Minden, amit a YubiKey-hibáról tudni érdemes
A múlt héten napvilágra került YubiKey sebezhetőségről kiderült, hogy az nem kizárólag a Yubico megoldásait veszélyezteti.
Meglehetősen nagy visszhangot váltott ki az a biztonsági hiba, amelyet kutatók a széles körben használt Yubico YubiKey biztonsági kulcsok esetében tártak fel. Az EUCLEAK-nek nevezett sebezhetőség kihasználásával lehetőség nyílhat ECDSA (Elliptic Curve Digital Signature Algorithm) privát kulcsok kinyerésére, majd a YubiKey kulcsok klónozására. Mindez pedig meglehetősen aggasztóan hangzik, de azért a valós kockázatokat számos tényező csökkenti.
A biztonsági hibáról Thomas Roche, a NinjaLab kutatója számolt be, aki elmondta, hogy a sebezhetőség kihasználása korántsem egyszerű feladat. A sérülékenységben rejlő lehetőségek kiaknázásához ugyanis speciális eszközökre, és magas szintű elektronikai, illetve kriptográfiai ismeretekre van szükség. Nem utolsó sorban pedig a támadónak fizikai hozzáféréssel kell rendelkeznie a célkeresztbe állított biztonsági kulcshoz. A szakember szerint ezért a sérülékenység csak célzott és kifinomult támadásokban vagy azok részeként juthat szerephez.
Prémium előfizetéssel!
-
A Django négy biztonsági hiba miatt kapott frissítést.
-
A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











