Millones de dispositivos Lenovo afectados por una vulnerabilidad que expone a tu equipo a malware indesinstalable e indetectable

Millones de dispositivos Lenovo afectados por una vulnerabilidad que expone a tu equipo a malware indesinstalable e indetectable

Millones de portátiles, correspondientes a más de 100 modelos de Lenovo, se estan viendo afectados por tres graves vulnerabilidades de la BIOS, según ha desvelado la compañía en las últimas horas. Lo de ‘graves’ no es una mera forma de hablar: gracias a las mismas, un atacante podría ser capaz de instalar un malware en la propia UEFI del equipo afectado, lo que lo convertiría en prácticamente imposible de eliminar —e, incluso, de detectar—.

Esto se debe a que la memoria flash que aloja al firmware UEFI, situada en la placa base del ordenador, es independiente del sistema operativo y no puede ser manipulada —como si fuera, por ejemplo, un disco duro— por lo que su contenido permanecerá intacto incluso en ordenadores formateados.


Continuar leyendo «Millones de dispositivos Lenovo afectados por una vulnerabilidad que expone a tu equipo a malware indesinstalable e indetectable»

Miles de dispositivos perderán el acceso a la World Wide Web dentro de 3 días, cuando caduque uno de los primeros certificados SSL

Miles de dispositivos perderán el acceso a la World Wide Web dentro de 3 días, cuando caduque uno de los primeros certificados SSL

La apuesta por los dispositivos constantemente conectados a Internet requiere garantizar una mínima seguridad de sus conexiones, para dificultar que éstas puedan ser intervenidas de alguna forma. Y esa seguridad se garantiza, entre otras formas, mediante el uso de certificados SSL.

Empresas y entidades sin ánimo de lucro como Let’s Encrypt se dedican a expedir estos certificados a los servidores online: son los conocidos como Certificate Authorities (CA). Normalmente, estos certificados deben ser renovados cada pocos años…

Continuar leyendo «Miles de dispositivos perderán el acceso a la World Wide Web dentro de 3 días, cuando caduque uno de los primeros certificados SSL»