0-day propust u menadžeru lozinki LastPass može dovesti do kompromitovanja naloga

Izvor: Informacija.rs, 28.Jul.2016, 09:53   (ažurirano 02.Apr.2020.)

0-day propust u menadžeru lozinki LastPass može dovesti do kompromitovanja naloga

0-day propust u popularnom menadžeru lozinki LastPass može biti iskorišćen kada korisnik poseti maliciozni sajt, omogućavajući hakerima da kompromituju korisnikov nalog i sve osetljive informacije koje on sadrži. Do ovog otkrića je došao bezbednosni istraživač Google Project Zero tima, Tavis Ormandy. Osim ovog bezbednosnog propusta, on je otkrio i niz kritičnih propusta, ali detalje o svom otkriću nije objavio jer je pružio priliku programerima da isprave ove propuste. Za sada nema naznaka da je 0-day propust koji je...

Nastavak na Informacija.rs...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta Informacija.rs. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta Informacija.rs. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.