Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Passwordstate Enterprise Password Manager’da Kritik Güvenlik Hatası Bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Passwordstate Enterprise Password Manager’da Kritik Güvenlik Hatası Bildirildi

GenelSiber Güvenlik

Passwordstate Enterprise Password Manager’da Kritik Güvenlik Hatası Bildirildi

teknomers
Son güncelleme: 23 Aralık 2022 03:54
teknomers
Paylaş
Paylaş


22 Aralık 2022Ravie LakshmananŞifre Yönetimi

Çok sayıda yüksek önem dereceli güvenlik açığı ifşa edildi şifre durumu kimliği doğrulanmamış bir uzak düşman tarafından bir kullanıcının düz metin parolalarını elde etmek için kullanılabilecek parola yönetimi çözümü.

İsviçreli siber güvenlik firması modzero AG, “Başarılı bir istismar, kimliği doğrulanmamış bir saldırganın bir örnekten parolaları sızdırmasına, veritabanındaki tüm depolanan parolaların üzerine yazmasına veya uygulama içindeki ayrıcalıklarını yükseltmesine olanak tanır.” söz konusu bu hafta yayınlanan bir raporda.

“Bireysel güvenlik açıklarından bazıları, Passwordstate ana bilgisayar sisteminde bir kabuk elde etmek ve geçerli bir kullanıcı adından başka bir şeyle başlayarak tüm saklanan şifreleri düz metin olarak atmak için zincirlenebilir.”

Click Studios adlı Avustralyalı bir şirket tarafından geliştirilen Passwordstate, 29.000 müşteri ve 370.000’den fazla BT uzmanı tarafından kullanılmaktadır.

Kusurlardan biri de etkiliyor Parola durumu sürüm 9.5.8.4 Chrome web tarayıcısı için. Tarayıcı eklentisinin en son sürümü, 7 Eylül 2022’de yayınlanan 9.6.1.2’dir.

modzero AG tarafından tanımlanan güvenlik açıklarının listesi aşağıdadır –

  • CVE-2022-3875 (CVSS puanı: 9.1) – Passwordstate’in API’si için bir kimlik doğrulama atlaması
  • CVE-2022-3876 (CVSS puanı: 6.5) – Kullanıcı tarafından kontrol edilen anahtarlar aracılığıyla erişim kontrollerinin atlanması
  • CVE-2022-3877 (CVSS puanı: 5.7) – Depolanmış bir siteler arası komut dosyası çalıştırma (XSS) her şifre girişinin URL alanındaki güvenlik açığı
  • CVE Yok (CVSS puanı: 6.0) – Sunucu tarafı simetrik şifreleme kullanarak parolaların güvenliğini sağlamak için yetersiz bir mekanizma
  • CVE yok (CVSS puanı: 5.3) – API aracılığıyla parola istekleri ve kullanıcı hesabı değişiklikleri gibi denetlenen olayları listelemek için sabit kodlanmış kimlik bilgilerinin kullanımı
  • CVE Yok (CVSS puanı: 4.3) – Parola Listeleri için yeterince korunmayan kimlik bilgilerinin kullanılması

Güvenlik açıklarından yararlanmak, geçerli bir kullanıcı adı bilgisi olan bir saldırganın kayıtlı parolaları düz metin olarak çıkarmasına, veritabanındaki parolaların üzerine yazmasına ve hatta uzaktan kod yürütme elde etmek için ayrıcalıkları yükseltmesine izin verebilir.

Dahası, Chrome tarayıcı uzantısında tanımlanan uygunsuz bir yetkilendirme akışı (CVSS puanı: 3.7), tüm şifreleri aktör tarafından kontrol edilen bir alana göndermek için silah haline getirilebilir.

modzero AG tarafından gösterilen bir saldırı zincirinde, bir tehdit aktörü bir yönetici hesabı için sahte bir API belirteci oluşturabilir ve ters bir kabuk elde etmek ve örnekte barındırılan parolaları ele geçirmek için kötü amaçlı bir parola girişi eklemek üzere XSS kusurundan yararlanabilir.

Kullanıcıların güncelleme yapması önerilir Passwordstate 9.6 – Derleme 9653 olası tehditleri azaltmak için 7 Kasım 2022’de veya sonraki sürümlerde yayınlandı.

Passwordstate, Nisan 2021’de, saldırganların müşterinin makinelerine bir arka kapı bırakmak için hizmetin güncelleme mekanizmasından yararlanmasına olanak tanıyan bir tedarik zinciri saldırısının kurbanı oldu.



siber-2

Bilgisayar Korsanları WordPress Sitelerinin Tam Denetimini Ele Geçirmek İçin LiteSpeed ​​Önbellek Hatasından Yararlanıyor
Overdrive Modu ve Forza Horizon 5 Şimdi Çıktı
NYT Connections bugün ipuçları ve cevaplar — Perşembe, 11 Eylül (#459)
Supermicro (SMCI), Toplam Tedarikin %25’ine Tekabül Eden Devasa NVIDIA Blackwell AI Sunucu Siparişleri Aldı
Chromebook’a nasıl sağ tıklanır
ETİKETLENDİ:ağ güvenliğibildirildibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEnterprisefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHatasıKritikManagerdaNasıl heklenirPasswordPasswordstatesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pokémon Company, NFT Oyunu Üzerinden Avustralya Firmasına Dava Açtı: Ayrıntılar
Sonraki Makale Normalde ücretli olan bu uygulamalar artık ücretsiz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?