<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в прошивках UEFI, позволяющая выполнить код на уровне SMM </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html</link>
    <description>Раскрыта информации об уязвимости (CVE-2021-33164) в прошивках UEFI, позволяющей выполнить код на уровне SMM (System Management Mode), более приоритетном, чем режим гипервизора и нулевое кольцо защиты, и предоставляющем неограниченный доступ ко всей системной памяти. Уязвимость, которая получила кодовое имя RingHopper, связана с возможностью проведения атаки по времени при помощи DMA (Direct Memory Access) для повреждения памяти в коде, выполняемом на уровне SMM. Наличие уязвимости подтверждено в прошивках Intel, Dell и Insyde Software. Прошивки AMD, Phoenix и Toshiba проблеме не подвержены...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58075&lt;br&gt;</description>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код на ур... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#220</link>
    <pubDate>Tue, 15 Nov 2022 05:38:33 GMT</pubDate>
    <description>Дискуссия на тему DRM давно закрыта, и подытожена: DRM  - зло! &lt;br&gt;А любителей DRM скоро будут жить с текстовой рекламой в книгах и разными тарифами (по аналогии с мобильными операторами) на воду в кухне и в ванне, с базисным пакетом на 10 литров)))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код на ур... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#219</link>
    <pubDate>Tue, 15 Nov 2022 05:30:55 GMT</pubDate>
    <description>&amp;gt; &quot;Не сочтите за спам. &quot;&lt;br&gt;&lt;br&gt;Хватит оправдываться! С неверной позицией по жизни идёте.&lt;br&gt;&quot;PS: Простите за оффтопик.&quot;&lt;br&gt;Опять вы за своё... А вот не прощаем!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#218</link>
    <pubDate>Sun, 13 Nov 2022 22:04:48 GMT</pubDate>
    <description>Ну хоть строчку в рейтинге Форбс назови.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код на ур... (Онаним.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#217</link>
    <pubDate>Sun, 13 Nov 2022 07:24:51 GMT</pubDate>
    <description>Смысла.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код на ур... (тот же аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#216</link>
    <pubDate>Sun, 13 Nov 2022 06:48:01 GMT</pubDate>
    <description>flashrom мой ноутбк не поддерживает&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код на ур... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#215</link>
    <pubDate>Sat, 12 Nov 2022 13:31:28 GMT</pubDate>
    <description>У меня тоже ХП на рязанке, но там AMI.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#214</link>
    <pubDate>Sat, 12 Nov 2022 10:29:46 GMT</pubDate>
    <description>Может i8086 как-то электрически (контактами или сигналами на них) был совместим с i8080, а не программно? Что-то не вижу тут регистров BC, DE, HL.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#213</link>
    <pubDate>Sat, 12 Nov 2022 07:48:27 GMT</pubDate>
    <description>&amp;gt; Да и атомы на мобильные гаджеты не зашли. Как ни опиливали кирпич, &lt;br&gt;&amp;gt; оказалось что ARM проще взять.&lt;br&gt;&lt;br&gt;хотя, конечно, 8086 был не настолько плох, как там сверху пишет анон: вовсе наоборот, он был весьма крутой для своего времени, и относительно совместим с 8080 (относительно). в принципе ведь без разницы, кто бы тогда выиграл: ну, ненавидели бы сейчас моторолу или зилог за точно такие же костыли, как и в x86. потому что совместимость. армы тоже вон хаками портят: thumb, например.&lt;br&gt;&lt;br&gt;в общем, со времени изобретения счёт (или счётов? как там правильно-то&amp;#8230;) всё катится от плохого к худшему.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в прошивках UEFI, позволяющая выполнить код на ур... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128880.html#212</link>
    <pubDate>Sat, 12 Nov 2022 04:34:56 GMT</pubDate>
    <description>Ну, из опубликованного, 50 человеко-лет я не один выдал, бо&amp;#769;льшую часть - коллега. Впрочем, тебе достаточно написать 1000 строк, что бы вертеть всех Анонимов с их NDA. ;) &lt;br&gt;</description>
</item>

</channel>
</rss>
