Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: En iyi parola yöneticisi tüm veritabanının çalınabileceğini reddediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » En iyi parola yöneticisi tüm veritabanının çalınabileceğini reddediyor

Genelİşletim Sistemleri

En iyi parola yöneticisi tüm veritabanının çalınabileceğini reddediyor

teknomers
Son güncelleme: 31 Ocak 2023 22:32
teknomers
Paylaş
Paylaş

Açık kaynaklı şifre yöneticisi KeePass, kullanıcı şifre kasalarına gereksiz erişime izin veren büyük bir güvenlik açığı olduğu iddialarını yalanladı.

KeePass, bir iş şifre yöneticisi olmaktan ziyade öncelikle bireysel kullanım için tasarlanmıştır. Veritabanını bulut sunucularında saklamaması nedeniyle birçok popüler şifre yöneticisinden farklıdır; bunun yerine, bunları kullanıcının cihazında yerel olarak depolar.

olarak bilinen yeni keşfedilen güvenlik açığı CVE-2023-24055 (yeni sekmede açılır)bir kullanıcının sistemine zaten erişim kazanmış olan bilgisayar korsanlarının, bir XML yapılandırma dosyasını değiştirerek tüm kullanıcı adlarını ve parolalarını tamamen açığa çıkararak kasalarının tamamını düz metin olarak dışa aktarmalarına olanak tanır.

bizim sorunumuz değil

Kurban, KeePass’i açıp kasasına erişmek için ana parolasını girdiğinde, bu, veritabanının bilgisayar korsanlarının çalabileceği bir dosyaya aktarılmasını tetikler. İşlem, KeePass’a veya işletim sisteminize bildirimde bulunmadan arka planda sessizce işine devam eder, bu nedenle herhangi bir doğrulama veya kimlik doğrulama gerekmez, bu da kurbanı daha akıllı yapmaz.

Kullanıcılar bir Sourceforge forumu (yeni sekmede açılır) KeePass’tan, dışa aktarmanın gerçekleşmesine izin verilmeden önce ana parolalarının girilmesi gerekliliğini uygulamasını veya dışa aktarma özelliğini varsayılan olarak devre dışı bırakmasını ve yeniden etkinleştirmek için ana parolayı gerektirmesini istediler.

Bu güvenlik açığının uygulanabilir bir istismarı zaten çevrimiçi olarak paylaşılmıştır, bu nedenle kötü amaçlı yazılım geliştiricileri tarafından daha da geliştirilip yaygınlaştırılması an meselesidir.

KeePass’ın argümanı, CVE-2023-24055 güvenlik açığının varlığını reddetmemekle birlikte, halihazırda sisteminizin kontrolünü elinde bulunduran tehdit aktörlerine karşı koruma sağlayamayacağıdır. Bir kullanıcının sistemine yazma erişimi olan tehdit aktörlerinin, engelleyemediği her türlü yolla şifre kasalarını çalabileceklerini söylediler.

Nisan 2019’da “yapılandırma dosyasına yazma erişimi” sorunu olarak tanımlanmıştı ve KeePass, bunun şifre yöneticisinin kendisiyle ilgili bir güvenlik açığı olmadığını iddia etmişti.

Geliştiriciler, “KeePass yapılandırma dosyasına yazma erişimine sahip olmak, tipik olarak bir saldırganın yapılandırma dosyasını değiştirmekten çok daha güçlü saldırılar gerçekleştirebileceği anlamına gelir (ve bu saldırılar sonunda bir yapılandırma dosyası korumasından bağımsız olarak KeePass’ı da etkileyebilir)” dedi. .

“Bu saldırılar ancak ortamın güvenliği sağlanarak (anti-virüs yazılımı, güvenlik duvarı kullanılarak, bilinmeyen e-posta eklerinin açılmaması vb.) önlenebilir. KeePass, güvenli olmayan bir ortamda sihirli bir şekilde güvenli bir şekilde çalışamaz” diye eklediler.

KeePass, XML dosyasının izinsiz olarak dışa aktarılmasını önlemek için herhangi bir ek koruma eklemeye istekli olmasa da, kullanıcıların deneyebileceği bir geçici çözüm vardır. Bunun yerine bir kullanıcı yöneticisi olarak oturum açarlarsa, dışa aktarımın tetiklenmesini önleyen zorunlu bir yapılandırma dosyası oluşturabilirler. Yönetici hesabını etkinleştirmeden önce başka hiç kimsenin KeePass dosya ve dizinlerine yazma erişimi olmadığından emin olmaları gerekir.

Bununla birlikte, saldırganlar, KeePass çalıştırılabilir dosyasının bir kopyasını, zorunlu yapılandırma dosyasının depolandığı yerden ayrı başka bir dizinde çalıştırabileceğinden, bu bile kusursuz değildir; başka bir yerde saklanır, [therefore] hiçbir ayar uygulanmaz.”

  • Sisteminizi sıkı bir şekilde kilitlemek mi istiyorsunuz? O zaman en iyi güvenlik anahtarlarını kullanmayı düşünmelisiniz.



işletim-sistemi-1

Redmi Pad SE 8.7’nin satışları Rusya’da başladı: iki SIM kart destekli bir versiyon var
PSA: Starfield’ın Erişilebilirlik Seçenekleri Çok Sınırlı
Sony’nin WF-C700N’si uygun fiyata gürültü engellemede lider
Karanlık Bulutsunun Çarpıcı Gözlemi
P genişlemesinin yalanları 20 saate kadar sürecek, bu kesme ile ilişkili değil
ETİKETLENDİ:çalınabileceğiniiyiParolareddediyorTümveritabanınınyöneticisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın her şeyi yapabilen iPad Air’ini şimdiye kadarki en düşük fiyata M1 sihirli ile alabilirsiniz
Sonraki Makale Bugünün En İyi Fırsatları: Yaklaşık 450 $ indirim ve daha fazlası için güçlü bir dizüstü bilgisayar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?