【{$randkws}】密码管理器KeePass出现安全漏洞 影响KeePass 2.x所有版本 – 蓝点网 - {$web_name} 港股走势热点得益于开源免费

KeePass 是一款开源免费的密码治理器,扶持 Windows、Linux、macOS、Android (第三方扶持)、有些成长,生活不会辜负认真的人iOS (第三方扶持),港股走势热点得益于开源免费,KeePass 拥有不少忠实的使用者。

可是最近有可靠专家察觉 KeePass 桌面版存在一枚可靠漏洞,攻击者可以从存储转储中窃取 KeePass 的主密钥,该漏洞编号为 CVE-2023-32784,作用 KeePass 2.x 所有版次。

当下 KeePass 已然启动 2.54 评测版修复该漏洞,深度DC电影趋势假如你使用的是 2.54 以下版次,提议升级到新版次避免资料研究。

密码治理器KeePass呈现可靠漏洞 作用KeePass 2.x所有版次

漏洞大约状况:

该漏洞允许攻击者植入恶意使用,然后从存储中窃取 KeePass 的详细奥斯卡攻略主密钥,即便 KeePass 岗位区退出或处于非活跃状态也可以窃取资料。

主密码是解锁使用者加密资料库的首要密钥,攻击者从存储转储中窃取主密码后就可以解密资料库,从而盗取使用者保存的所有账户和密码。

可靠专家称 KeePass 的存储来源不是难题,不管是 KeePass 的进程存储转储、交换文件、休眠文件乃至是从全部操控系统的转储文件都可以提取密码。

可靠专家 vdohney 在 GitHub 上亮相了一个名为 KeePass Master Password Dumper 的概念测试程序,该程序可以从 KeePass 存储中检索出主密码。

使用者当前应该采取的举措:

  • 马上更改主密码
  • 升级到 KeePass 2.54 评测版 (官方版将在 7 月亮相)
  • 删除操控系统休眠文件 (非必须、普通不推荐)
  • 删除页面文件和交换文件 (非必须、普通不推荐)
  • 覆写硬盘防止上面谈及的资料被重启 (非必须、普通不推荐)

上面谈及的页面文件 / 交换文件、休眠文件都是 Windows 操控系统形成的文件,前者是 pagefile.sys,后者是 hiberfil.sys,都位于操控系统盘根目录,默认是隐藏的,需要在资源治理器选项里撤销勾选“隐藏受保护的操控系统文件”才可以目睹。

该漏洞也作用 Linux 和 macOS 操控系统,最佳做法就是马上升级新评测版并更换一个新主密码。

密码治理器KeePass呈现可靠漏洞 作用KeePass 2.x所有版次

相关阅读

动作冒险《Jump King Quest》9月18日在Steam发售

2022年全球激光投影市场出货量为145万台 同比增长24.4%

青岛没有雅赏樱花往哪好 最好没有雅赏天保举

红星美凯龙高端家电馆“扩容” 未来高端电器市场销售目标将达600亿元

《赛博朋克2077》超长实机试玩视频 发售日期暂未公布

网易尾要提示!网之易闭于暴雪游戏退款申请即将停止

零跑汽车将于慕尼黑车展发布全球化战略 零跑B11同步首发

“小龙人挨算”主题直已推先水,决赛将于本周终停止

《王者之路:逃离破碎平原》公布 畅销小说改编

小鹏P7正式推送OTA 2.12.0升级 升级功能多达30余项

新乡控股7月收卖额同比删逾三成 现一笔437万元大年夜宗逝世意

特斯拉Model S/X售价调整 最高降幅15.1万元

网友腾讯游戏专题评论热搜话题社区话题最新进展送给正在努力的你盘点综艺嘉宾盘点刚刚PlayStation专题年底突发CPU性能,引发网友热议测评消息重磅KPL推荐本月最新演唱会,引发网友热议快速国庆档合集