Recent #security news in the semiconductor industry
05/23/2025, 01:49 PM UTC
3AM勒索软件团伙通过伪装IT电话和邮件轰炸黑客网络3AM Ransomware Gang Hacks Networks With Spoofed IT Calls And Email Bombing
➀ 3AM勒索软件团伙正在使用更主动的技术,如邮件轰炸和伪装的IT支持电话,来获取对企业系统的访问权限。
➁ Sophos记录了2025年第一季度超过55次使用这种技术的尝试攻击。
➂ 攻击者使用预配置的Windows 7虚拟机来建立隐藏的立足点并规避网络保护软件。
05/15/2025, 12:55 PM UTC
蒸汽数据泄露:89百万账户信息被泄露?Valve做出回应Did A Steam Data Breach Compromise 89 Million Accounts? Valve Responds
➀ 谷歌对涉及8900万Steam用户记录的重大数据泄露事件做出回应;
➁ Underdark.ai指出,一名黑客在暗网论坛上发布了一篇帖子,声称拥有这些数据;
➂ 谷歌坚称,这并非Steam系统的漏洞,且没有敏感数据被泄露。
05/15/2025, 11:44 AM UTC
Valve确认Steam未遭受数据泄露Valve confirms Steam has not suffered a data breach
➀ Valve确认Steam没有发生数据泄露;➁ 据称的泄露被确定为短信缓存,不包含任何账户信息;➂ Valve建议使用认证器应用程序而不是短信进行账户安全。05/09/2025, 02:03 PM UTC
FBI警告黑客正在利用旧路由器,考虑以下升级方案FBI Warns Hackers Are Weaponizing Old Routers, Consider One Of These Upgrades
➀ 美国联邦调查局(FBI)发出警告,黑客正在针对旧款路由器,建议用户更换受损害的设备或禁用远程管理。
➁ FBI列出了超过一打易受攻击的路由器型号,这些型号不再接收更新。
➂ 文章建议升级到更新的型号,如Wi-Fi 6或6E,以获得更好的安全性和支持。
05/03/2025, 06:44 PM UTC
微软加大密码战力度:新账户默认无密码登录Microsoft Amps Up War On Passwords With A Key Change To New Accounts
➀ 微软通过为新账户引入关键变更来加强对抗密码的努力;
➁ 鼓励现有用户切换到密钥;
➂ 公司旨在自动检测用户最安全的登录方式。
04/27/2025, 06:35 PM UTC
Linux存在一个盲点,暴露用户于一个严重的安全漏洞Linux Has A Blind Spot That Exposes Users To A Nasty Security Flaw
➀ 2019年引入的Io_uring旨在提高Linux上输入和输出操作的效率和灵活性,但也为Linux安全工具创造了关键盲点。
➁ 安全研究人员发现,io_uring操作可以完全规避传统的系统调用监控,导致无法检测的活动。
➂ 一个名为Curing的rootkit被构建来利用这个漏洞,它可以执行命令、读取文件,并与网络交互,而不使用可检测的系统调用。
04/25/2025, 05:11 AM UTC
Crypto Quantique发布轻量级信任根IP块Crypto Quantique launches lightweight RoT IP block
➀ 慧荣科技,一家提供量子驱动硅IP的供应商,推出了名为QRoot Lite的轻量级信任根IP块。
➁ 该块符合MARS规范,用于安全设备健康和可信度验证。
➂ 它旨在集成到小型系统中,并提供设备身份、测量和验证功能。
04/23/2025, 07:08 AM UTC
具有内存和电源的紧凑型无线SoCCompact Wireless SoC With Memory And Power
➀ Silicon Labs 推出了BG29系列2无线SoC,专为超紧凑型蓝牙低功耗(LE)设备设计,提供高性能、强大的连接性和扩展内存,同时不牺牲尺寸或功率。
➁ BG29 SoC 提供QFN和WLCSP封装,适合小型设备,如智能植入物、血糖监测仪和一次性可穿戴设备。
➂ 主要功能包括1 MB的闪存、256 kB的RAM、集成的DCDC升压器和库仑计,用于准确的电池监控,确保延长电池寿命,并通过Secure Vault High和Virtual Secure Engine增强安全性。
04/19/2025, 12:40 PM UTC
警惕!这些拥有数百万安装量的Chrome扩展程序隐藏着追踪器Beware! These Chrome Extensions With Millions Of Installs Have Hidden Trackers
➀ 文章讨论了在Chrome Web Store中发现57个具有隐藏追踪代码的Chrome扩展程序,这些扩展程序对安全性和隐私构成威胁。
➁ 受影响的扩展程序安装量近600万,其中一些安装量超过20万。
➂ Secure Annex研究员John Tucker强调了这个问题,指出许多扩展程序未列出,并且权限过于宽泛。
04/15/2025, 06:26 PM UTC
设计针对关税Design for Tariffs
➀ 设计针对X的概念已经扩展,包括了关税的考量;
➁ 这现在涵盖了从测试到制造和安全的各个方面;
➂ 将关税考量融入设计旨在优化整个设计和生产流程。
04/15/2025, 07:00 AM UTC
为5G/6G通信网络安全数据传输而开发的新型TSN-MACsec IP核心New TSN-MACsec IP-Core for Secure Data Transmission in 5G/6G Communication Networks
➀ 慕尼黑工业大学IPMS与aconnic AG合作,为5G/6G网络开发了一种新的TSN-MACsec IP核心,以实现安全数据传输。
➁ 项目“RealSec5G”旨在将网络安全和数据安全整合到成本效益高且易于集成的系统中。
➂ 开发的系统结合了TSN功能和线路速度加密,以确保实时能力和冗余。
04/15/2025, 07:00 AM UTC
5G/6G通信网络中用于安全数据传输的新TSN-MACsec IP核New TSN-MACsec IP Core for Secure Data Transmission in 5G/6G Communication Networks
➀ 汇丰IPMS与aconnic AG共同开发了一种新的TSN-MACsec IP核,用于5G/6G网络中的安全数据传输。
➁ 该IP核结合了TSN和MACsec的优势,增强了数据保护和可靠性。
➂ RealSec5G项目旨在整合网络安全和数据安全,满足功能安全和数据安全要求。
04/15/2025, 06:02 AM UTC
嵌入式安全测试台简化测试Embedded Security Testbench For Simplified Testing
➀ Keysight Technologies推出新一代嵌入式安全测试台,提供可扩展且高性能的PXIe解决方案,简化现代半导体和嵌入式系统的安全性测试工作流程。
➁ 测试台通过模块化设计整合关键组件,如示波器、信号接口、放大器和触发生成器,提升效率并减少复杂性。
➂ 该平台支持未来扩展,能够适应不断变化的测试需求,同时确保测试结果的一致性和重复性。
04/09/2025, 12:52 PM UTC
强大的物联网安全系统以保护敏感数据免受未经授权的访问IoT Security System With AES Encryption
➀ 本文介绍 了一种利用AES(高级加密标准)保护物联网系统中敏感数据免受未授权访问的物联网安全系统,重点介绍了AES-256加密和解密。
➁ 文章详细解释了AES的工作原理,包括密钥扩展、SubBytes、ShiftRows、MixColumns和AddRoundKey等过程。
➂ 项目包含一个独立的AES-256加密演示以及带有web界面的物联网发送器-接收器系统,用于加密数据传输,展示了AES在物联网应用中的实际实现。
04/09/2025, 07:39 AM UTC
用于安全通信的光接收器Light Receiver For Secure Communication
➀ 意大利米兰理工大学的研究人员开发了一种新型光接收器,能够恢复自由空间光通信链路中因大气湍流而中断的混沌信号。
➁ 系统通过嵌入可编程光子芯片中的光学微天线实时适应环境变化,即使在恶劣条件下也能保持信号完整性。
➂ 这项创新为远程地区、灾害区域及其他传统系统失效的环境中提供了可靠、高速且安全的光通信解决方案。
04/06/2025, 07:41 PM UTC
微软告知超过2亿Windows 10用户淘汰他们的电脑Microsoft Tells Over 200 Million Windows 10 Users To Trash Their PCs
➀ 微软提醒用户,Windows 10的支持将于2025年10月14日结束,硬件不符合Windows 11最低要求的用户应升级或购买兼容设备。
➁ 公司强调更新的重要性,将没有更新的操作系统比作一扇敞开的大门。
➂ 建议用户升级、回收或丢弃不兼容的电脑,而微软计划支持无法使用Windows 11的组织和企业。
04/02/2025, 12:00 PM UTC
ESP芯片中的安全漏洞!是什么?如何应对?Security Bug In ESP Chips! What Is It? How To Handle It?
➀ 在广泛使用的ESP32微控制器中发现了一个隐藏功能,攻击者可以利用该功能伪造设备、窃取数据并安装恶意软件,对数百万物联网设备构成威胁。
➁ 此漏洞源于蓝牙主机控制器接口(HCI)中的隐藏命令,这些命令通常用于调试,但可能被恶意利用。
➂ ESP32的制造商乐鑫承认了该问题,但表示这些命令仅用于内部测试。用户被建议进行安全审计并遵循最佳实践以降低风险。
04/02/2025, 11:47 AM UTC
有趣的雷达参考设计Interesting Reference Designs Of Radar
➀ 文章介绍了多种有趣的雷达系统参考设计,其中包括Infineon的BGT60LTR11AIP 60GHz雷达传感器,适合电池供电和嵌入式应用,提供运动检测、方向感应和智能节能功能。
➁ 另一个亮点是RFbeam Microwave的MR2001_RD参考设计,采用NXP的MR2001芯片组,支持精确的信号处理和灵活的波束控制,适用于汽车和工业雷达应用。
➂ 此外,文章还讨论了德州仪器(Texas Instruments)的TIDEP-0092参考设计,专注于短程雷达解决方案,用于车道变更辅助和自动泊车等应用,在80米范围内能够检测和跟踪多达200个对象。