Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak
Komoly sérülékenységet fedeztek fel a Passwordstate nevű vállalati jelszókezelő szoftverben, amelyet világszerte közel 29 ezer cég és 370 ezer biztonsági szakember használ. A hiányosság lehetővé teszi, hogy egy támadó egy ügyesen összeállított URL-t alkalmazva kikerülje a hitelesítést, így elérheti a szoftver vészhozzáférési oldalát. Innen már nem nehéz bejutni a menedzser admin felületére, ahonnan illetéktelenek hozzáférhetnek a legérzékenyebb céges belépési adatokhoz. Egyelőre még nem kapott CVE-azonosítót a hiba, de a Click Studios szerint a veszély magas szintű.

Védelem és korábbi incidensek

A Passwordstate integrálható az Active Directory szolgáltatással, automatikusan kezelhetők vele a felhasználói fiókok, valamint megoldható a jelszó-visszaállítás, események naplózása, vagy akár a távoli belépések intézése is. Az új frissítés ráadásul erősebb védelmet épít be az úgynevezett clickjacking támadások ellen is, amelyek főként a böngészőbővítményen keresztül fenyegetik a felhasználókat.

Kellemetlen múlt, sürgős frissítés

Négy éve egy támadás során a szoftverfrissítési mechanizmust is feltörték, így rosszindulatú programot terjesztettek, amely adatokat lopott és nehezen volt észlelhető. Több céges ügyfél jelszavai kiszivárogtak, többen pedig célzott adathalász kísérletek áldozatai lettek az eset után. Azóta a vállalat alig kommunikált az incidensről. Minden Passwordstate-felhasználónak sürgősen javasolt a 9.9 build 9972 verzió telepítése.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

MA 21:26

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

Az amerikai 911-es segélyhívó központokban a mesterséges intelligencia (MI) már nem sci-fi: az Aurelian nevű digitális asszisztens valós időben segíti a híváskezelőket több mint egy tucat nagyvárosban. Milyen...

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

MA 21:02

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

🚀 A Naprendszer mintegy 4,6 milliárd évvel ezelőtt keletkezett, amikor a Nap körül örvénylő hatalmas gáz- és porfelhőből alakultak ki a bolygók, valamint az aszteroidák is. Az égbolton keringő...

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

MA 20:52

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

🌱 A Szingapúri Nanyang Műszaki Egyetem laboratóriumában látszólag szokványos kutatás zajlik, egészen addig, amíg meg nem pillantjuk a narancssárga-sárga foltokat a köpenyeken – ezek pollenből származnak. A pehelyszerű pollen...

Az Ars Technica cikke olvashatatlan – de miért?

MA 20:25

Az Ars Technica cikke olvashatatlan – de miért?

🔎 Internetezés közben bosszantó technikai akadályokba is ütközhetünk. Az Ars Technica oldal esetében sokan tapasztalják, hogy a böngésző túl sokáig várakozik, az oldal pedig egyszerűen nem tölt be. A...

Malac tüdővel élő férfi, sikeres Starship-küldetés

MA 20:02

Malac tüdővel élő férfi, sikeres Starship-küldetés

Külön figyelmet érdemel, hogy Kínában orvostörténelmet írtak: először sikerült genetikailag módosított sertés tüdejét emberbe ültetni úgy, hogy a szerv kilenc napig életben maradt. Bár a kilökődés tünetei hamar...

Amerikában munkaszüneti nap van, mi tart nyitva, mi zár be

MA 19:52

Amerikában munkaszüneti nap van, mi tart nyitva, mi zár be

2025-ben szeptember 1-jére esik az Egyesült Államokban a Munkaszüneti nap (Labor Day), amely az év egyik legjelentősebb munkavállalói ünnepe. Ez a nap hivatott elismerni a dolgozók, az egyszerű...


MA 19:30

Ősi vírusok élnek bennünk, ők az agyunk valódi ellenségei

Egyáltalán nem hagyható figyelmen kívül, hogy génjeink 40 százaléka lényegében ősi vírusmaradványokból, úgynevezett retrotranszpozonokból áll. Ezek az „ugráló gének” képesek helyet változtatni a genomban, sőt, amikor aktiválódnak, idegsejtkárosodást...


MA 19:01

Az újabb váratlan Stardew Valley-frissítés mindent felkavar

A Stardew Valley ismét meglepetés-frissítést kap, amelyet maga a játék fejlesztője, Eric Barone (ismertebb nevén ConcernedApe) jelentett be egy seattle-i koncerten. Bár sem pontos dátumot, sem részleteket nem...


MA 18:50

Az egyetemisták titkos MI-mániája

A generatív MI mára szinte teljesen beépült az egyetemisták mindennapi tanulási rutinjába. Már 85% használ ilyen megoldásokat, főként ötletelésre, korrepetálásra vagy vizsgára készülve, nem feltétlenül a házi feladatok...