#ReVault

2025-08-07

Poważne luki w ponad 100 modelach laptopów Dell. Atak możliwy nawet bez uprawnień administratora

Zespół ds. cyberbezpieczeństwa Cisco Talos odkrył pięć poważnych luk w oprogramowaniu układowym (firmware) Dell ControlVault.

Podatności, nazwane zbiorczo „ReVault”, dotyczą ponad 100 modeli laptopów biznesowych marki Dell, w tym popularnych serii Latitude, Precision i Rugged. Zagrożenie jest poważne, ponieważ luki umożliwiają przejęcie kontroli nad urządzeniem i kradzież wrażliwych danych uwierzytelniających.

Dell ControlVault to sprzętowe rozwiązanie, które działa jak cyfrowy sejf na najcenniejsze dane logowania – hasła, odciski palców czy kody zabezpieczające. Przechowuje je na osobnym, wydzielonym układzie scalonym, z dala od głównego systemu operacyjnego, co miało gwarantować podwyższony poziom bezpieczeństwa. Luki ReVault uderzają właśnie w ten fundament, otwierając drogę do chronionych informacji.

Atakujący może wykorzystać podatności na dwa sposoby. Mając fizyczny dostęp do laptopa, może podłączyć się do modułu przez złącze USB i ominąć wszystkie hasła, PIN-y, a nawet szyfrowanie dysku. Co bardziej niepokojące, nawet użytkownik bez uprawnień administratora w systemie Windows może – po wcześniejszym uzyskaniu dostępu do komputera – uruchomić złośliwy kod bezpośrednio w oprogramowaniu układowym ControlVault, wykradając klucze kryptograficzne i instalując trwały „implant”, który przetrwa nawet ponowną instalację systemu operacyjnego.

Firma Dell została poinformowana o problemie przez Cisco Talos i udostępniła już aktualizacje oprogramowania układowego, które usuwają wykryte podatności. Zainstalowanie łatek jest najskuteczniejszą metodą ochrony. Eksperci z Cisco Talos zalecają również, aby w środowiskach podwyższonego ryzyka (np. w podróży) tymczasowo wyłączyć logowanie biometryczne oraz dezaktywować w systemie Windows nieużywane usługi, takie jak czytnik linii papilarnych czy NFC.

Incydent ReVault po raz kolejny udowadnia, że cyberbezpieczeństwo nie kończy się na systemie operacyjnym. Oprogramowanie układowe sprzętu (firmware) jest równie istotnym elementem, który musi być regularnie aktualizowany i monitorowany, zwłaszcza w urządzeniach używanych w sektorach o podwyższonych wymogach bezpieczeństwa, jak administracja publiczna czy finanse.

Hakerzy zaprzęgli AI do pracy. Raport Cisco Talos ostrzega przed nową generacją cyberataków

#CiscoTalos #cyberbezpieczeństwo #dell #firmware #hakerzy #laptopy #lukiWZabezpieczeniach #news #podatność #ReVault

Cisco TalosCisco Talos
Brian Greenberg :verified:brian_greenberg@infosec.exchange
2025-08-06

🚨 Cisco’s Talos found firmware flaws in Dell’s ControlVault3 module that let attackers bypass Windows login, implant persistent code, and spoof biometric access. 😳 Physical access is required—but the implications are serious for corporate and government users running Latitude or Precision devices. The kicker? These implants can survive a full OS reinstall. Patches started rolling out in March, but given Dell’s track record with slow firmware patch uptake, many systems are likely still vulnerable. 🤦🏻‍♂️

TL;DR
⚠️ ReVault flaw affects Dell business laptops
🧠 Exploits fingerprint, smartcard, OS login
🔐 Implant survives OS reinstalls
🛠️ Firmware patch available since March

cybersecuritynews.com/dell-lap
#ReVault #FirmwareSecurity #DellLatitude #CyberRisk #security #privacy #cloud #infosec #cybersecurity

:awesome:🐦‍🔥nemo™🐦‍⬛ 🇺🇦🍉nemo@mas.to
2025-08-06

⚠️ Millions of Dell laptops with Broadcom chips are vulnerable to critical firmware flaws called #ReVault, risking data theft & bypassing Windows login, including fingerprint spoofing. Dell has released patches—update NOW to stay protected! 🔒💻 #Cybersecurity #Dell #Broadcom #SecurityAlert

More info: techradar.com/pro/security/mil

:awesome:🐦‍🔥nemo™🐦‍⬛ 🇺🇦🍉nemo@mas.to
2025-08-06

🚨 Over 100 Dell Latitude & Precision laptops vulnerable to "ReVault" firmware flaws 🛡️ Attackers can gain persistent access even after OS reinstall or bypass Windows login with physical access! Users urged to update firmware, disable unused features & enable chassis intrusion detection. 🔒 #Cybersecurity #Dell #ReVault #Firmware Vulnerability ➡️ cyberinsider.com/dell-laptops-
#newz

2025-08-05

🚨 Over 100 #Dell laptop models are affected by serious security flaws, putting millions at risk. One flaw can survive OS reinstalls and give attackers full control!

🔗 hackread.com/dell-laptop-model

#CyberSecurity #Vulnerability #ReVault

Journal du CoinJournalducoin
2021-06-03

📺 - Dans la vidéo du jour, @Univers_Bitcoin@twitter.com reçoit Antoine Poinsot 🤝

Ce dernier est informaticien, contributeur au Lightning Network et cofondateur de , une nouvelle solution de custody bitcoin 👍

Bon visionnage ! 😊 journalducoin.com/video/securi

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst