googlefc.controlledMessagingFunction

Publicidade

CLIMA

Maharashtra
36°C
Cloudy sky
4.2 m/s
23%
754 mmHg
20:00
36°C
21:00
35°C
22:00
35°C
23:00
34°C
00:00
33°C
01:00
32°C
02:00
32°C
03:00
31°C
04:00
31°C
05:00
29°C
06:00
29°C
07:00
30°C
08:00
31°C
09:00
33°C
10:00
34°C
11:00
37°C
12:00
39°C
13:00
40°C
14:00
40°C
15:00
40°C
16:00
40°C
17:00
40°C
18:00
38°C
19:00
34°C
20:00
32°C
21:00
32°C
22:00
32°C
23:00
31°C

quinta-feira, 26 de novembro de 2015

Encontrada mais uma brecha grave nos PCs da Dell.

Um dia após a Dell admitir que havia uma brecha grave de segurança em seus computadores, foi descoberta uma nova vulnerabilidade quase idêntica à anterior.
(Foto: divulgação)
Neste caso o problema está com o certificado DSDTestProvider, que vem pré-instalado com sua própria chave privada em modelos mais novos das linhas Inspiron e XPS, segundo informa o The Next Web.
O certificado é instalado através da ferramenta Dell System Detect dentro da Trusted Root Certificate Store. Assim como ocorria com a falha anterior, que envolvia o certificado eDellRoot, o DSDTestProvider pode ser usado por cibercriminosos para gerar certificados que apontem sites maliciosos como confiáveis, induzindo os usuários ao erro.
O grande problema do DSDTestProvider é que ele possivelmente está amarrado à BIOS dos computadores, o que dificulta bastante o trabalho da Dell para tirá-lo de lá. A companhia ainda não se pronunciou sobre o problema.

Nenhum comentário:

Postar um comentário

Os comentários são pessoais, é não representam a opinião deste blog.

Muito obrigado, Infonavweb!

Topo