this post was submitted on 19 May 2023
6 points (100.0% liked)

Le Alternative

1263 readers
21 users here now

Comunità Lemmy di LeAlternative.net

Regole

All'interno di questa comunità è necessario parlare in italiano.

✍️ Sono ben accettati i post che parlano di privacy, open source, fediverso e in generale richieste di supporto su applicazioni alternative (suggerimenti, novità etc).

🏳️‍🌈 Come sempre sono graditi toni concilianti e non offensivi, pertanto offese personali verranno cancellate.

Cosa non postare

🚫 Evitare notizie provenienti da siti non affidabili, tendenzialmente teniamo molto in considerazione la Black List di Butac: https://www.butac.it/the-black-list/ anche se ovviamente non è una lista esaustiva.

Informazioni generali

📌 Ogni post di questa comunità verrà pubblicato in automatico sul canale Telegram https://t.me/LeAlternativeFresh per ingrandire la comunità e per condividere il più possibile le informazioni.

founded 2 years ago
MODERATORS
 

È stata trovata una vulnerabilità su KeePass che potrebbe permettere a un malintenzionato di recuperare la master password dalla memoria di sistema.

Il consiglio è dunque quello di aggiornare KeePass non appena uscirà la versione 2.54.

I vari fork come ad esempio KeePass XC non dovrebbero essere afflitti da questo problema.

Alcuni articoli per approfondire:

top 2 comments
sorted by: hot top controversial new old
[–] darhma@feddit.it 2 points 1 year ago (1 children)

La vulnerabilità sembra comunque essere limitata alla versione windows di keepass (non keepassxc e non i client android), per cui basterebbe cambiare client e master password per essere da subito protetti senza dover eseguire procedure complesse dopo l'aggiornamento.

[–] Vega@feddit.it 2 points 1 year ago

Ma soprattutto la vulnerabilità é limitata ai casi in cui ci sia accesso fisico al computer (e in quel caso forse l'unica protezione verso qualsiasi cosa é la crittografia completa del disco e forse nemmeno quella) o sia installato un malware che possa inviare con successo comandi da remoto, ed in quel caso qualsiasi protezione tu abbia risulterebbe abbastanza inutile. Insomma cve importante ma non particolarmente allarmante, mi sembra