xaker

Неисправленная проблема в KeePass позволяет узнать мастер-пароль

  • суббота, 20 мая 2023 г. в 00:00:25
https://xakep.ru/2023/05/19/keepass-master-password/
Менеджер паролей KeePass уязвим перед извлечением мастер-пароля из памяти приложения, что позволяет злоумышленникам, скомпрометировавшим устройство, восстановить пароль, даже если БД заблокирована. Обнаруживший проблему эксперт, уже опубликовал в открытом доступе PoC-эксплоит. При этом патча для уязвимости еще нет.