Keypass: Massive Sicherheitslücke

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Synchrotron

Benutzer
Sehr erfahren
Registriert
13. Juli 2019
Beiträge
5.514
Reaktionspunkte
2.443
Punkte
259
Heise berichtet über die Schwachstelle, das man dafür ohnehin Zugriff auf den Computer haben muss. Dann könnte der Angreifer genauso gut einen Keylogger platzieren. Aber updaten sollte man natürlich, wenn die neue Version verfügbar ist
 
  • Like
Reaktionen: vater
Danke für die Info!

Für manche wichtig:
"KeePass 1.X, KeePassXC, and Strongbox do not appear to be impacted by CVE-2023-32784, according to the developer of the password dumping tool."
(Aus dem bleepingcomputer-Artikel aus #1]
 
Heise berichtet über die Schwachstelle, das man dafür ohnehin Zugriff auf den Computer haben muss. Dann könnte der Angreifer genauso gut einen Keylogger platzieren. Aber updaten sollte man natürlich, wenn die neue Version verfügbar ist
Der Zugriff kann erfolgen, wenn physischer Zugriff besteht. Er kann aber auch über Fernzugriff erfolgen, durch Malware.

Immer wenn die Memory-Dumps ausgelesen werden können, kann daraus das Masterpasswort für KeePass ermittelt werden. Wurden weitere Passwörter vergeben, gilt das auch dafür.

Selbst wenn KeePass deinstalliert wurde, können Passwörter noch in den MemoryDumps überdauern.

Ziemlich grober Schnitzer, der da passiert ist. Es soll wohl innerhalb weniger Wochen einen Fix geben.
 
  • Like
Reaktionen: maxblank
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat