За последние пару лет популярный менеджер паролей KeePass неоднократно фигурировал в различных статьях, например, недавно было обнаружено, что хранящиеся в нём пароли могут быть украдены через функцию экспорта. Сейчас KeePass снова попал в новости из-за уязвимости, которая может позволить злоумышленнику получить главный пароль из памяти и похитить все пароли, даже если база данных заблокирована. Уязвимость, получившая обозначение CVE-2023-32784, была обнаружена vdohney на GitHub, который опубликовал доказательство работоспособности и небольшое описание уязвимости. Вкратце, KeePass 2.53 и более ранние версии загружают основной пароль в память в открытом виде, когда он вводится с клавиатуры. Это означает, что злоумышленнику достаточно получить в свои руки дамп памяти, независимо от того, получен ли он из «дампа процесса, файла подкачки (pagefile.sys), файла гибернации (hiberfil.sys), различных аварийных дампов или дампа оперативной памяти всей системы». Несмотря на то, что эта атака не п
В менеджере паролей KeePass обнаружена уязвимость позволяющая украсть все пароли
22 мая 202322 мая 2023
31
1 мин