生活 >

        KeePass發布密碼泄露安全漏洞修復程序

        時間:2023-08-29 18:12:09       來源:萬能網


        (資料圖片)

        周末,密碼管理工具KeePass進行了更新,以解決一個高嚴重性漏洞,該漏洞允許威脅行為者以明文形式泄露主密碼。

        建議使用KeePass版本2.x的用戶將其實例升級到版本2.54以消除威脅。使用KeePass1.x、St??rongbox或KeePassXC的用戶不容易受到該缺陷的影響,因此如果他們不愿意,也不需要遷移到新版本。

        無論出于何種原因無法應用補丁的用戶都應該重置其主密碼、刪除故障轉儲和休眠文件以及可能保存其主密碼片段的交換文件。在更極端的情況下,他們可以重新安裝操作系統。

        5月中旬,有消息稱該密碼管理工具容易受到CVE-2023-32784的影響,該缺陷允許威脅行為者從應用程序的內存轉儲中部分提取KeePass主密碼。主密碼將以明文形式出現。該漏洞是由別名“vdohney”的威脅研究人員發現的,他還發布了該漏洞的概念驗證。

        因此,即使工作區被鎖定或程序最近被關閉,攻擊者也能夠恢復幾乎所有主密碼字符。

        理論上,威脅行為者可以部署信息竊取程序或類似的惡意軟件變體來轉儲程序的內存,并將其與密碼管理器的數據庫一起發送回攻擊者控制下的服務器。

        從那里,他們就能夠在沒有時間緊迫的情況下泄露主密碼。使用密碼管理器,主密碼用于解密和訪問保存所有其他密碼的數據庫。

        關鍵詞:

        首頁
        頻道
        底部
        頂部
        亚洲日本久久久午夜精品| 国内成人精品亚洲日本语音| 亚洲精品无码成人片在线观看| 亚洲av无码专区在线电影天堂| 日韩亚洲国产综合高清| 亚洲成人黄色在线观看| 亚洲另类小说图片| 精品久久久久久亚洲精品| 亚洲国产精品白丝在线观看| 亚洲最大黄色网址| 亚洲制服丝袜在线播放| 亚洲精品福利你懂| 中文字幕亚洲精品无码| 亚洲欧美一区二区三区日产| 亚洲av无码一区二区三区人妖| 亚洲AV无码一区二区三区鸳鸯影院| 久久亚洲精品11p| 亚洲福利精品电影在线观看| 亚洲精品WWW久久久久久| 中文字幕精品亚洲无线码一区| 亚洲精品无码mv在线观看网站| 亚洲成a人片在线观看无码专区| 久久精品国产亚洲AV麻豆不卡 | 久久精品国产亚洲AV| 大胆亚洲人体视频| 中文字幕在亚洲第一在线| 亚洲精品国产美女久久久| 久久亚洲国产视频| 亚洲精品视频免费看| 亚洲免费福利在线视频| 亚洲AV无码XXX麻豆艾秋| 四虎亚洲国产成人久久精品| 中文字幕第13亚洲另类| 亚洲av综合avav中文| 911精品国产亚洲日本美国韩国| 亚洲av无码专区在线| 亚洲成av人片天堂网无码】| 亚洲国产日韩成人综合天堂| 亚洲色大成网站WWW久久九九| 亚洲天堂男人天堂| 亚洲高清视频在线|