CyanChannel Archive 头像

消息来源频道

CyanChannel Archive

@CyanCh

频道199 位成员公开可见持续更新

由于频道主逐渐无法集中精力,无法在该频道中继续发布专业、准确和流畅的内容,该频道即刻停止运营。频道依旧可见,以便索引。感谢大家支持! 频道主的个人频道请见 @old_dudu_channel。 除非另有说明,频道内容按照 CC BY-SA NC 3.0 发布。

成员规模199 位成员
在线情况待同步
消息总数516 条消息
浏览量总数0 次浏览

在这个频道里搜索消息……

t.me/CyanCh

GRUB2 曝新 Secure Boot 漏洞,可在安全启动环境下运行非签名代码
开发者在 GRUB2 的读取并处理配置文件的代码中发现了一个严重的 bug,该 bug 会打破信任链,允许加载未签名程序。开发者还在 GRUB2 的其他地方发现了数个可能会导致溢出的问题。Linux 内核也被发现有关绕过安全启动的漏洞,这个错误可能会让用户能在本不允许的情况下替换系统的 ACPI 表。
这些 Bug 的修复已经发布,包含了新的安全启动证书。当然,OEM 厂商应将不安全的证书吊销,这可能需要很长时间,因为要发布固件更新。
Debian Security info
https://www.debian.org/security/2020-GRUB-UEFI-SecureBoot/