Minden, amit a YubiKey-hibáról tudni érdemes
A múlt héten napvilágra került YubiKey sebezhetőségről kiderült, hogy az nem kizárólag a Yubico megoldásait veszélyezteti.
Meglehetősen nagy visszhangot váltott ki az a biztonsági hiba, amelyet kutatók a széles körben használt Yubico YubiKey biztonsági kulcsok esetében tártak fel. Az EUCLEAK-nek nevezett sebezhetőség kihasználásával lehetőség nyílhat ECDSA (Elliptic Curve Digital Signature Algorithm) privát kulcsok kinyerésére, majd a YubiKey kulcsok klónozására. Mindez pedig meglehetősen aggasztóan hangzik, de azért a valós kockázatokat számos tényező csökkenti.
A biztonsági hibáról Thomas Roche, a NinjaLab kutatója számolt be, aki elmondta, hogy a sebezhetőség kihasználása korántsem egyszerű feladat. A sérülékenységben rejlő lehetőségek kiaknázásához ugyanis speciális eszközökre, és magas szintű elektronikai, illetve kriptográfiai ismeretekre van szükség. Nem utolsó sorban pedig a támadónak fizikai hozzáféréssel kell rendelkeznie a célkeresztbe állított biztonsági kulcshoz. A szakember szerint ezért a sérülékenység csak célzott és kifinomult támadásokban vagy azok részeként juthat szerephez.
Prémium előfizetéssel!
-
Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.
-
A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.
-
Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.
-
Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.
-
A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
-
A GitLab fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat