IT之家 1 月 20 日消息,科技媒体 Golem 昨日(1 月 19 日)发布博文,报道称 Windows 11 用户安装 1 月安全更新(KB5074109)后,发现密码管理器 Keepass 及其衍生版 KeepassXC 的“自动输入(Autotype)”功能在部分系统对话框中失效。 大量用户反馈称,在安装该补丁后 ...
IT之家 1 月 20 日消息,科技媒体 Golem 昨日(1 月 19 日)发布博文,报道称 Windows 11 用户安装 1 月安全更新(KB5074109)后,发现密码管理器 Keepass 及其衍生版 KeepassXC 的“自动输入(Autotype)”功能在部分系统对话框中失效。 大量用户反馈称,在安装该补丁后 ...
IT之家 5 月 20 日消息,网络安全公司 WithSecure 最新披露 [PDF],网络黑客至少在过去八个月内,通过篡改 KeePass 密码管理器,传播恶意版本,安装 Cobalt Strike 信标,窃取用户凭据,并在被攻破的网络上部署勒索软件。 该公司在调查一起勒索软件攻击时,发现了这一 ...
KeePass自带的密码生成器能够随机创建密码,不过默认设置生成的密码可能无法满足某些网站的要求。比如,百度账号的密码仅支持最多14位的大小写字母与数字组合。幸运的是,KeePass支持自定义密码生成规则,可以生成符合要求的14位密码,包含大小写字母和 ...
IT之家5 月 18 日消息,名为“vdohney”的网络专家近日在密码管理工具 KeePass 中发现漏洞,追踪编号为 CVE-2023-32784,可以内存中检索出该软件的主密码。 坏消息是 KeePass 官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专家还公开 ...
鉴于各平台对密码的要求越来越复杂,许多用户使用密码管理软件统一存储密码,此举虽然很好帮助用户管理账户信息,但同样意味着一旦此类软件存在安全漏洞,很容易导致机密数据泄露。 近日,Bleeping Computer 网站披露,开源密码管理软件 KeePass 被爆存在严重 ...
目前,鉴于各平台对密码的要求越来越复杂,越来越多用户使用密码管理软件统一存储密码,虽然此举可以很好帮助用户管理账户信息,但也意味着一旦此类软件存在漏洞,很容易导致机密数据泄露。 近日,Bleeping Computer 网站披露,开源密码管理软件 KeePass 被爆 ...
IT之家1 月 31 日消息,开源密码管理工具 KeePass 近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。 IT之家小课堂:相比较 LastPass 和 Bitwarden 的云托管方式 ,开源密码管理工具 KeePass 主要使用本地存储的数据库来管理数据库 ...
用了 5 年的 Lastpass,但随着网站密码的增加,遇到的 bug 也越来越多。有次误操作,合并了 Lastpass 密码库,丢失了一大批密码,对云端密码库的信任度直接降为零。 之后,尝试了 1Password、Bitwarden、Enpass、Remembear 多种密码管理软件,最终选择开源免费且自动填充 ...
近日,“KeyPass”勒索病毒又双叒叕爆发出了新变种,对用户来说,“勒索病毒”可谓是一个地地道道的磨人小妖精。 传播模式 首先,“keyPass”勒索病毒通过伪造软件破解工具或恶意捆绑的方式进行传播,更甚之它还会伪装成windows升级更新达到加密目的,只要 ...