Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Lug 27, 2016 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
I password manager sono uno strumento indispensabile per gestire le credenziali di accesso a tutti i servizi che usiamo. Vista la loro delicatissima funzione, ovviamente, devono offrire un livello di sicurezza a prova di bomba.
E se così non fosse? A gettare un’ombra sull’affidabilità di uno dei più apprezzati e diffusi password manager è un tweet comparso questa notte: LastPass avrebbe una serie di problemi di sicurezza che lo renderebbero vulnerabile.
A individuare le falle è stato Tavis Hormandy, uno degli hacker che collabora all’interno del Project Zero Team di Google e che in passato è salito agli onori della cronaca per aver individuato alcune vulnerabilità critiche in prodotti antivirus di aziende di primo piano come Sophos e Symantec.
I toni usati da Hormandy non sono affatto rassicuranti. Dalle parti di LastPass faranno meglio a prepararsi a fare qualche notte in bianco.
Stando ai Tweet pubblicati da Hormandy il problema sarebbe grave e il ricercatore avrebbe già inviato un report completo a LastPass. I dettagli della vulnerabilità, molto probabilmente, saranno noti solo una volta che gli sviluppatori avranno corretto il codice del programma ed eliminato la vulnerabilità.
Dalle parti di LastPass, però, non possono prendersela troppo comoda. Il Project Zero Team è noto per applicare una ferrea policy nella pubblicazione dei suoi report: le aziende hanno 90 giorni per trovare un rimedio. Dopo quel termine, i dettagli della vulnerabilità vengono resi pubblici in ogni caso.
-AGGIORNAMENTO:
LastPass ha pubblicato tutti i dettagli sulla vulnerabilità, che avrebbe riguardato soltanto la versione per Firefox dell’estensione. La falla avrebbe consentito a un pirata informatico, una volta attirato un utente su un sito Web contenente un codice specifico, di “eseguire in background azioni di LastPass, come l’eliminazione di elementi, all’insaputa dell’utente”. La vulnerabilità è stata corretta nella versione 4.1.21a del client che verrà inviata attraverso un push dell’aggiornamento. In ogni caso è possibile avviare manualmente l’update attraverso questo link.
Lug 25, 2024 0
Lug 25, 2024 0
Lug 23, 2024 0
Lug 18, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 24, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...