
Found in the wild: 2 Secure Boot exploits. Microsoft is patching only 1 of them.
The publicly available exploits provide a near-universal way to bypass key protections.
Ars TechnicaUnified
#Kernel Images in
#openSUSE: stronger boot, simplified structure. 🔐 Register for the
#openSUSE Conference and
#learn more.
#SecureBoot #Linux https://events.opensuse.org/
UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
Durch Nutzung unsicherer NVRAM-Variablen ermöglichen viele UEFI-BIOS-Versionen das Umgehen von SecureBoot oder Austausch der Firmware.
heise online
New Secure Boot flaw lets attackers install bootkit malware, patch now
Security researchers have disclosed a new Secure Boot bypass tracked as CVE-2025-3052 that can be used to turn off security on PCs and servers and install bootkit malware.
BleepingComputer
Not-So-Secure Boot: 2 Secure Boot Exploits Discovered
Secure Boot has long been advertised as the security boundary that keeps rogue software and untrusted code at bay during system startup. By checking...
Linux SecuritySchwerwiegende Sicherheitslücken: Zwei Exploits können
#SecureBoot komplett umgehen.
#Microsoft hat bislang nur eine davon geschlossen - die zweite bleibt weiterhin ausnutzbar.
https://winfuture.de/news,151480.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
Zwei Exploits gegen Secure Boot: Microsoft schließt nur eine Lücke
Zwei öffentlich zugängliche Exploits sind in der Lage, die Schutzmechanismen von Secure Boot vollständig zu umgehen. Microsoft hat bislang nur eine dieser Schwachstellen gepatcht, die andere bleibt weiterhin ausnutzbar.
WinFuture.de#Hydroph0bia (CVE-2025-4275) - a trivial #SecureBoot bypass for UEFI-compatible firmware based on Insyde #H2O, part 1
https://coderush.me/hydroph0bia-part1/
Hydroph0bia (CVE-2025-4275) - a trivial SecureBoot bypass for UEFI-compatible firmware based on Insyde H2O, part 1

Another Crack in the Chain of Trust: Uncovering (Yet Another) Secure Boot Bypass
Binarly uncovers CVE-2025-3052: a Secure Boot bypass affecting most UEFI devices, enabling attackers to run unsigned code before OS load.