Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı

Genelİşletim Sistemleri

KeePass, şifre sızdıran güvenlik hatası için düzeltme yayınladı

teknomers
Son güncelleme: 6 Haziran 2023 17:42
teknomers
Paylaş
Paylaş

Hafta sonu, parola yönetim aracı KeePass, tehdit aktörlerinin ana parolayı açık metin olarak sızdırmasına olanak tanıyan yüksek önemdeki bir güvenlik açığını giderecek şekilde güncellendi.

KeePass sürüm 2.x’e sahip kullanıcıların, tehdidi ortadan kaldırmak için bulut sunucularını sürüm 2.54’e getirmeleri önerilir. KeePass 1.x, Strongbox veya KeePass XC kullananlar kusura karşı savunmasız değildir ve bu nedenle istemezlerse yeni sürüme geçmeleri gerekmez.

Herhangi bir nedenle yamayı uygulayamayanlar, ana parolalarını sıfırlamalı, kilitlenme dökümlerini ve hazırda bekletme dosyalarını silmeli ve ana parolalarının parçalarını tutabilecek dosyaları değiştirmelidir. Daha aşırı durumlarda, işletim sistemlerini yeniden yükleyebilirler.

Artık dizeler

Mayıs ortasında, parola yönetim aracının, tehdit aktörlerinin KeePass ana parolasını uygulamanın bellek dökümünden kısmen çıkarmasına olanak tanıyan bir kusur olan CVE-2023-32784’e karşı savunmasız olduğu açıklandı. Ana parola açık metin olarak gelirdi. Güvenlik açığı, “vdohney” takma adıyla hareket eden ve aynı zamanda kusur için bir kavram kanıtı yayınlayan bir tehdit araştırmacısı tarafından keşfedildi.

Araştırmacının açıkladığı gibi, sorun SecureTextBoxEx’te bulundu: “Girdiyi işleme şeklinden dolayı, kullanıcı şifreyi yazdığında, artık dizeler olacak” dediler. “Örneğin, “Parola” yazıldığında, şu artık dizilerle sonuçlanır: •a, ••s, •••s, ••••w, ••••••o, •••••• r, •••••••d.”

Sonuç olarak, çalışma alanı kilitli olsa veya program yakın zamanda kapatılmış olsa bile, bir saldırgan neredeyse tüm ana parola karakterlerini kurtarabilir.

Teorik olarak, bir tehdit aktörü, programın belleğini boşaltmak ve şifre yöneticisinin veri tabanıyla birlikte saldırganın kontrolündeki bir sunucuya geri göndermek için bir bilgi hırsızı veya benzer bir kötü amaçlı yazılım varyantı yerleştirebilir.

Oradan, ana parolayı zamana basılmadan dışarı sızdırabilecekler. Parola yöneticileriyle, diğer tüm parolaları tutan veritabanının şifresini çözmek ve bunlara erişmek için bir ana parola kullanılır.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

Apple, Aralık ayına kadar Hindistan’da iPhone’lar için 5G güncellemelerini, Kasım ayına kadar Samsung’u kullanıma sunacak
Diablo 4, yeni Steam korku RPG oyununda Darkest Dungeon ile buluşuyor

Overwatch 2 Stadium İçin En İyi Tank Yapıları

Metan Lada Granta yerli bir gaz tüpü aldı. Çift yakıtlı Lada Largus ve Lada Vesta’da görünebilir.
ABD, dünyanın en hızlı süper bilgisayarından beş kat daha hızlı olacak ve 2027’de piyasaya sürülecek yeni nesil Discovery süper bilgisayarı için teklif istiyor
ETİKETLENDİ:DüzeltmegüvenlikHatasıiçinKeePassşifresızdıranYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kaptan Amerika 4 ‘Cesur Yeni Dünya’ Olarak Yeniden Adlandırıldı, İlk Resimler Düştü
Sonraki Makale Apple, iOS 17, iPadOS 17, macOS Sonoma ve watchOS 10 için ilk geliştirici betalarını yayınladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?