Ledger warnt: Tangem-Karten sind per Laser-Fault-Injection angreifbar (physisch)
LONDON (IT BOLTWISE) – Ledger Donjon beschreibt eine physische Schwachstelle in Tangem-Karten: Mit einer Labor-Laserattacke kann ein Angreifer den Kartengeheimcode ĂĽber einen Passwort-Reset umgehen und anschlieĂźend Transaktionen signieren. Kritisch ist dabei vor allem die fehlende Patch-Möglichkeit, weil die Karten nach Angaben des Teams keine Firmware-Updates unterstĂĽtzen. Gleichzeitig betont Tangem, dass der Angriff nicht skalierbar sei […]
Microsoft liefert Mitigation fĂĽr YellowKey: BitLocker-Bypass CVE-2026-45585
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine Mitigation fĂĽr die BitLocker-Bypass-LĂĽcke „YellowKey“ veröffentlicht, nachdem der Fehler eine Woche zuvor öffentlich bekannt wurde. Die Schwachstelle (CVE-2026-45585, CVSS 6.8) zielt auf das Startverhalten im Windows-Recovery-Umfeld und kann bei physischem Zugriff den Schutz von verschlĂĽsselten Volumes umgehen. Administratoren sollen die WinRE-Image-PrĂĽfung und die Anpassung von BootExecute […]



#Sophos