Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak
Komoly sérülékenységet fedeztek fel a Passwordstate nevű vállalati jelszókezelő szoftverben, amelyet világszerte közel 29 ezer cég és 370 ezer biztonsági szakember használ. A hiányosság lehetővé teszi, hogy egy támadó egy ügyesen összeállított URL-t alkalmazva kikerülje a hitelesítést, így elérheti a szoftver vészhozzáférési oldalát. Innen már nem nehéz bejutni a menedzser admin felületére, ahonnan illetéktelenek hozzáférhetnek a legérzékenyebb céges belépési adatokhoz. Egyelőre még nem kapott CVE-azonosítót a hiba, de a Click Studios szerint a veszély magas szintű.

Védelem és korábbi incidensek

A Passwordstate integrálható az Active Directory szolgáltatással, automatikusan kezelhetők vele a felhasználói fiókok, valamint megoldható a jelszó-visszaállítás, események naplózása, vagy akár a távoli belépések intézése is. Az új frissítés ráadásul erősebb védelmet épít be az úgynevezett clickjacking támadások ellen is, amelyek főként a böngészőbővítményen keresztül fenyegetik a felhasználókat.

Kellemetlen múlt, sürgős frissítés

Négy éve egy támadás során a szoftverfrissítési mechanizmust is feltörték, így rosszindulatú programot terjesztettek, amely adatokat lopott és nehezen volt észlelhető. Több céges ügyfél jelszavai kiszivárogtak, többen pedig célzott adathalász kísérletek áldozatai lettek az eset után. Azóta a vállalat alig kommunikált az incidensről. Minden Passwordstate-felhasználónak sürgősen javasolt a 9.9 build 9972 verzió telepítése.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

Most már bárki bőrébe belebújhatnak az MI-s csalók

MA 09:54

Most már bárki bőrébe belebújhatnak az MI-s csalók

🤖 Képzeld el, hogy egyik barátod pánikszerűen hív fel: remegő hangon közli, hogy balesetet szenvedett, és sürgősen pénzre van szüksége. Azonnal felismered a hangját, hiszen évek óta ismered. De...

Az igazi különbség a teknős és a szárazföldi teknős között

MA 09:40

Az igazi különbség a teknős és a szárazföldi teknős között

🐢 Bár mindkettő páncélos hüllő, a teknős és a szárazföldi teknős között több jelentős különbség is van. A szárazföldi teknős kizárólag a szárazföldön él, míg a teknősök idejük jelentős...

Az okostelefonok új csodafegyvere: beépített RFID egyetlen chipben

MA 09:14

Az okostelefonok új csodafegyvere: beépített RFID egyetlen chipben

📱 A Qualcomm bemutatta a Dragonwing Q-6690 processzort, amely forradalmi újdonságot hoz: a világon elsőként integrálja az RFID technológiát közvetlenül a központi egységbe. Ez a megoldás ráadásul 5G-t, Wi-Fi...

APPok, Amik Ingyenesek MA, 9/3
APP

MA 09:12

APPok, Amik Ingyenesek MA, 9/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Safety Note+ Pro (iPhone/iPad)A Safety Note+ alkalmazás hatékony védelmet nyújt személyes jegyzeteid számára, megakadályozva az illetéktelen...

Áttörés a mesterséges intelligenciával, fény derült a rendezetlenség határára

MA 09:03

Áttörés a mesterséges intelligenciával, fény derült a rendezetlenség határára

⚡ Az 1950-es években George Feher, a Bell Labs fizikusa kísérletsorozatot indított: szilíciumot oltott be foszforral vagy arzénnel, és megfigyelte, hogyan változik az anyag elektromos vezetőképessége. Eleinte az elektronok...

ChatGPT, az MI-világ botrányos újítása és ereje

MA 08:56

ChatGPT, az MI-világ botrányos újítása és ereje

ChatGPT, az OpenAI szöveggeneráló MI-chatbotja valósággal berobbant a köztudatba, és néhány év leforgása alatt a globális technológiai élet meghatározó szereplőjévé vált. Ami kezdetben csupán a produktivitás növelésére szánt...

Támadás alatt a FreePBX, veszélyben az adminisztrátori felület

MA 08:40

Támadás alatt a FreePBX, veszélyben az adminisztrátori felület

🚨 Komoly veszélybe kerültek a FreePBX-alapú rendszerek, miután olyan nulladik napi sérülékenységet találtak, amelyet hackerek már aktívan ki is használnak. Ez a hiba elsősorban azokat érinti, akik az Adminisztrátori...

Mostantól az MI beszél a Samsung tévéden

MA 08:01

Mostantól az MI beszél a Samsung tévéden

Mostantól a Microsoft Copilot MI-je beépül a Samsung 2025-ös televízióiba és okosmonitorjaiba. Az animált, barátságos Copilot nemcsak filmeket ajánl, hanem röviden össze is foglalja kedvenc sorozatod új epizódját,...

Az MI segít, hogy még könnyebben figyelhessük a madarakat

MA 07:41

Az MI segít, hogy még könnyebben figyelhessük a madarakat

🐥 Már messziről sem könnyű észrevenni az élénkpiros tollazatú pirókvörös tangarát (scarlet tanager), ha az ember nem gyakorlott madármegfigyelő. Bár énekével az avatatlan fül számára is kitűnik, a madár...