Im Windows 10-Kennwortmanager wurde eine Sicherheitsanfälligkeit festgestellt
Inhaltsverzeichnis:
- Im Windows 10-Kennwortmanager wurde eine Sicherheitsanfälligkeit festgestellt
- Sicherheitslücke im Passwort-Manager
Windows 10 wird standardmäßig mit einem Kennwortmanager namens Keeper geliefert. Dies wird standardmäßig auf Geräten mit diesem Betriebssystem installiert. Es wurde jedoch eine kritische Sicherheitsanfälligkeit festgestellt, die dazu führen kann, dass Anmeldeschlüssel offengelegt werden. Laut Tavis Ormandy ist dies nicht der erste Fehler, der bisher entdeckt wurde. Was ist falsch gelaufen?
Im Windows 10-Kennwortmanager wurde eine Sicherheitsanfälligkeit festgestellt
Der Computersicherheitsexperte hatte eine Kopie von Windows 10 installiert, die vom Microsoft Developer Network heruntergeladen wurde. Es wurde festgestellt, dass dieser vorinstallierte Kennwortmanager eine kritische Sicherheitsanfälligkeit in dieser Kopie aufweist. Dieser Fehler ermöglicht es jeder Website, unsere Anmeldekennwörter zu stehlen.
Ich habe eine neue Windows 10-VM mit einem makellosen Image von MSDN erstellt und festgestellt, dass jetzt standardmäßig ein Kennwortmanager eines Drittanbieters installiert ist. Es dauerte nicht lange, eine kritische Sicherheitslücke zu finden.
- Tavis Ormandy (@taviso), 15. Dezember 2017
Sicherheitslücke im Passwort-Manager
Obwohl es sich in diesem Fall anscheinend nicht um eine Microsoft-Entwicklung handelt und auch nicht zum Windows 10-Code selbst gehört, bietet das Unternehmen seinen Benutzern Software an, die von Dritten entwickelt wurde, damit Benutzer sie nutzen können. Hier wurde der kritische Fehler erkannt. Es ermöglicht jeder Webseite, Windows 10-Benutzerkennwörter zu stehlen. Das Problem wurde bereits an Microsoft gemeldet.
Die Keeper-Entwickler haben die Lösung bereits veröffentlicht, sobald ihnen das Problem gemeldet wurde. Darüber hinaus haben sie Benutzern ein automatisches Update zur Verfügung gestellt, um die neue Version des Managers zu installieren. Es scheint jedoch, dass Microsoft weiterhin eine anfällige Version anbietet. Microsoft braucht also zu lange, um diese neue Version anzubieten.
Für Benutzer, die den Passwort-Manager verwenden, ist es daher am besten, die neue Version von Keeper herunterzuladen. Es wird zwar erwartet, dass die korrigierte Version dieses Managers bald in Windows 10 verfügbar sein wird.
Auf der Ubuntu-Anmeldeseite wurde eine Sicherheitsanfälligkeit festgestellt
Auf der Ubuntu-Anmeldeseite wurde eine Sicherheitsanfälligkeit festgestellt. Entdecken Sie die neue Sicherheitslücke in Ubuntu. Weitere Informationen hier.
In ios 11 wurde eine Sicherheitslücke im Zusammenhang mit dem Lesen von qr-Codes festgestellt
In iOS 11 wurde eine Sicherheitsanfälligkeit im Zusammenhang mit dem Lesen von QR-Codes festgestellt. Erfahren Sie mehr über diese Sicherheitslücke, die gerade auf Telefonen mit iOS 11 entdeckt wurde.
Cacheout: Letzte Sicherheitsanfälligkeit in Intel CPU festgestellt
Auf Intel-Prozessoren wird eine neue Sicherheitsanfälligkeit angezeigt. Es heißt CacheOut und wirkt sich auf den L1-Cache aus