Windows 10-lösenordshanteraren buggar gör det möjligt för hackare att stjäla lösenord
Innehållsförteckning:
Video: The Best Password Manager for 2020: Ditching Your Browser’s Password Manager 2024
Tavis Ormandy, en säkerhetsforskare på Google, hade nyligen upptäckt en sårbarhet som lurar i Windows 10's Password Manager. Det här felet tillåter cyberattackare att stjäla lösenord.
Denna brist kommer med tredje part Keeper lösenordshanteraren som kommer förinstallerad på alla Windows 10-enheter. Det verkar som att denna brist är ganska lik den som samma säkerhetsforskare upptäckte redan 2016.
Detaljer angående cyberattacken
Tavis Ormandy uttalade att han kommer ihåg att ha lagt in ett fel om hur det privilegierade användargränssnittet injicerades på sidor. Han hävdade att det den här gången återigen händer samma sak som hände tillbaka 2016 med den nuvarande versionen av Password Manager.
Tavis demonstrerade attacken och han delade alla nödvändiga detaljer i Project Zero. Det här felet verkar vara utsatt för en 90-dagars tidsfrist för avslöjande, och det innebär att Tavis efter dessa 90 dagars tid kan fritt dela den fullständiga informationen om denna brist och hur det kan utnyttjas offentligt.
Enligt honom skapade han en ny Windows 10 VM med en orörd bild från MSDN, och han märkte att en tredjeparts lösenordshanterare kommer som standard. Efter det fann han den kritiska sårbarheten.
Problemet har redan markerats och en fixering har rullats ut
Keeper markerade redan problemet för några dagar sedan och en ny uppdatering rullades ut för att åtgärda det. Företaget diskuterade frågan i ett blogginlägg.
I Keepers inlägg anges att alla kunder som kör webbläsartillägget på Chrome, Edge och Firefox redan har fått version 11.4.4 via sin uppdateringsprocess för webbläsare. Användare som kör Safari-tillägget kan manuellt uppdatera till version 11.4.4 genom att besöka företagets nedladdningssida. Keeper sade också att mobil- och stationära appar inte påverkades av detta problem och att de inte behöver uppdateras.
För att förhindra cyberattacker rekommenderar vi att du håller alla dina appar uppdaterade. Du kan ladda ner tillägget för Microsoft Edge från Microsoft-butiken.
Paypal utfärdar kritisk korrigering för att förhindra hackare att stjäla oauth-symboler
OAuth fungerar som en öppen standard för tokenbaserad autentisering anställd av många internetjättar, inklusive PayPal. Det är därför upptäckten av en kritisk brist i onlinebetalningstjänsten som kunde ha gjort det möjligt för hackare att stjäla OAuth-tecken från användare har skickat PayPal-kryptering för att rulla ut en patch. Antonio Sanso, en säkerhetsforskare ...
Outlook-sårbarheten tillåter hackare att stjäla hash-lösenord
Microsoft Outlook är en av de mest populära e-postplattformarna i världen. Jag litar personligen på min Outlook-e-postadress för både arbetsrelaterade och personliga uppgifter. Tyvärr kanske Outlook inte är lika säkert som vi användare vill tänka på. Enligt en rapport publicerad av Carnegie Mellon Software Engineering Institute, Outlook ...
Yahoo korrigerar sårbarhet som gör det möjligt för hackare att avlyssna efter e-post
Yahoo har fixat en brist i sin posttjänst som kunde ha gjort det möjligt för hackare att avlyssna användarmeddelanden nästan ett år efter att samma bugg avslöjades och lappades. Jouko Pynnonen från Finland fick 10 000 dollar från Yahoo för att avslöja den nya sårbarheten, som Yahoo fixade förra månaden. Felet gällde en skriptattack på flera platser ...