Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı

Genelİşletim Sistemleri

KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı

teknomers
Son güncelleme: 6 Haziran 2023 17:42
teknomers
Paylaş
Paylaş

Hafta sonu, parola yönetim aracı KeePass, tehdit aktörlerinin ana parolayı açık metin olarak sızdırmasına olanak tanıyan yüksek önemdeki bir güvenlik açığını giderecek şekilde güncellendi.

KeePass sürüm 2.x’e sahip kullanıcıların, tehdidi ortadan kaldırmak için bulut sunucularını sürüm 2.54’e getirmeleri önerilir. KeePass 1.x, Strongbox veya KeePass XC kullananlar kusura karşı savunmasız değildir ve bu nedenle istemezlerse yeni sürüme geçmeleri gerekmez.

Herhangi bir nedenle yamayı uygulayamayanlar, ana parolalarını sıfırlamalı, kilitlenme dökümlerini ve hazırda bekletme dosyalarını silmeli ve ana parolalarının parçalarını tutabilecek dosyaları değiştirmelidir. Daha aşırı durumlarda, işletim sistemlerini yeniden yükleyebilirler.

Artık dizeler

Mayıs ortasında, parola yönetim aracının, tehdit aktörlerinin KeePass ana parolasını uygulamanın bellek dökümünden kısmen çıkarmasına olanak tanıyan bir kusur olan CVE-2023-32784’e karşı savunmasız olduğu açıklandı. Ana parola açık metin olarak gelirdi. Güvenlik açığı, “vdohney” takma adıyla hareket eden ve aynı zamanda kusur için bir kavram kanıtı yayınlayan bir tehdit araştırmacısı tarafından keşfedildi.

Araştırmacının açıkladığı gibi, sorun SecureTextBoxEx’te bulundu: “Girdiyi işleme şeklinden dolayı, kullanıcı şifreyi yazdığında, artık dizeler olacak” dediler. “Örneğin, “Parola” yazıldığında, şu artık dizilerle sonuçlanır: •a, ••s, •••s, ••••w, ••••••o, •••••• r, •••••••d.”

Sonuç olarak, çalışma alanı kilitli olsa veya program yakın zamanda kapatılmış olsa bile, bir saldırgan neredeyse tüm ana parola karakterlerini kurtarabilir.

Teorik olarak, bir tehdit aktörü, programın belleğini boşaltmak ve şifre yöneticisinin veri tabanıyla birlikte saldırganın kontrolündeki bir sunucuya geri göndermek için bir bilgi hırsızı veya benzer bir kötü amaçlı yazılım varyantı yerleştirebilir.

Oradan, ana parolayı zamana basılmadan dışarı sızdırabilecekler. Parola yöneticileriyle, diğer tüm parolaları tutan veritabanının şifresini çözmek ve bunlara erişmek için bir ana parola kullanılır.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

Yaptırımlar, Tesla elektrikli araçlarının Rusya’ya resmi olmayan teslimatlarına engel değil
Samsung Galaxy S22 ‘ışık kurallarını çiğniyor’: Samsung akıllı telefon kamera özelliklerini taklit ediyor
AI Şirketi El yordamıyla İddialara Karşı Robotu Savundu
Windows 11’i Apple Mac’lere yüklemek artık tek bir tıklama kadar basit
En sevdiğimiz karıştırıcılarımızdan biri Walmart’ta 15 dolara düştü
ETİKETLENDİ:DüzeltmegüvenlikHatasıiçinKeePassşifresızdıranYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kaptan Amerika 4 ‘Cesur Yeni Dünya’ Olarak Yeniden Adlandırıldı, İlk Resimler Düştü
Sonraki Makale Apple, iOS 17, iPadOS 17, macOS Sonoma ve watchOS 10 için ilk geliştirici betalarını yayınladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?