Получи случайную криптовалюту за регистрацию!

Неисправленная проблема в KeePass позволяет узнать мастер-паро | Хакер — Xakep.RU

Неисправленная проблема в KeePass позволяет узнать мастер-пароль

Менеджер паролей KeePass уязвим перед извлечением мастер-пароля из памяти приложения, что позволяет злоумышленникам, скомпрометировавшим устройство, восстановить пароль, даже если БД заблокирована. Обнаруживший проблему эксперт, уже опубликовал в открытом доступе PoC-эксплоит. При этом патча для уязвимости еще нет.

https://xakep.ru/2023/05/19/keepass-master-password/