NinjaLab har upptäckt en allvarlig sårbarhet, döpt till ”EUCLEAK”, i Infineons kryptografiska bibliotek. Denna sårbarhet kan utnyttjas för att extrahera den hemliga ECDSA-nyckeln från ett säkerhetselement, vilket i sin tur möjliggör kloning av FIDO-enheter som YubiKey 5. Läs mer om upptäckten och dess implikationer i NinjaLabs artikel.
En allvarlig sårbarhet i Infineons kryptografiska bibliotek har upptäckts, vilket möjliggör extrahering av ECDSA-nycklar och kloning av FIDO-enheter som YubiKey. YubiKey 5-serien och andra Infineon-baserade enheter är sårbara, men attacken kräver fysisk åtkomst och specialutrustning. Det är fortfarande säkrare att använda dessa enheter för autentisering än att inte använda någon alls.
Glad att jag inte köpte det där fempacket med YubiKey som var på rean innan börsintroduktionen.
Stort grattis till Yubicos styrelseledamot Kavitark Shriram sålde aktier för knappt 18 miljoner precis innan informationen släpptes.




![A screenshot of two tweets.
The first tweet, from Kamala Harris' campaign headquarters (@KamalaHQ), simply says "Interesting."
The second tweet is from Elon Musk (@elonmusk). It reads:
Trump would be 82 at the end of [his] term, which is too old to be chief executive of anything, let alone the United States of America.
The tweet also shows it has 2.3K replies, 15K retweets, 100K likes, and 2.6M views.](https://cdn-y.objects.dc-sto1.glesys.net/A1a5fb474337b000d4cf96029c3cf23da9/uploads/2024/08/Screenshot-2024-08-13-at-19.56.56.png)




