Помилка менеджера паролів Windows 10 дозволяє хакерам красти паролі
Зміст:
Відео: Злые байкеры атакуют автомобилиÑ?тов - подборка 2016 2024
Нещодавно Tavis Ormandy, дослідник безпеки в Google, виявив уразливість, що ховається в Менеджері паролів Windows 10. Ця помилка дозволяє кібератакам красти паролі.
Цей недолік поширюється на сторонній додаток Keeper password manager, який попередньо встановлений на всіх пристроях Windows 10. Схоже, цей недолік досить схожий на той, який виявив той самий дослідник безпеки ще у 2016 році.
Деталі щодо кібератаки
Тавіс Орманді заявив, що пам’ятає, що він подав помилку про те, як привілейований інтерфейс користувача вводився на сторінки. Він заявив, що цього разу повторюється те саме, що сталося ще в 2016 році з поточною версією диспетчера паролів.
Тевіс продемонстрував напад, і він поділився всіма необхідними подробицями в Project Zero. Схоже, ця помилка піддається 90-денному терміну розкриття інформації, і це означає, що після закінчення цих 90 днів Tavis буде вільний поділитися повними деталями цього недоліку та способом, яким він може бути публічно використаний.
За його словами, він створив нову Windows 10 VM із незайманим зображенням від MSDN, і він помітив, що сторонній менеджер паролів встановлюється за замовчуванням. Після цього він виявив критичну вразливість.
Проблему вже позначено, і виправлено виправлення
Keeper вже позначив проблему кілька днів тому, і для її виправлення було розгорнуто нове оновлення. Компанія обговорила це питання в публікації в блозі.
У публікації Keeper зазначається, що всі клієнти, які працюють із розширенням браузера на Chrome, Edge та Firefox, вже отримали Версію 11.4.4 через процес оновлення розширень веб-браузера. Користувачі, які працюють із розширенням Safari, можуть вручну оновити версію 11.4.4, відвідавши сторінку завантаження компанії. Keeper також сказав, що ця проблема не стосується мобільних та настільних програм, і вони не потребують оновлення.
Щоб уникнути будь-яких кібератак, радимо постійно оновлювати всі додатки. Ви можете завантажити розширення для Microsoft Edge з магазину Microsoft.
Paypal випускає критичний виправлення, щоб запобігти хакерам красти оаутові жетони
OAuth служить відкритим стандартом аутентифікації на основі токенів, що використовується багатьма інтернет-гігантами, включаючи PayPal. Ось чому виявлення критичного недоліку в сервісі онлайн-платежів, яке могло б дозволити хакерам викрасти маркери OAuth у користувачів, надіслало PayPal скремблінгу, щоб розгорнути патч. Антоніо Сансо, дослідник безпеки ...
Уразливість Outlook дозволяє хакерам красти хеші паролів
Microsoft Outlook - одна з найпопулярніших платформ електронної пошти у світі. Я особисто покладаюся на свою електронну адресу Outlook як для роботи, так і для особистих завдань. На жаль, Outlook може бути не настільки безпечним, як ми хотіли б вважати користувачам. Відповідно до звіту, опублікованого Інститутом програмного забезпечення Карнегі Меллона, Outlook ...
Знайдіть приховані та збережені паролі за допомогою менеджера облікових даних Windows
Ви можете використовувати Windows Credential Manager, відкривши його за допомогою командного рядка для додавання, видалення чи редагування інформації про автентифікацію, наприклад паролі.