Windows 10 password manager bug giver hackere mulighed for at stjæle adgangskoder
Indholdsfortegnelse:
Video: Hacker Kevin Mitnick on password managers and online safety 2024
Tavis Ormandy, en sikkerhedsforsker hos Google, havde for nylig opdaget en sårbarhed, der lurer i Windows 10's Password Manager. Denne fejl giver cyberangribere mulighed for at stjæle adgangskoder.
Denne fejl leveres med tredjepart Keeper password manager applikationen, der kommer forudinstalleret på alle Windows 10-enheder. Det ser ud til, at denne fejl ligner den, den samme sikkerhedsforsker opdagede tilbage i 2016.
Detaljer vedrørende cyberangrebet
Tavis Ormandy oplyste, at han husker, at han indgav en fejl om den måde, hvorpå det privilegerede UI blev injiceret på sider. Han hævdede, at denne gang igen sker det samme, der skete tilbage i 2016 med den nuværende version af Password Manager.
Tavis demonstrerede angrebet, og han delte alle de nødvendige detaljer i Project Zero. Denne fejl ser ud til at blive udsat for en frist på 90 dage til offentliggørelse, og det betyder, at efter disse 90 dage går, er Tavis frit at dele de komplette detaljer om denne fejl og den måde, hvorpå den kan udnyttes offentligt.
Ifølge ham oprettede han en ny Windows 10 VM med et uberørt billede fra MSDN, og han bemærkede, at en tredjepartsadgangskodeadministrator kommer som standard. Derefter fandt han den kritiske sårbarhed.
Problemet er allerede markeret, og en løsning blev rullet ud
Keeper markerede allerede problemet for et par dage siden, og en ny opdatering blev rullet ud for at løse det. Virksomheden diskuterede spørgsmålet i et blogindlæg.
Keepers indlæg oplyser, at alle kunder, der kører browserudvidelsen på Chrome, Edge og Firefox, allerede har modtaget version 11.4.4 gennem deres opdateringsproces til udvidelse af webbrowser. Brugere, der kører Safari-udvidelsen, kan manuelt opdatere til version 11.4.4 ved at besøge firmaets download-side. Keeper sagde også, at mobil- og desktop-apps ikke var påvirket af dette problem, og at de ikke kræver opdatering.
For at forhindre cyberangreb anbefaler vi, at du holder alle dine apps opdaterede. Du kan downloade udvidelsen til Microsoft Edge fra Microsoft-butikken.
Outlook sårbarhed giver hackere mulighed for at stjæle adgangskode hash
Microsoft Outlook er en af de mest populære e-mail-platforme i verden. Jeg er personlig afhængig af min Outlook-e-mail-adresse til arbejdsrelaterede såvel som personlige opgaver. Desværre er Outlook muligvis ikke så sikker, som vi brugere gerne vil tænke. I henhold til en rapport udgivet af Carnegie Mellon Software Engineering Institute har Outlook ...
Windows 10 giver dig mulighed for at nulstille adgangskoder fra låseskærmen
Windows 10-brugere får endelig tilladelse til at nulstille deres kontoadgangskoder fra låseskærmen, da Microsoft i øjeblikket tester en funktion, der muliggør gendannelse af adgangskode med Cortana, der giver hjælp. En ny mulighed for gendannelse af adgangskode Den nye mulighed for gendannelse af adgangskode vil være tilgængelig i den nyeste forhåndsvisning af Windows 10 Fall Creators ...
Yahoo programrettes sårbarhed, der giver hackere mulighed for at aflyse e-mails
Yahoo har rettet en fejl i sin Mail-tjeneste, der kunne have tilladt hackere at aflyse bruger-e-mails næsten et år efter, at den samme fejl blev afsløret og lappet. Jouko Pynnonen fra Finland modtog $ 10.000 fra Yahoo for at afsløre den nye sårbarhed, som Yahoo rettede i sidste måned. Manglen vedrørte et script-angreb på tværs af stedet ...