【资料图】
IT之家 5 月 18 日消息,名为“vdohney”的网络专家近日在密码管理工具 KeePass 中发现漏洞,追踪编号为 CVE-2023-32784,可以内存中检索出该软件的主密码。
坏消息是 KeePass 官方目前并未修复这个漏洞,好消息是黑客通过利用此漏洞远程提取密码。安全专家还公开发布了 KeePass 2.X Master Password Dumper 概念验证工具。
IT之家翻译该专家内容如下:
如果您的计算机已经感染了以用户权限在后台运行的恶意软件,那么对你的影响可能并不大。
如果有人可以访问你的电脑并进行取证分析,那么在最糟糕的情况下,攻击者可以知道你的主密码。
该漏洞会影响适用于 Windows 的 KeePass 2.X 分支,也可能影响 Linux 和 macOS。该漏洞已在KeePass v2.54 的测试版本中修复,正式发布预计将于 2023 年 7 月发布。
责任编辑:
下一篇:最后一页
近年来,俄罗斯数字出版市场快速发展。从2013年到2021年,俄罗斯数字出版市场规模扩大近10倍,已为纸质图书
有时候在朋友圈里看到喜欢的信息想要转发出去让好友看到应该怎么操作呢?接下来小编来教大家方法。
5月17日北向资金减持4900 0股小熊电器。近5个交易日中,获北向资金减持的有4天,累计净减持36 32万股。近20
今天来聊聊关于工伤认定工资发放标准,工伤认定标准解释的文章,现在就为大家来简单介绍下工伤认定工资发放
1、中国十大传媒排名:中视传媒2、华谊兄弟3、凤凰传媒4、光线传媒5、本山传媒6、天娱传媒7、点时传媒8、南
X 关闭
X 关闭