<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html</link>
    <description>Раскрыта информация об уязвимости (CVE-2023-4001) в патчах к загрузчику GRUB2, подготовленных компанией Red Hat. Уязвимость позволяет на многих системах с UEFI обойти проверку пароля, выставленного в GRUB2 для ограничения доступа к загрузочному меню или командной строке загрузчика. Уязвимость вызвана изменением, добавленным компанией Red Hat в пакет с GRUB2, поставляемый в RHEL и Fedora Linux. Проблема не проявляется в основном проекте GRUB2 и затрагивает только дистрибутивы, применившие дополнительные патчи Red Hat...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60439&lt;br&gt;</description>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (adolfus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#143</link>
    <pubDate>Wed, 17 Jan 2024 10:28:47 GMT</pubDate>
    <description>У вас доступ к загрузочному меню закрыт? А c какой целью?&lt;br&gt;Я думаю, что там, где закрыт доступ к загрузочному меню, хрен получишь физический доступ к телу.&lt;br&gt;С другой стороны, техническими методами не решить административные проблемы. Справедливо и обратное. Неприятно, но не смертельно. Если это таки опасно, проблему быстро решат.&lt;br&gt;С третьей стороны, пароль все равно кто-нибудь, да знает. Это и есть самое слабое звено.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#142</link>
    <pubDate>Wed, 17 Jan 2024 07:14:10 GMT</pubDate>
    <description>Ха-ха прям гугол. По моему это цитата Маркса из его Капитала.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#141</link>
    <pubDate>Wed, 17 Jan 2024 07:12:31 GMT</pubDate>
    <description>Когда Джон Леннон жаловался, что за ним устроило слежку ФБР (прослушка телефона и прочие &quot;прелести&quot;) - примерно половина людей над ним смеялась, другая половина ему верила. В нулевых ФБР открыла, так называемое &quot;Досье Леннона&quot;. Над ним реально следили, записывали его телефонные разговоры. Сотрудники ФБР-а старались, чтобы на &quot;Досье Леннона&quot; журналисты не обратил внимание, поэтому говорили, что &quot;Там ничего интересного нет, что это типа просто сборник его приватных бесед&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (Anontebat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#140</link>
    <pubDate>Tue, 16 Jan 2024 19:49:44 GMT</pubDate>
    <description>Китайский вентой из Шанхая офигенно безопасТен&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#139</link>
    <pubDate>Tue, 16 Jan 2024 15:24:38 GMT</pubDate>
    <description>Можно взглянуть на эти патчи? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#138</link>
    <pubDate>Tue, 16 Jan 2024 14:46:23 GMT</pubDate>
    <description>&amp;gt; Если бы да кабы. Стоит говорить только о том, что имеется на &lt;br&gt;&amp;gt; практике. В случае, когда какой-либо из производителей ограничит загрузку с непонятной &lt;br&gt;&amp;gt; мотивацией (это не Элоп всё же), всегда останется другой, более дальновидный. &lt;br&gt;&amp;gt; Вероятность описываемого внезапного затягивания &quot;безопасности&quot; околонулевая, с какой &lt;br&gt;&amp;gt; стороны не смотри.&lt;br&gt;&lt;br&gt;Ой да ладно вам. Вспоминаем историю действий Микрософт за годы их доминирования на рынки, утекающую переписку, скандалы с враньем и шантажем производителей и тому подобное, кладем на это полотно инициативу с SecureBoot и видим совершенно ровно ложащуюся и логичную картину. Не понимаю людей который каждый раз призывают смотреть на Микрософт так как будто бы их никогда не было и верить в их good faith намерения.&lt;br&gt;Нет, не верю я что хищники перейдут на овощи и травку и будут жить дружно, извините.&lt;br&gt;&lt;br&gt;Не стоит недооценивать влияние Микрософт ан производителей железа. Оно все еще велико, а рыночная доля совсем не мала. Хотя время для часа Ч и вправду могло быть уже упуще</description>
</item>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#137</link>
    <pubDate>Tue, 16 Jan 2024 13:27:17 GMT</pubDate>
    <description>Действительно, UEFI тоже шляпа: как можно видеть на примере опенсорсного БИОСа coreboot из отчётов board_status, примерно 89&#037; коребутчиков выбирают дополнение SeaBIOS - минималистичный современный классический БИОС на языке Си, а вот дополнение Tianocore aka &quot;опенсорсный UEFI&quot; - в статистике почти не фигурирует. Получается, UEFI лишь впарили людям в комплекте с новыми платами, раз осознанно его практически никто не выбирает&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#136</link>
    <pubDate>Tue, 16 Jan 2024 13:27:16 GMT</pubDate>
    <description>Eto bilo luchee vrema linux! &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132579.html#135</link>
    <pubDate>Tue, 16 Jan 2024 13:04:00 GMT</pubDate>
    <description>А что такого? Не учли этот нюанс, исправят, такого кругом полно во всем софте, тем более, что критичной эту проблему уж точно не назвать и удаленно такую атаку не сделать.&lt;br&gt;</description>
</item>

</channel>
</rss>
