Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Dic 18, 2017 Marco Schiaffino News, Vulnerabilità 0
Era già successo nel novembre 2016, quando per la prima volta Keeper è stato fornito come app pre-installata su Windows 10. Ora la storia si ripete e il password manager “sponsorizzato” da Microsoft deve fare i conti con un altro bug che mette a rischio le credenziali degli utenti.
Per la verità, stando a quanto scrive Tavis Ormandy del Project Zero di Google, la falla è più o meno la stessa. Al punto che il ricercatore si sente di dire di considerarsi “molto generoso ad averlo classificato come un nuovo problema e aver concesso 90 giorni prima della pubblicazione”.
C’è una sola cosa che un password manager non dovrebbe mai fare: rilasciare le password al primo sito che riesce a iniettare del codice al suo interno. Soprattutto se un sistema come Windows lo propone come soluzione predefinita per gestire le nostre credenziali online.
Keeper un’estensione per il browser (supporta Edge, Firefox e Chrome) pensata per aiutare gli utenti a inserire le credenziali con il solito sistema della master password, ma la vulnerabilità in questione permetterebbe a un pirata informatico di sottrarre username e password semplicemente attirando la vittima su un sito Web confezionato ad hoc.
Il produttore ha preso atto e pubblicato un aggiornamento (la versione con la patch è la 11.4.4) che corregge il problema e, questa volta, si spera che sia una volta per tutte. Per lo meno, a quanto sembra, non sono stati rilevati attacchi che abbiano effettivamente sfruttato l’exploit.
Apr 16, 2025 0
Mar 28, 2025 0
Mar 26, 2025 0
Mar 25, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...