可泄露主密码,密码管理工具KeePass被曝安全漏洞
2023-05-18 12:12 来源:IT之家 阅读量:4472
,名为“vdohney”的网络专家近日在密码管理工具 KeePass 中发现漏洞,追踪编号为 CVE-2023-32784,可以内存中检索出该软件的主密码。
坏消息是 KeePass 官方目前并未修复这个漏洞,好消息是黑客通过利用此漏洞远程提取密码。安全专家还公开发布了 KeePass 2.X Master Password Dumper 概念验证工具。
IT之家翻译该专家内容如下:
如果您的计算机已经感染了以用户权限在后台运行的恶意软件,那么对你的影响可能并不大。
如果有人可以访问你的电脑并进行取证分析,那么在最糟糕的情况下,攻击者可以知道你的主密码。
该漏洞会影响适用于 Windows 的 KeePass 2.X 分支,也可能影响 Linux 和 macOS。该漏洞已在 KeePass v2.54 的测试版本中修复,正式发布预计将于 2023 年 7 月发布。
相关阅读:
《密码管理工具 KeePass 被爆安全漏洞:允许攻击者以纯文本形式导出整个数据库》
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
为您推荐
热门文章
-
继福特之后,保时捷成第二家支持苹果AppleMapsEVRouting的
-
多重因素推涨六氟磷酸锂价格生产企业看好未来市场发展
-
消息称骁龙8Gen3芯片采用“1+5+2”架构,仅1个Cortex-X4
-
巴西Itaú旗下Brexy,强势登陆纳斯达克主屏
-
AI浪潮下,迈联智家探索全屋智能新航向
-
可触达、高品质、无障碍太平人寿优选国际医疗资源推出“太平跨境医疗服务平台
-
荣耀畅玩405G手机悄然上架官网:骁龙480+处理器、5200mAh电池
-
国家统计局谈4月PMI回落:受企业去库存、季节性因素等影响
-
东方熏道2023年第27届CBE中国美容博览会完美收官
-
联想拯救者R7000P2023笔记本完整配置公布:R77840H+RTX
热文
-
联想全新ThinkPadE16笔记本即将推出:16英寸2.5K屏、13代
-
推进中国医美品牌工程第七届全球医学美容创新大会在京举行
-
217元/T+至高44T可选:西部数据桌面数据仓库3999元起大促
-
理想汽车CEO李想:高性能模式本月OTA4.5推出,低电量加速显著提升
-
宾得发布两款FA50mmF1.4全画幅单反镜头,2699元起
-
iQOONeo8/Pro系列手机搭载50MP主摄:IMX866VCS传感
-
国家统计局:经济运行延续恢复向好态势
-
起点书粉节活动近800万用户打卡Z世代占比超六成
-
百度旗下首款手机“小度青禾学习手机”官宣:搭载AI学习大模型,小初课程全
-
QCYArcBudsLite真无线蓝牙耳机发布:续航32小时,到手价69