Aggiornamenti recenti Aprile 22nd, 2026 2:07 PM
Mar 29, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Dopo le vulnerabilità individuate nelle estensioni per Chrome e Firefox, LastPass deve affrontare un altro bug che, a quanto pare, consentirebbe a un pirata informatico di impossessarsi delle credenziali di accesso ai servizi Internet memorizzate dagli utenti.
A individuare la falla di sicurezza sarebbe stato il solito Tavis Ormandy, il ricercatore del Project Zero di Google che nelle ultime settimane sembra avere concentrato tutta la sua attenzione sul password manager.
Stando a quanto riportato in un post sul blog di LastPass pubblicato lunedì, si tratterebbe di un “attacco unico e molto sofisticato”. E c’è da credergli: stando a quanto pubblicato su Twitter da Ormandy, il bug consentirebbe anche di avviare l’esecuzione di codice in remoto, aprendo così la strada all’uso di un exploit che consentirebbe di usare la falla per installare un malware sul computer.
Gli sviluppatori del password manager, però, evitano di addentrarsi in dettagli per non fornire indizi sulla natura del bug che potrebbero consentire di creare un exploit per “bucare” LastPass.
Ormandy, dal canto suo, l’exploit l’avrebbe già creato e ora si attende che la società che sviluppa il software renda disponibile una patch entro i canonici 90 giorni concessi dal Project Zero team prima di rendere pubblici i dettagli della vulnerabilità.

Quello annunciato su Twitter da Tavis Ormandy è il terzo bug per LastPass individuato in meno di 10 giorni.
Un compito non semplice, visto che si tratterebbe di un problema che coinvolge la stessa architettura del software e, stando a quanto riporta lo stesso ricercatore di Google, non sarebbe di facile soluzione.
Dalle parti di LastPass, per il momento, si limitano a dare alcuni consigli ai loro utenti, tra cui quello di utilizzare l’estensione per aprire i siti a cui si vuole accedere usando le credenziali memorizzate e prestare la massima attenzione per non cadere vittima di email di phishing.
Considerato il tenore dei suggerimenti, è lecito pensare che il bug possa essere sfruttato in uno scenario in cui un pirata riesca ad attirare la sua vittima su un sito Web che contiene il codice in rado di sfruttare la vulnerabilità e rubare così le credenziali.
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Ago 27, 2025 0
Apr 22, 2026 0
Apr 17, 2026 0
Apr 16, 2026 0
Apr 15, 2026 0
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
