• Купить
  • Продать
  • Форум
Понедельник, 5 июня, 2023
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная hashtelegraph.com

В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Zordan by Zordan
22.05.2023
В hashtelegraph.com
57 1
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram
В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Разработчик менеджера паролей KeePass Доминик Райхл (Dominik Reichl) объявил, что исправил уязвимость, которая позволяла потенциальному злоумышленнику получить мастер-пароль в открытом виде из памяти программы. Эта уязвимость была обнаружена и опубликована исследователем под псевдонимом Vdohney на GitHub 17 мая 2023 года.

Уязвимость, получившая обозначение CVE-2023-32784 в базе уязвимостей, заключалась в том, что при вводе мастер-пароля в текстовое поле программы в памяти оставались фрагменты пароля, которые могли быть извлечены из дампа памяти программы, файла гибернации, файла подкачки или дампа оперативной памяти всей системы. При этом не имело значения, заблокирована ли рабочая область программы или даже запущена ли программа вообще. Единственное ограничение заключалось в том, что первый символ пароля не мог быть восстановлен.

Related articles

Генеральный директор Binance отреагировал на сообщение о новом судебном деле против биржи

Генеральный директор Binance отреагировал на сообщение о новом судебном деле против биржи

05.06.2023
Комиссия по ценным бумагам и биржам США подала в суд на Binance и ее генерального директора

Комиссия по ценным бумагам и биржам США подала в суд на Binance и ее генерального директора

05.06.2023

Vdohney также опубликовал доказательство концепции (POC) эксплойта, который искал в дампе памяти шаблоны из фрагментов пароля и предлагал вероятный символ пароля для каждой позиции. Таким образом, злоумышленник мог получить доступ ко всем паролям, хранящимся в базе данных KeePass.

Райхл поблагодарил Vdohney за сообщение об уязвимости и сообщил, что она будет исправлена в версии KeePass 2.54, которая ожидается к выпуску в июле 2023 года. Он также предоставил тестовую версию обновления для проверки Vdohney, который подтвердил, что уязвимость больше не проявляется.

KeePass — это популярный бесплатный менеджер паролей с открытым исходным кодом, который помогает пользователям управлять своими паролями и хранит их в зашифрованном виде. Вся база данных паролей защищена одним мастер-паролем, который не должен быть известен никому, кроме пользователя. Поэтому утечка мастер-пароля считается самым худшим сценарием для менеджера паролей.

Эта уязвимость имеет особое значение для держателей криптовалютных активов, которые используют KeePass для хранения своих логинов и паролей от криптовалютных бирж, кошельков и других сервисов. Если злоумышленник получит доступ к мастер-паролю KeePass, он сможет похитить криптовалютные средства пользователя. Поэтому таким пользователям рекомендуется обновить свой KeePass до последней версии как только она станет доступна.

▼
Самые интересные и важные новости на нашем канале в Telegram

Источник: hashtelegraph.com

Теги: HASHTELEGRAPHKeePassБезопасностьКриптовалютаменеджер паролейНовостиУязвимость
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

Генеральный директор Binance отреагировал на сообщение о новом судебном деле против биржи
hashtelegraph.com

Генеральный директор Binance отреагировал на сообщение о новом судебном деле против биржи

by Zordan
05.06.2023
0

Генеральный директор крупнейшей в мире криптовалютной биржи Binance Чанпен Чжао высказался в Twitter по поводу сообщения Bloomberg о том, что...

Читать еще
Комиссия по ценным бумагам и биржам США подала в суд на Binance и ее генерального директора

Комиссия по ценным бумагам и биржам США подала в суд на Binance и ее генерального директора

05.06.2023
Московский следователь получил взятку в биткоинах на сумму $24 млн

Московский следователь получил взятку в биткоинах на сумму $24 млн

04.06.2023
Кошелек Atomic Wallet стал жертвой хакерской атаки

Кошелек Atomic Wallet стал жертвой хакерской атаки

03.06.2023
Компания Marathon установила рекорд по добыче биткоинов в мае благодаря Ordinals

Компания Marathon установила рекорд по добыче биткоинов в мае благодаря Ordinals

02.06.2023
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Генеральный директор Binance отреагировал на сообщение о новом судебном деле против биржи

Генеральный директор Binance отреагировал на сообщение о новом судебном деле против биржи

05.06.2023
SEC подала иск против Binance и Чанпэна Чжао

SEC подала иск против Binance и Чанпэна Чжао

05.06.2023
До Квон выйдет под залог

До Квон выйдет под залог

05.06.2023
В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Совет директоров РУСАЛа рекомендовал не выплачивать дивиденды по результатам 2022 года

05.06.2023
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS Coinbase COINSPOT Cryptocurrency CRYPTOPRO DeFi ethereum FORKLOG FTX HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Криптовалюта Криптовалюты Майнинг Мошенничество Новости Платформа Регулирование Россия США Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Генеральный директор Binance отреагировал на сообщение о новом судебном деле против биржи

Генеральный директор Binance отреагировал на сообщение о новом судебном деле против биржи

by Zordan
05.06.2023
0

Генеральный директор крупнейшей в мире криптовалютной биржи Binance Чанпен Чжао высказался в Twitter по поводу сообщения Bloomberg о том, что...

SEC подала иск против Binance и Чанпэна Чжао

SEC подала иск против Binance и Чанпэна Чжао

by Zordan
05.06.2023
0

Комиссия по ценным бумагам и биржам США (SEC) подала в суд на биткоин-биржу Binance и ее CEO Чанпэна Чжао. Регулятор США выдвинул...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?