Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı

Genelİşletim Sistemleri

KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı

teknomers
Son güncelleme: 6 Haziran 2023 17:42
teknomers
Paylaş
Paylaş

Hafta sonu, parola yönetim aracı KeePass, tehdit aktörlerinin ana parolayı açık metin olarak sızdırmasına olanak tanıyan yüksek önemdeki bir güvenlik açığını giderecek şekilde güncellendi.

KeePass sürüm 2.x’e sahip kullanıcıların, tehdidi ortadan kaldırmak için bulut sunucularını sürüm 2.54’e getirmeleri önerilir. KeePass 1.x, Strongbox veya KeePass XC kullananlar kusura karşı savunmasız değildir ve bu nedenle istemezlerse yeni sürüme geçmeleri gerekmez.

Herhangi bir nedenle yamayı uygulayamayanlar, ana parolalarını sıfırlamalı, kilitlenme dökümlerini ve hazırda bekletme dosyalarını silmeli ve ana parolalarının parçalarını tutabilecek dosyaları değiştirmelidir. Daha aşırı durumlarda, işletim sistemlerini yeniden yükleyebilirler.

Artık dizeler

Mayıs ortasında, parola yönetim aracının, tehdit aktörlerinin KeePass ana parolasını uygulamanın bellek dökümünden kısmen çıkarmasına olanak tanıyan bir kusur olan CVE-2023-32784’e karşı savunmasız olduğu açıklandı. Ana parola açık metin olarak gelirdi. Güvenlik açığı, “vdohney” takma adıyla hareket eden ve aynı zamanda kusur için bir kavram kanıtı yayınlayan bir tehdit araştırmacısı tarafından keşfedildi.

Araştırmacının açıkladığı gibi, sorun SecureTextBoxEx’te bulundu: “Girdiyi işleme şeklinden dolayı, kullanıcı şifreyi yazdığında, artık dizeler olacak” dediler. “Örneğin, “Parola” yazıldığında, şu artık dizilerle sonuçlanır: •a, ••s, •••s, ••••w, ••••••o, •••••• r, •••••••d.”

Sonuç olarak, çalışma alanı kilitli olsa veya program yakın zamanda kapatılmış olsa bile, bir saldırgan neredeyse tüm ana parola karakterlerini kurtarabilir.

Teorik olarak, bir tehdit aktörü, programın belleğini boşaltmak ve şifre yöneticisinin veri tabanıyla birlikte saldırganın kontrolündeki bir sunucuya geri göndermek için bir bilgi hırsızı veya benzer bir kötü amaçlı yazılım varyantı yerleştirebilir.

Oradan, ana parolayı zamana basılmadan dışarı sızdırabilecekler. Parola yöneticileriyle, diğer tüm parolaları tutan veritabanının şifresini çözmek ve bunlara erişmek için bir ana parola kullanılır.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

Meta, üretici yapay zekasını daha geniş bir kitleye açmayı planlıyor — Siècle Digital
Tank 300 aşırı keşif SUV’ları Moskova’ya geldi – satılık değil
iOS 18 güncellemesi iPhone onarım parçaları için Etkinleştirme Kilidi’ni etkinleştiriyor
macOS Sequoia’da ekran kaydı izni açılır pencereleriyle haftada bir kez değil, ayda bir kez karşılaşmanız gerekecek
Nivalis TGS 2023 Fragmanı Erişte Standını, Seraları ve Balıkçılığı Sergiliyor
ETİKETLENDİ:DüzeltmegüvenlikHatasıiçinKeePassşifresızdıranYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kaptan Amerika 4 ‘Cesur Yeni Dünya’ Olarak Yeniden Adlandırıldı, İlk Resimler Düştü
Sonraki Makale Apple, iOS 17, iPadOS 17, macOS Sonoma ve watchOS 10 için ilk geliştirici betalarını yayınladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?