The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"LogoFAIL - атака на UEFI-прошивки через подстановку вредоносных логотипов"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..." +/
Сообщение от Аноним (38), 01-Дек-23, 23:04 
>современные прошивки включают код для разбора форматов BMP, ... в котором присутствуют уязвимости, приводящие к переполнению буфера во время разбора некорректных данных.

BMP и PNG это вообще 2 самых простых формата. Там чтобы налажать - надо ОЧЕНЬ сильно постараться. PNG, кстати, в списке нет. Можно было просто ограничиться PNG с zlib-сжатием и одним вариантом цветности - и уязвимости не было бы. Это вообще самый очевидный способ, что надо было делать.


А в принципе, это здорово и очень хорошо. Ибо нефиг не давать пользователю контроля за биосом.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
LogoFAIL - атака на UEFI-прошивки через подстановку вредоносных логотипов, opennews, 01-Дек-23, 22:11  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру