Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon
Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в криптографических токенах YubiKey 5 и других устройствах, в которых используется криптографическая библиотека от компании Infineon.

Атака получила кодовое имя EUCLEAK и помимо токенов с чипами Infineon SLE78, таких как YubiKey 5, может применяться ко многим другим системам с микроконтроллерами компании Infineon, включая чипы Infineon Optiga Trust M и Infineon Optiga TPM.

Опубликовано: 14:26, сентября 6, 2024 Рубрика: Наука и Технологии Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Атака SSID Confusion, позволяющая подменить сеть Wi-Fi

Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 …

Интернет и Игры 18:12, мая 16, 2024 | opennet.ru
Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP Вниманию публики предложен метод атаки TunnelVision, позволяющий при наличии доступа к локальной сети или контроля над беспроводной сетью, осуществит …

Интернет и Игры 22:18, мая 7, 2024 | opennet.ru
Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран …

Наука и Технологии 07:26, июля 20, 2024 | opennet.ru
В России перестали открываться Telegram, WhatsApp, ВКонтакте, Steam, Discord и многие другие сервисы. Роскомнадзор: это DDoS-атака. Роскомсвобода: эт

В России перестали открываться Telegram, WhatsApp, «ВКонтакте», Steam, Discord и многие другие сервисы. Роскомнадзор: это DDoS-атака. «Роскомсвобода»: это попытка заблокировать Telegram В работе многих сервисов в России днем 21 августа произошел масштабный сбой. Судя по сообщениям на сайтах, отслеживаюших сбои, начиная с 14:00 в Росс …

Общие новости 21:26, августа 21, 2024 | meduza.io
Собираются клонировать Зачем ученые извлекли ДНК Ленина из сохранившегося мозга

Собираются клонировать? Зачем ученые извлекли ДНК Ленина из сохранившегося мозга Ученым удалось выделить ДНК Ленина из его мозга, который хранится отдельно от тела, размещенного в мавзолее на Красной площади. Об этом рассказал уче …

Общие новости 23:12, апреля 22, 2024 | 5-tv.ru
Infineon переводит производство силовых полупроводников на 300-мм пластины

Infineon переводит производство силовых полупроводников на 300-мм пластины Каждый человек сталкивается с повседневной жизни с кремниевыми чипами, но о силовых полупроводниках знают намного меньше. Но они тоже встречаются пов …

Наука и Технологии 14:26, сентября 16, 2024 | hardwareluxx.ru
Infineon готовит блоки питания мощностью до 12 кВт для ИИ-серверов

Infineon готовит блоки питания мощностью до 12 кВт для ИИ-серверов Компания Infineon Technologies AG поделилась планами по выпуску блоков питания следующего поколения для серверов, ориентированных на выполнение ресур …

Hardware 06:54, мая 26, 2024 | 3dnews.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет и Игры 00:24, июня 8, 2024 | opennet.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

Интернет и Игры 14:26, августа 10, 2024 | opennet.ru
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

Интернет и Игры 21:26, октября 16, 2025 | opennet.ru
Уязвимость во flatpak, позволяющая обойти sandbox-изоляцию

Уязвимость во flatpak, позволяющая обойти sandbox-изоляцию В инструментарии Flatpak, предназначенном для создания самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и изолированных от ос …

Наука и Технологии 04:42, апреля 19, 2024 | opennet.ru
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

Интернет и Игры 00:26, февраля 24, 2025 | opennet.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

Наука и Технологии 21:26, июля 10, 2024 | opennet.ru
Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx

Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx В основной реализации языка программирования R, ориентированного на решение задач по статистической обработке, анализу и визуализации данных, выявлен …

Наука и Технологии 00:00, мая 1, 2024 | opennet.ru
Уязвимость в PuTTY, позволяющая восстановить закрытый ключ пользователя

Уязвимость в PuTTY, позволяющая восстановить закрытый ключ пользователя В PuTTY, клиенте для протокола SSH, пользующегося популярностью на платформе Windows, выявлена опасная уязвимость (CVE-2024-31497), позволяющая воссо …

Интернет и Игры 22:24, апреля 16, 2024 | opennet.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

Интернет и Игры 21:26, октября 9, 2024 | opennet.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

Интернет и Игры 21:26, мая 27, 2025 | opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

Наука и Технологии 21:26, июня 17, 2025 | opennet.ru
В WhatsApp найдена дыра, позволяющая властям читать чужую переписку

В WhatsApp найдена «дыра», позволяющая властям читать чужую переписку Несмотря на мощное шифрование, пользователи по-прежнему уязвимы для правительственного надзора. Эксперты предупреждают о возможностях обхода шифрован …

Наука и Технологии 17:36, мая 23, 2024 | zoom.cnews.ru
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

Наука и Технологии 07:26, августа 12, 2025 | opennet.ru
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

Наука и Технологии 14:26, декабря 18, 2025 | opennet.ru
Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв …

Интернет и Игры 14:26, августа 10, 2024 | opennet.ru
Microsoft ускорит работу x86-приложений на ARM-чипах

Microsoft ускорит работу x86-приложений на ARM-чипах Апдейт Windows 11 24H2 будет включать в себя существенные изменения, призванные облегчить переход между архитектурами x86 и ARM. По словам Microsoft, …

Гаджеты 14:54, мая 28, 2024 | mobidevices.com
Производительность GPU в чипах Kirin повысится на 15% в HarmonyOS NEXT

Производительность GPU в чипах Kirin повысится на 15% в HarmonyOS NEXT Ожидается, что это приятное изменение затронет гаджеты, работающие на линейке чипов Kirin 9 (модификации 9000 и 9010). Рост производительности должен …

Наука и Технологии 03:30, июня 14, 2024 | droidnews.ru