2535 天前

06月15日,星期六 04:33

外媒:由于安全问题 Yubico替换YubiKey FIPS设备

6月15日讯,据Securityweek 6月14日消息,在发现可能严重的加密相关问题后,Yubico正在取代YubiKey FIPS(联邦信息处理标准)安全密钥,该问题可导致在这些设备上生成的RSA密钥和ECDSA签名的强度降低。 在周四发布的安全公告中,该公司告知客户该问题会影响YubiKey FIPS系列设备运行固件版本4.4.2和4.4.4(版本4.4.3不存在),包括Nano FIPS,C FIPS和C纳米FIPS设备。没有其他Yubico产品受到影响。 在一些YubiKey FIPS应用程序中利用的随机值包含在YubiKey FIPS启动后执行的第一个操作的随机性降低。保持随机值的缓冲区包含FIPS上电自检遗留的一些可预测内容,这可能会影响需要随机数据的加密操作,直到可预测内容耗尽为止。此前6月2日消息,EOS用户可以使用YubiKey通过WebAuthn签署链上交易。

3
0
  • 数据:某波段地址加仓 967 枚 ETH,累计囤积 4812 枚浮盈 11.4 万美元

    火讯财经讯,链上分析师监测显示,某地址此前以2074美元建仓3845枚ETH后,再次加仓967.01枚ETH,累计已囤积4812.03枚ETH,总价值1000万美元,平均持仓成本2078.91美元,当前浮盈11.4万美元。

    17 分钟前

  • Aptos 已通过并执行三项代币经济学优化提案

    火讯财经讯,Aptos宣布已通过并执行三项代币经济学提案,具体包括生效21亿枚代币的硬顶供应上限,将质押奖励从5.19%减半至2.6%,同时把Gas费用提高10倍。

    30 分钟前

  • 加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出

    火讯财经讯,安全公司Socket Security披露,名为TrapDoor的加密货币窃取活动正针对npm、PyPI、Crates.io等软件包仓库发起主动供应链攻击。目前已发现34个恶意软件包及384个版本与构件,攻击者持续在各生态推送新版本。该活动主要瞄准加密货币、DeFi、AI、安全领域开发者,窃取钱包、SSH密钥、云凭证、GitHub令牌、浏览器数据、环境变量、API密钥等敏感信息。Socket检测到恶意版本的中位检测时间为5分27秒,最快检测在发布后58秒完成。

    34 分钟前

  • 数据:过去 24 小时全网爆仓 2.13 亿美元,多单爆仓 1.38 亿美元,空单爆仓 7,548.57 万美元

    火讯财经讯,据Coinglass数据,过去24小时全网爆仓2.13亿美元,其中多单爆仓1.38亿美元,空单爆仓7548.57万美元。比特币多单爆仓3586.47万美元、空单爆仓1836.01万美元,以太坊多单爆仓4822.17万美元、空单爆仓842.48万美元。期间全球共63807人被爆仓,最大单笔爆仓单为Binance的BTCUSDT交易对,价值1181.57万美元。

    40 分钟前

  • 三星工会工资协议投票率大增,距离最终通过仅一步之遥

    火讯财经讯,三星集团最大工会针对2026年工资及集体谈判初步协议的批准投票率急剧上升,协议获批预期升高。截至当地时间25日上午8点29分,57291名合格选民中已有49363人投票,投票率达86.16%。该协议核心是将DS部门10.5%经营业绩作为特殊管理绩效奖金基金,以库存股形式支付。业界认为占比约80%的DS部门成员大概率推动协议通过,投票将于27日上午10点结束。不过因半导体与设备体验部门、内存与非内存部门奖金差距巨大,公平性争论预计仍将持续。

    53 分钟前