0-day propust u menadžeru lozinki LastPass može dovesti do kompromitovanja naloga
Vesti, 28.07.2016, 08:00 AM
0-day propust u popularnom menadžeru lozinki LastPass može biti iskorišćen kada korisnik poseti maliciozni sajt, omogućavajući hakerima da kompromituju korisnikov nalog i sve osetljive informacije koje on sadrži.
Do ovog otkrića je došao bezbednosni istraživač Google Project Zero tima, Tavis Ormandy.
Osim ovog bezbednosnog propusta, on je otkrio i niz kritičnih propusta, ali detalje o svom otkriću nije objavio jer je pružio priliku programerima da isprave ove propuste.
Za sada nema naznaka da je 0-day propust koji je otkrio Ormandy ikada korišćen u napadima.
Komentari na Twitteru pokazali su kako se mnogi korisnici klone LastPassa, jer ne veruju servisu koji čuva lozinke u oblaku, a neki od njih koji se bave bezbednošću softvera pronalazili su propuste u LastPassu za koje kažu da ne veruju da su uopšte ispravljeni.
Sudeći po komentarima, mnogi korisnici koriste 1Password, pa su zatražili od Ormandyja da analizira i ovaj program, a on je obećao da će to uraditi. Drugi su Ormandyju predložili da proveri Enpass, KePass, PasswordSafe i Dashlane Password Manager.
LastPass se oglasio ovim povodom i objavio nešto više detalja o ovom 0-day propustu i drugim propustima koji su sada ispravljeni.
Izdvojeno
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





