Chyba v knihovně Infineon ohrožuje soukromé klíče z tokenů YubiKey a dalších zařízení
Datum publikování: 4. 9. 2024
Byla objevena zranitelnost v kryptografické knihovně společnosti Infineon, která se používá v zařízeních YubiKey řady 5 a Security Key Series s firmwarem před verzí 5.7.0 a YubiHSM 2 s firmwarem před verzí 2.4.0. Společnost Yubico potvrdila dopad na její bezpečnostní tokeny, závažnost ohodnotila stupněm střední.