Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Görünüşe göre bu en iyi şifre yöneticisi, tüm oturum açma bilgilerinizi sızdırabilecek büyük bir güvenlik açığına sahip.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Görünüşe göre bu en iyi şifre yöneticisi, tüm oturum açma bilgilerinizi sızdırabilecek büyük bir güvenlik açığına sahip.

Genelİşletim Sistemleri

Görünüşe göre bu en iyi şifre yöneticisi, tüm oturum açma bilgilerinizi sızdırabilecek büyük bir güvenlik açığına sahip.

teknomers
Son güncelleme: 19 Mayıs 2023 16:29
teknomers
Paylaş
Paylaş

Popüler şifre yöneticisi KeePass, ana şifrenizin çalınmasına neden olabilecek endişe verici bir istismara sahiptir.

Bir güvenlik araştırmacısı, yayınlanan Bir tehdit aktörünün, bir hatadan yararlanarak bir kullanıcının ana parolasını KeePass uygulamasının belleğinden nasıl çıkarabileceğini gösteren bir kavram kanıtı. CVE-2023-3278 .

Araştırmacı, “KeePass Master Password Dumper, ana parolayı KeePass’ın belleğinden boşaltmak için kullanılan basit bir kavram kanıtlama aracıdır. İlk parola karakteri dışında, çoğunlukla parolayı düz metin olarak kurtarabilir” diyor.

Kod yürütme yok

“Hedef sistemde kod yürütülmesi gerekmez, yalnızca bir bellek dökümü gerekir. Belleğin nereden geldiği önemli değildir – işlem dökümü, takas dosyası (pagefile.sys), hazırda bekletme dosyası (hiberfil.sys) olabilir. sys) veya tüm sistemin RAM dökümü. Çalışma alanının kilitli olup olmaması önemli değil.”

Ana şifre, KeePass çalışmayı durdurduktan sonra sistemin RAM’inden de çıkarılabilir, ancak araştırmacı, uygulamanın kapanmasından bu yana ne kadar çok zaman geçerse, başarılı çıkarma şansının azaldığını belirtti.

PoC, Windows’ta test edildi, ancak araştırmacı, istismarın macOS ve Linux sürümlerinde de çalıştığını iddia ediyor.

PoC, parola girişi için özel olarak geliştirilmiş bir metin kutusu olan ve kullanıcının sistem belleğine yazdığı karakterleri kaydeden SecureTextBoxEx’ten yararlanarak çalışır. Bu kutu yalnızca ana parolayı yazarken değil, aynı zamanda saklanan diğer parolaları düzenlerken de kullanılır, bu nedenle bunlar da tehlikeye girebilir.

Kusur, KeePass 2.53.1’i ve .NET’te yazılmış orijinal KeePass 2.X uygulamasına dayalı tüm çatalları (uygulama açık kaynaklıdır) etkiler. Araştırmacı, olası diğer sürümlerin yanı sıra KeePassXC, Strongbox ve KeePass 1.X’in etkilenmediğini belirtiyor.

KeePass geliştiricisi Dominik Reichl onaylanmış güvenlik açığının varlığı. A düzeltmek 2.54 sürümüyle bu Haziran’da geliyor olmalı. Yine de, vahşi doğada meydana gelen bir saldırı riski biraz sınırlıdır.

Araştırmacı, sisteminize zaten kötü amaçlı yazılım bulaşmışsa, bu açıktan yararlanmanın, hiçbir kod yürütülmesi gerekmediğinden ana parolanızı çalmaya çalışırken fark edilmemelerini kolaylaştırabileceğini söylüyor. Ancak, sisteminiz temizse, o zaman sorun olmaz, çünkü “hiç kimse tek başına bu bulguyla şifrelerinizi uzaktan internet üzerinden çalamaz” diyor araştırmacı.



işletim-sistemi-1

Hot Wheels: Rift Rally Amazon’da %50’den Fazla İndirimde
Startup Battlefield 200: Yenilikçi Girişimlerin Sırasını Keşfedin!
ChatGPT’ye doğru tüm hızıyla devam eden Microsoft, AI etik uzmanlarıyla yollarını ayırıyor
Raspberry Pi, 2023’te bazı büyük sıçramalar yapıyor olabilir
TDK, Hindistan yapımı elektrikli motosikletleri küresel pazara taşımak için Ultraviolette’ye 21 milyon dolar destek veriyor.
ETİKETLENDİ:AçığınaaçmabilgileriniziBirbüyükgöreGörünüşegüvenlikiyiOturumsahipşifreSızdırabilecekTümyöneticisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York City Okulları ChatGPT Yasağını Kaldırdı, Kullanımını Teşvik Ediyor
Sonraki Makale Apple üretken yapay zeka yeteneği arıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?