[English]Eine Firmware-Analyse durch die Sicherheitsfirma Binarly hat aufgedeckt, dass Geräte von Dell, HP und Lenovo veraltete Versionen der OpenSSL-Verschlüsselungsbibliothek in ihren UEFI-Implementierungen verwenden. Das stellt ein Risiko dar, da die Verschlüsselung aufgebrochen und die Lieferkette für Updates kompromittiert werden könnte. Die veralteten OpenSSL-Versionen kommt durch ein EFI Development Kit (EDK) auf diese Maschinen. Aktuell scheint es aber keine Lösung zu geben, wie die Gerätehersteller das Problem in den Griff bekommen, dass selbst in aktualisierter UEFI-Firmware bis zu drei veraltete (teilweise aus 2014 stammende) OpenSSL-Versionen verwendet werden.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Claude: KI-Agent verknüpft Gmail, Kalender und Slack News 26. Juli 2026
- Owl XD Tyton: Sichere Updates für iPhones in isolierten Netzwerken News 26. Juli 2026
- Claude Opus 5: Anthropic halbiert KI-Kosten mit Hochleistungsmodell News 26. Juli 2026
- AirPods 4: Target senkt Preis um 23 Prozent auf 99,99 Dollar News 26. Juli 2026
- Gmail & Outlook: KI-Tools senken Antwortzeiten um über 40% News 26. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- R.S. zu Batteriehersteller Varta stellt mehrere Insolvenzanträge (24.7.2026)
- Daniel zu Batteriehersteller Varta stellt mehrere Insolvenzanträge (24.7.2026)
- Simon zu Microsoft verschärft KMS-Aktivierung; TPM erforderlich
- Norddeutsch - ohne neue Box zu Diskussion
- Ernesto zu Diskussion
- Dat Bundesferkel zu Batteriehersteller Varta stellt mehrere Insolvenzanträge (24.7.2026)
- Henry Barson zu GNU libc mit Fehlern in Funktionen (sin etc.)
- R.S. zu GNU libc mit Fehlern in Funktionen (sin etc.)
- js zu Batteriehersteller Varta stellt mehrere Insolvenzanträge (24.7.2026)
- R.S. zu Microsoft verschärft KMS-Aktivierung; TPM erforderlich
- Alzheimer zu Diskussion
- Heinz zu 7-Zip Version 26.02 fixt RCE-Schwachstelle
- Luzifer zu Microsoft verschärft KMS-Aktivierung; TPM erforderlich
- McAlex777 zu Microsoft verschärft KMS-Aktivierung; TPM erforderlich
- Fred zu Batteriehersteller Varta stellt mehrere Insolvenzanträge (24.7.2026)
[
[
[English]Google Sicherheitsforscher haben im Project Zero eine Schwachstelle (CVE-2022-33917) im Kerneltreiber der in vielen Android-Geräten mit ARM CPU verwendeten Mali GPU offen gelegt. ARM hat die Schwachstelle zwar beseitigt, aber viele OEMs haben diesen Patch noch nicht auf ihre Android-Geräte ausgerollt – und noch mehr Geräte bekommen keine Android Sicherheitsupdates mehr.
[


MVP: 2013 – 2016




