Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: En iyi parola yöneticisi tüm veritabanının çalınabileceğini reddediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » En iyi parola yöneticisi tüm veritabanının çalınabileceğini reddediyor

Genelİşletim Sistemleri

En iyi parola yöneticisi tüm veritabanının çalınabileceğini reddediyor

teknomers
Son güncelleme: 31 Ocak 2023 22:32
teknomers
Paylaş
Paylaş

Açık kaynaklı şifre yöneticisi KeePass, kullanıcı şifre kasalarına gereksiz erişime izin veren büyük bir güvenlik açığı olduğu iddialarını yalanladı.

KeePass, bir iş şifre yöneticisi olmaktan ziyade öncelikle bireysel kullanım için tasarlanmıştır. Veritabanını bulut sunucularında saklamaması nedeniyle birçok popüler şifre yöneticisinden farklıdır; bunun yerine, bunları kullanıcının cihazında yerel olarak depolar.

olarak bilinen yeni keşfedilen güvenlik açığı CVE-2023-24055 (yeni sekmede açılır)bir kullanıcının sistemine zaten erişim kazanmış olan bilgisayar korsanlarının, bir XML yapılandırma dosyasını değiştirerek tüm kullanıcı adlarını ve parolalarını tamamen açığa çıkararak kasalarının tamamını düz metin olarak dışa aktarmalarına olanak tanır.

bizim sorunumuz değil

Kurban, KeePass’i açıp kasasına erişmek için ana parolasını girdiğinde, bu, veritabanının bilgisayar korsanlarının çalabileceği bir dosyaya aktarılmasını tetikler. İşlem, KeePass’a veya işletim sisteminize bildirimde bulunmadan arka planda sessizce işine devam eder, bu nedenle herhangi bir doğrulama veya kimlik doğrulama gerekmez, bu da kurbanı daha akıllı yapmaz.

Kullanıcılar bir Sourceforge forumu (yeni sekmede açılır) KeePass’tan, dışa aktarmanın gerçekleşmesine izin verilmeden önce ana parolalarının girilmesi gerekliliğini uygulamasını veya dışa aktarma özelliğini varsayılan olarak devre dışı bırakmasını ve yeniden etkinleştirmek için ana parolayı gerektirmesini istediler.

Bu güvenlik açığının uygulanabilir bir istismarı zaten çevrimiçi olarak paylaşılmıştır, bu nedenle kötü amaçlı yazılım geliştiricileri tarafından daha da geliştirilip yaygınlaştırılması an meselesidir.

KeePass’ın argümanı, CVE-2023-24055 güvenlik açığının varlığını reddetmemekle birlikte, halihazırda sisteminizin kontrolünü elinde bulunduran tehdit aktörlerine karşı koruma sağlayamayacağıdır. Bir kullanıcının sistemine yazma erişimi olan tehdit aktörlerinin, engelleyemediği her türlü yolla şifre kasalarını çalabileceklerini söylediler.

Nisan 2019’da “yapılandırma dosyasına yazma erişimi” sorunu olarak tanımlanmıştı ve KeePass, bunun şifre yöneticisinin kendisiyle ilgili bir güvenlik açığı olmadığını iddia etmişti.

Geliştiriciler, “KeePass yapılandırma dosyasına yazma erişimine sahip olmak, tipik olarak bir saldırganın yapılandırma dosyasını değiştirmekten çok daha güçlü saldırılar gerçekleştirebileceği anlamına gelir (ve bu saldırılar sonunda bir yapılandırma dosyası korumasından bağımsız olarak KeePass’ı da etkileyebilir)” dedi. .

“Bu saldırılar ancak ortamın güvenliği sağlanarak (anti-virüs yazılımı, güvenlik duvarı kullanılarak, bilinmeyen e-posta eklerinin açılmaması vb.) önlenebilir. KeePass, güvenli olmayan bir ortamda sihirli bir şekilde güvenli bir şekilde çalışamaz” diye eklediler.

KeePass, XML dosyasının izinsiz olarak dışa aktarılmasını önlemek için herhangi bir ek koruma eklemeye istekli olmasa da, kullanıcıların deneyebileceği bir geçici çözüm vardır. Bunun yerine bir kullanıcı yöneticisi olarak oturum açarlarsa, dışa aktarımın tetiklenmesini önleyen zorunlu bir yapılandırma dosyası oluşturabilirler. Yönetici hesabını etkinleştirmeden önce başka hiç kimsenin KeePass dosya ve dizinlerine yazma erişimi olmadığından emin olmaları gerekir.

Bununla birlikte, saldırganlar, KeePass çalıştırılabilir dosyasının bir kopyasını, zorunlu yapılandırma dosyasının depolandığı yerden ayrı başka bir dizinde çalıştırabileceğinden, bu bile kusursuz değildir; başka bir yerde saklanır, [therefore] hiçbir ayar uygulanmaz.”

  • Sisteminizi sıkı bir şekilde kilitlemek mi istiyorsunuz? O zaman en iyi güvenlik anahtarlarını kullanmayı düşünmelisiniz.



işletim-sistemi-1

Turboşarjlı V8 5.0 L, 493 hp, dört tekerlekten çekiş, Meridian sound, bir sürü bagaj alanı. Land Rover Defender 130’un yeni versiyonları tanıtıldı
XDefiant geliştiricisi, hayranlarını CoD’un “klonunu” yapmakla suçlayarak karşılık verdi
Chivalry 2 Güncellemesi 1.36, Düzeltme 2.10.1’i Bastırıyor Bu 3 Nisan
Jasper AI: ChatGPT alternatifi şimdi nasıl kullanılır?
Artık Yandex Market aracılığıyla rekabetçi fiyatlarla ürünleri hızlı bir şekilde bulabilirsiniz.
ETİKETLENDİ:çalınabileceğiniiyiParolareddediyorTümveritabanınınyöneticisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın her şeyi yapabilen iPad Air’ini şimdiye kadarki en düşük fiyata M1 sihirli ile alabilirsiniz
Sonraki Makale Bugünün En İyi Fırsatları: Yaklaşık 450 $ indirim ve daha fazlası için güçlü bir dizüstü bilgisayar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?