Archief
Alle berichten
Een klein verschil in foutmeldingen opent de deur naar een Telerik-server
Onderzoekers maakten een werkende aanvalsketen openbaar. De gebruikte AES-versleuteling was niet gekraakt; de manier waarop de software ermee omging was het probleem.
De G7 noemt post-quantummigratie nu een bestuurlijke opdracht
Zeven grote economieën vragen overheden en bedrijven om niet langer alleen te experimenteren, maar de overstap gezamenlijk te organiseren.
Lange herstelfrases bleken door zwakke randomness toch raadbaar
Vijf walletapps gebruikten een oude CryptoJS-functie voor beveiligingskritieke willekeur. Aanvallers konden daardoor echte privésleutels terugvinden.
Een hardwarewallet kan veilig offline zijn en toch een zwak geheim maken
Een firmwarefout in COLDCARD verzwakte de generatie van herstelzinnen. Aanvallers hoefden het apparaat niet op afstand over te nemen om fondsen te stelen.