Windows a trabajar juntos para una importante misión: crear la mejor experiencia de juego en dispositivos portátilesEn 3DJuegos | Windows 10 llegará a su fin en apenas diez meses y eso implica una amenaza para más del 60% de los PC Windows activosImagen principal de Clint Patterson (Unsplash) (function() { window.
_JS_MODULES = window.
_JS_MODULES || {}; var headElement = document.
getElementsByTagName("head")[0]; if (_JS_MODULES.
instagram) { var instagramScript = document.
createElement("script"); instagramScript.
src = "https://platform.
instagram.
com/en_US/embeds.
js"; instagramScript.
async = true; instagramScript.
defer = true; headElement.
appendChild(instagramScript); } })(); - La noticia 19 meses después, Microsoft soluciona un error crítico de Windows que amenazaba la seguridad de sus usuarios fue publicada originalmente en 3DJuegos por Abelardo González .
El organismo internacional destacó la influencia de factores como el comercio exterior, la política fiscal y la evolución del mercado estadounidense en el desempeño económico de México.
Editorial Aristegui Noticias
El 4 de diciembre Total War celebrará su 25.º aniversario con un directo especial que mostrará por primera vez los nuevos proyectos históricos y de fantasía del estudio.SEGA y Creative Assembly han anunciado un directo especial para celebrar el 25º aniversario de Total War, una cita que tendrá lugar este jueves 4 de diciembre y que incluirá
Vandal
The post ¿No más especulaciones…? appeared first on Plaza de Armas | Querétaro.
Plaza de Ármas
Organizar una escapada con tus mejores amigos es una de las experiencias más gratificantes que pueden vivir juntos. Elegir bien los lugares para viajar con amigos marcará la diferencia entre unas vacaciones más y una aventura que recordarán toda la vida.
Lado.mx
En un mundo cada vez más digital, contar con una conexión a Internet rápida y estable es indispensable.
Lado.mx
En un país donde las calles hablan más fuerte que los comerciales de televisión, la publicidad tradicional empieza a quedarse sin voz.
Lado.mx
Infobae
La investigación avanza con 553 actos realizados, 150 dictámenes periciales, 148 entrevistas y 198 requerimientos a instituciones
El Informador
El organismo internacional destacó la influencia de factores como el comercio exterior, la política fiscal y la evolución del mercado estadounidense en el desempeño económico de México.
Editorial Aristegui Noticias
ESPN Deportes
El mexicano tendrá actividad en uno de los partidos más esperados en la temporada de la Super Liga
Infobae
Agencias México.- La Secretaría Anticorrupción y Buen Gobierno solicitó la destitución inmediata de Javier Tapia Santoyo, secretario de Administración del IPN, tras detectarse presuntas irregularidades en contratos de limpieza dentro del instituto y en adquisiciones médicas durante su gestión como tesorero del ISSSTE. La investigación señ
El buen tono
Panistas y priistas coinciden en que la reaparición de AMLO, lejos de ayudar a la 4T, profundizaría los enconos.
El Financiero
Un extraño fallo provoca que los vecinos de Stardew Valley vaguen sin rumbo tras la medianoche, rompiendo sus rutinas y creando escenas inquietantes que han sorprendido a la comunidad.Stardew Valley, conocido por ofrecer una experiencia tranquila y acogedora, que ha hecho que se convierta en uno de los videojuegos más vendidos de todos los tiempo
Vandal
El gratuito Where Winds Meet utiliza la inteligencia artificial para hacer más reales a sus NPC, algo que la comunidad está aprovechando.Where Winds Meet, un RPG de acción gratuito en mundo abierto, se estrenó recientemente en Occidente (PS5 y PC) con bastante éxito. La comunidad ha descubierto un truco para superar algunas misiones, y para el
Vandal
Meganoticias Tuxpan
Llegó el Spotify Wrapped 2025 y con él sus mejores memes.
SDP Noticias
El Spotify Wrapped resume los hábitos de escucha anuales de los usuarios que forman parte de la plataforma
La Opinión
Desde el CW ríodale a netflix Cosas más extrañasHay testigos de la audiencia. Muchos vínculos entre hermanos televisivos memorables durante años Cosas más extrañasque debutó en 2016, Jonathan Byers (charlie heaton) su hermano menor Will Byers (Noah SchnappEn la temporada 1. A medida que se acerca el episodio final de la exitosa serie de Net
Mas Cipolleti
Stranger Things 5: ¿Cuánto cobraron los actores por capítulo de la última temporada? Millie Bobby tiene otro sueldo diferentes al de sus compañeros y es mucho menor jreyesJue, 27/11/2025 - 14:24 Con el estreno del Volumen 1 de St
Record
El actor británico, reconocido internacionalmente por su papel como Jonathan Byers en la producción de Netflix, compartió en exclusiva con Wonderland sobre cómo el cierre de la serie transformó su vida y visión sobre la profesión actoral
Infobae
Últimas noticias
Así engañan los jugadores a los NPC de Where Winds Meet: la IA detrás de los personajes resuelve sus problemas
Un bug de Stardew Valley hace que los vecinos del pueblo se comporten de forma inquietante tras la medianoche
No puede sola
Afectaciones de este momento en las líneas del Metrobús hoy día
Barça - Olympiacos, la previa en directo
Se cumplió en tiempo y forma con el proceso de elección extraordinaria del Poder Judicial: Ricardo Monreal Ávila
Veto, si Senado aprueba ley que “embarga” salarios: Sheinbaum
OPTICA POLITICA
Reforma al Poder Judicial: FGR abre investigación contra juez y jueza que emitieron fallos contra la nueva ley
Balean a 2 hombres en la colonia Francisco Villa, Tarímbaro
Cae Danette Colbert, sospechosa de la muerte del periodista Adán Manzano
Aproximación del asteroide 2024 YR4, ¿representa una amenaza?
‘Mi Primera Chamba’ tendrá una inversión de 450 mdp este año
Aumentan las probabilidades de que el asteroide 2024 YR4 choque contra la Tierra, e irónicamente, eso es algo bueno para la humanidad
Tinder probará los match con inteligencia artificial ante la pérdida de usuarios