HP ThinProのTPMに欠陥、物理攻撃者がLUKSディスク暗号化キーを抽出可能に
HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および
HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および
あるセキュリティ研究者が、HP ThinProのバージョン8および9に存在する重大な設計上の欠陥を明らかにしました。この欠陥により、シンクライアントのストレージドライブに物理的にアクセスできる攻撃者が、TPMで保護されたLUKSディスク暗号化キーを抽出できてしまいます。 この脆弱性は、GRUBブートローダーは検証する
物理的な侵害という脅威 出張は、ノートPCが企業ネットワークに接続される前の段階で、機密データを危険にさらす可能性があります。実際、OVERCAST PANDAと呼ばれる脅威グループは、中国国内で外国企業の従業員が使用する端末に物理的にアクセスし、感染させていました。CrowdStrikeの「20
DellがBIOS管理者パスワードおよびユーザーパスワードを保存する方式に関して、新たに重大な欠陥が公表されました。これにより、フラッシュダンプからわずか数ミリ秒で平文の認証情報を完全に復元できてしまいます。 CVE-2026-40639(DSA-2026-197)として追跡されているこの問題は、暗号学的ハッシュでは
Microsoftは 2026年6月9日、CVE-2026-50507として追跡されるWindows BitLockerのセキュリティ機能バイパス脆弱性を公開しました。本脆弱性は、Windows 10、Windows 11、およびWindows Serverの幅広いエディションに影響します。 この欠陥を悪用すると、物
Microsoftは火曜日、最近公開されたBitLockerバイパスにつながるゼロデイ脆弱性YellowKeyの対策をロールアウトしました。 この問題はCVE-2026-45585(CVSSスコア6.8)として追跡されており、システムへの物理的なアクセスを持つ攻撃者が、公開されたYellowKeyエクスプロイトコー
英国国家サイバーセキュリティセンター(NCSC)は、サイバー攻撃からビデオ接続を保護するために設計された新しい技術を発表しました。 SilentGlassという名称のこのデバイスは、4月22日に英国政府の旗艦年次サイバーセキュリティ会議であるCYBERUKで発表されました。 SilentGlassはプラグア
LedgerのDonjonチームがMediaTekスマートフォンを悪用し、PIN...
現在のTPMは20ドル未満のハードウェアで侵害でき、攻撃者がBitLockerを...
MediaTek Dimensity 7300チップセットで新たに発見されたハー...
すべての記事を読み込みました