• Купить
  • Продать
  • Форум
Воскресенье, 21 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная hashtelegraph.com

В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Zordan by Zordan
22.05.2023
В hashtelegraph.com
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram
В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Разработчик менеджера паролей KeePass Доминик Райхл (Dominik Reichl) объявил, что исправил уязвимость, которая позволяла потенциальному злоумышленнику получить мастер-пароль в открытом виде из памяти программы. Эта уязвимость была обнаружена и опубликована исследователем под псевдонимом Vdohney на GitHub 17 мая 2023 года.

Уязвимость, получившая обозначение CVE-2023-32784 в базе уязвимостей, заключалась в том, что при вводе мастер-пароля в текстовое поле программы в памяти оставались фрагменты пароля, которые могли быть извлечены из дампа памяти программы, файла гибернации, файла подкачки или дампа оперативной памяти всей системы. При этом не имело значения, заблокирована ли рабочая область программы или даже запущена ли программа вообще. Единственное ограничение заключалось в том, что первый символ пароля не мог быть восстановлен.

Related articles

Multixchange: обменный сервис с десятилетней историей, крупными резервами и круглосуточной поддержкой

Multixchange: обменный сервис с десятилетней историей, крупными резервами и круглосуточной поддержкой

03.06.2026
Доля золота в глобальных резервах достигла 27%: доллар потерял 99% стоимости за 55 лет

Доля золота в глобальных резервах достигла 27%: доллар потерял 99% стоимости за 55 лет

03.06.2026

Vdohney также опубликовал доказательство концепции (POC) эксплойта, который искал в дампе памяти шаблоны из фрагментов пароля и предлагал вероятный символ пароля для каждой позиции. Таким образом, злоумышленник мог получить доступ ко всем паролям, хранящимся в базе данных KeePass.

Райхл поблагодарил Vdohney за сообщение об уязвимости и сообщил, что она будет исправлена в версии KeePass 2.54, которая ожидается к выпуску в июле 2023 года. Он также предоставил тестовую версию обновления для проверки Vdohney, который подтвердил, что уязвимость больше не проявляется.

KeePass — это популярный бесплатный менеджер паролей с открытым исходным кодом, который помогает пользователям управлять своими паролями и хранит их в зашифрованном виде. Вся база данных паролей защищена одним мастер-паролем, который не должен быть известен никому, кроме пользователя. Поэтому утечка мастер-пароля считается самым худшим сценарием для менеджера паролей.

Эта уязвимость имеет особое значение для держателей криптовалютных активов, которые используют KeePass для хранения своих логинов и паролей от криптовалютных бирж, кошельков и других сервисов. Если злоумышленник получит доступ к мастер-паролю KeePass, он сможет похитить криптовалютные средства пользователя. Поэтому таким пользователям рекомендуется обновить свой KeePass до последней версии как только она станет доступна.

▼
Самые интересные и важные новости на нашем канале в Telegram

Источник: hashtelegraph.com

Теги: HASHTELEGRAPHKeePassБезопасностьКриптовалютаменеджер паролейНовостиУязвимость
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Multixchange: обменный сервис с десятилетней историей, крупными резервами и круглосуточной поддержкой
hashtelegraph.com

Multixchange: обменный сервис с десятилетней историей, крупными резервами и круглосуточной поддержкой

by Zordan
03.06.2026
0

Сервис Multixchange работает с 2016 года — и за это время успел собрать более 7 300 положительных отзывов на мониторинге BestChange...

Читать еще
Доля золота в глобальных резервах достигла 27%: доллар потерял 99% стоимости за 55 лет

Доля золота в глобальных резервах достигла 27%: доллар потерял 99% стоимости за 55 лет

03.06.2026
Отчётность SpaceX перед IPO: Starlink в плюсе, остальное — в глубоком минусе

Отчётность SpaceX перед IPO: Starlink в плюсе, остальное — в глубоком минусе

03.06.2026
Разработать, адаптировать или взять готовое: российский рынок генеративного ИИ

Разработать, адаптировать или взять готовое: российский рынок генеративного ИИ

03.06.2026
Kalshi голосует за $50 000: биткоин упал на 6,5% за сутки

Kalshi голосует за $50 000: биткоин упал на 6,5% за сутки

03.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Майкл Сейлор ответил на обвинения в манипуляциях акциями Стратеджи

21.06.2026
В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Курс ААИФ к доллару: цена Американ Эй-Ай Фанд и рыночные показатели

21.06.2026
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Майкл Сейлор ответил на обвинения в манипуляциях акциями Стратеджи

by Zordan
21.06.2026
0

Майкл Сейлор, сооснователь Стратеджи, публично защитил финансовую модель компании после того, как привилегированные акции Си-ти-ар-си упали ниже номинала в 100...

В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Курс ААИФ к доллару: цена Американ Эй-Ай Фанд и рыночные показатели

by Zordan
21.06.2026
0

Курс ААИФ к доллару сейчас составляет 0,0₄41411 доллара США за одну монету. На этой странице собраны основные данные по токену...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?