(相關(guān)資料圖)
近日消息,名為“vdohney”的網(wǎng)絡(luò)專家近日在密碼管理工具 KeePass 中發(fā)現(xiàn)漏洞,追蹤編號為 CVE-2023-32784,可以內(nèi)存中檢索出該軟件的主密碼。
壞消息是 KeePass 官方目前并未修復(fù)這個漏洞,好消息是黑客無法通過利用此漏洞遠(yuǎn)程提取密碼。安全專家還公開發(fā)布了KeePass 2.X Master Password Dumper概念驗證工具。
如果您的計算機已經(jīng)感染了以用戶權(quán)限在后臺運行的惡意軟件,那么對你的影響可能并不大。
如果有人可以訪問你的電腦并進(jìn)行取證分析,那么在最糟糕的情況下,攻擊者可以知道你的主密碼。
該漏洞會影響適用于 Windows 的 KeePass 2.X 分支,也可能影響 Linux 和 macOS。該漏洞已在KeePass v2.54 的測試版本中修復(fù),正式發(fā)布預(yù)計將于 2023 年 7 月發(fā)布。
標(biāo)簽:
- 【環(huán)球熱聞】密碼管理工具KeePass被曝安全漏洞
- 焦點觀察:Adobe引入自動標(biāo)記功能,幫助殘障人士閱讀PDF文件
- 瘋狂星期四文案大全2023.5.18
- 蘋果發(fā)布Safari瀏覽器技術(shù)預(yù)覽版170:修復(fù)多個錯誤_全球要聞
- 今日關(guān)注:tiktok正在推出自己的定制字體,名為tiktok Sans
- 微軟壁紙?zhí)剿魇澜?518-拉曼加(Raman plus)
- 《微博》5月18日熱搜排名一覽2023 動態(tài)焦點
- 全球動態(tài):《微博》5月18日文娛榜熱搜2023
- 《抖音》5月18日熱搜榜一覽|全球微資訊
- 《快手》5月18日熱搜排行榜一覽