xaker

В LastPass выявлен ряд уязвимостей, включая 0-day баг, компрометирующий пароли

  • пятница, 29 июля 2016 г. в 03:10:51
https://xakep.ru/2016/07/28/lastpass-0day/


«Люди правда пользуются этой LastPass штукой? Я лишь бегло взглянул и сразу обнаружил несколько очевидно критических проблем», — написал в Twitter специалист Google Project Zero Тэвис Орманди (Tavis Ormandy). В частности, эксперт обнаружил в менеджере паролей 0-day уязвимость, которая позволяет удаленно скомпрометировать все пароли пользователя. Как выяснилось чуть позже, уязвимость была обнаружена в аддоне LastPass для Firefox.