ai-tangem-laser-fault-injection

Ledger warnt: Tangem-Karten sind per Laser-Fault-Injection angreifbar (physisch)

LONDON (IT BOLTWISE) – Ledger Donjon beschreibt eine physische Schwachstelle in Tangem-Karten: Mit einer Labor-Laserattacke kann ein Angreifer den Kartengeheimcode ĂĽber einen Passwort-Reset umgehen und anschlieĂźend Transaktionen signieren. Kritisch ist dabei vor allem die fehlende Patch-Möglichkeit, weil die Karten nach Angaben des Teams keine Firmware-Updates unterstĂĽtzen. Gleichzeitig betont Tangem, dass der Angriff nicht skalierbar sei […]

microsoft-mitigation-yellowkey-bitlocker-cve-2026-45585

Microsoft liefert Mitigation fĂĽr YellowKey: BitLocker-Bypass CVE-2026-45585

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine Mitigation fĂĽr die BitLocker-Bypass-LĂĽcke „YellowKey“ veröffentlicht, nachdem der Fehler eine Woche zuvor öffentlich bekannt wurde. Die Schwachstelle (CVE-2026-45585, CVSS 6.8) zielt auf das Startverhalten im Windows-Recovery-Umfeld und kann bei physischem Zugriff den Schutz von verschlĂĽsselten Volumes umgehen. Administratoren sollen die WinRE-Image-PrĂĽfung und die Anpassung von BootExecute […]

1.357 Leser gerade online auf IT BOLTWISE


KI-Jobs