名为“vdohney”的网络专家近日在密码管理工具 KeePass 中发现漏洞,追踪编号为 CVE-2023-32784,可以内存中检索出该软件的主密码。
坏消息是 KeePass 官方目前并未修复这个漏洞,好消息是黑客通过利用此漏洞远程提取密码。安全专家还公开发布了 KeePass 2.X Master Password Dumper 概念验证工具。
翻译该专家内容如下:
如果您的计算机已经感染了以用户权限在后台运行的恶意软件,那么对你的影响可能并不大。
如果有人可以访问你的电脑并进行取证分析,那么在最糟糕的情况下,攻击者可以知道你的主密码。
该漏洞会影响适用于 Windows 的 KeePass 2.X 分支,也可能影响 Linux 和 macOS。该漏洞已在KeePass v2.54 的测试版本中修复,正式发布预计将于 2023 年 7 月发布。
关键词:
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
投诉邮箱:Email:133 46734 45@qq.com飞傲为旗下音乐 App 推送 V3 1 8 版本更新,带来桌面歌词、本地音乐选项卡等多项内容更新,具体细则如下: 增加...
在 2024 年世界移动大会 (MWC) 上,Zepp Health Corporation 推出了 Zepp OS 3 5 以及 Zepp Flow。此次重大更新融入了由大语
Android 15 正处于开发的最后阶段。上个月,即将推出的操作系统在 beta 3 版本中达到了平台稳定性。就在最近,beta 3 1 版
一加已开始推出一加 9RT、一加 9和一加 9 Pro的OxygenOS 14 Open Beta 2更新。经过一个多月的等待,OxygenOS 14测试版2终于为
一加官网宣布向一加 11推送 OxygenOS 13 1 0 501 版本更新,引入了一系列新功能,并同步向部分老机型推送更新。 IT之家附推
继OnePlus Nord 3、OnePlus 11和其他一些设备之后,OnePlus将为OnePlus Nord CE 3 5G智能手机带来稳定的OxygenOS 14。该设备在上个
谷歌于今日凌晨正式发布了安卓系统最新版本 Android 14,vivo 宣布已经在 iQOO 11和 vivo X90 Pro机型上完成了新系统的首批适
知名 AI 作画工具 Midjourney 日前上线了一项新功能Inpainting,以每月 10 美元(备注:当前约 73 元人民币)的价格订阅 Midjou
社交媒体平台 X (前名推特)昨日推出两项新订阅方案,包含付费获得无广告体验的 Premium + 方案。 在2022年10月以440亿美元收
Nothing 发布了名为 Nothing OS 2 5 6 的 Phone (2a) 新更新。这个新的更新大小为 115MB,并具有一些新功能、相机改进和多
微软今天在推出 Win11 Build 25295 的同时,还为 Windows Server Long-Term Servicing 频道发布了相同版本号的预览版。
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置 PowerShell 脚本,可以帮助用户验证和缓解设备是否存在 CPU 漏洞
微软 Surface Duo 1 2 依然停留在去年 9 月发布的安卓 12L 版本上,名为 Thai Nguyen 的前微软开发人员正针对这两款双屏手
苹果目前正在着手开发2024年各产品的新软件系统,包括 iOS 18、iPadOS 18等,彭博社爆料,因现有软件的Bug和漏洞太多...
文档基金会于今天发布了 LibreOffice 7 4 7,这也是该开发分支的最后一个维护版本更新。官方已经面向 GNU Linux、Android、macO
开源模型库公司 Hugging Face 正进行一轮新的融资,早前曾报道,本轮融资由 Salesforce 旗下投资机构 Salesforce Ventures 领
在过去的三年里,三星的One UI界面并没有发生太多重大变化。去年的 One UI 6 0 更新主要集中在快速面板布局上。然而,最近的
微软今天发布了最新的免费 Windows 11 虚拟机,帮助开发者制作应用。Windows 开发环境(Windows Development Environment,WDE)版
根据近日推出了名为 Imagen Editor 生成式 AI 工具,可以根据用户输入的文本要求,在现有图片基础上进行二次创作。 Imagen
苹果近日在 App Store 上架了一款名为Car Keys Tests的应用程序,主要面向经过认证的 MFi 开发人员,帮助他们在支持苹果 Car
Kaspersky卡巴斯基是俄罗斯开发的杀毒软件,杀毒能力有目共睹,但也有很多网友体验过它的卡顿问题,再加上国产免费杀软的...
苹果目前正在测试 iOS 17 5,这是去年 9 月发布的 iOS 17 操作系统的第五次重大更新。 iOS 17 5还有一些其他功能值得注意。本指南
今年8月宣布在新版3DMark增加可评估即时光影追迹运算效能的Solar Bay测试项目后,UL Benchmark稍早宣布推出全新跨平台测试基准Steel Nor
Kindle 5 及更高版本的用户可以越狱他们的设备,由于全新的 WinterBreak 漏洞,他们可以完全访问底层 Linux 操作系统。应用程序
Android 对密码管理器和自动填充提供程序提供了相当强大的支持,但这并没有扩展到Android 版Chrome 。相反,Chrome 用户必须依赖Google
相较于苹果iOS系统的封闭性,Android 安卓手机采开放式系统的生态环境,用户除了可从Google Play商店平台下载各式各样...
谷歌旗下的影音串流平台 YouTube ,近期除了全面打击 Adblock 等广告拦截器之外,针对提升用户观看视频体验方面,也...
Meta 首席执行官马克・扎克伯格(Mark Zuckerberg)在 Facebook 上宣布,WhatsApp 在视频通话期间引入了屏幕共享的新功能,适用于安
微软今天面向 Canary 频道的 Windows Insider 项目成员,推送了 Win11 Build 25915 预览版更新。 注:微软在博文中再次预
Nothing为Nothing Phone (2)推出了基于 Android 15 的 Nothing OS 3 0 公开测试版更新。这是继上个月 Phone (2a) 的测试版
伴随着今天发布的 Galaxy S23 系列机型,三星于今天正式发布了 OneUI 5 1 系统的更新日志。OneUI 5 1 对 Camera、AR Zone、w
随着 macOS Sequoia 的第二个开发者测试版的发布,Apple 增加了对 iPhone镜像的支持,这是 Mac 的主要更新之一。‌iPhone&z
CodeWeivers 公司于今年 6 月发布了 CrossOver 23 测试版,重点添加了对 DirectX 12 支持,从而在 Mac 上更好地模拟运行 W
微软官方近日更新了 Microsoft Edge 浏览器隐私白皮书,回应了增强图片(Image Enhancement)私传图片 URL 问题。 微软表示
苹果预计在12月发布iOS 18 2 这将为Apple Intelligence带来第二波的功能更新。 除了持续扩展AI外,外媒还发现一项果粉期待已久的「
优必达 (Ubitus)宣布其云端AI虚拟角色建置服务系统「UbiONE」获选数字发展部数字产业署DIGITAL+「数字云服务研发补助计...