• Buzz chaud du moment
  • Buzz chaud du moment
Actualités

KeePass : finalement, l’éditeur retro-pédale et met à disposition une v2.53.1 pour combler l’ex-filtration potentielle de mots de passe en clair ! (et c’est un peu plus clair…)

Vulnérabilité (potentielle) au moins connue au bataillon, du côté de l’éditeur, depuis 2019, celle-ci pouvait permettre d’ex-filtrer des mots de passe en clair depuis le fichier de configuration du gestionnaire de mots de passe pour en modifier la teneur, en injectant, par exemple, un code malicieux. Assignée CVE-2023-24055 et mise en lumière, notamment, par le CERT (Belgique) depuis le 27 Janvier 2023, les éditeurs de KeePass estimait que la vulnérabilité n’en était “pas vraiment” une du fait qu’elle ne constituait pas une menace insécuritaire directe. Finalement et contre toute attente, sans doute par sagesse ou par précaution, les éditeurs sont revenus sur leur estimation de la situation en fournissant une rustine, dans le cadre de la version-logiciel KeePass 2.53.1.

 

 

En effet, disponible depuis le 9 Février 2023, cette nouvelle version intègre les changements (écrits tout en bas de la page des changements de la v2.53) suivants :

 

  • Génération d’un processus de test-enfant pour le test KDF (annulation du test, au besoin, “plus proprement“) ;

  • Suppression de “Exporter – aucune répétition de clé” : désormais et depuis la mise en lumière sécuritaire de la vulnérabilité, il sera systématiquement demandé le mot de passe maître (principal) pour exporter les données ;

  • Autres améliorations mineures“.

 

 

Une bonne nouvelle pour les aficionados et fidèles du logiciel qui ont été entendu : la mise à jour v2.53.1 est disponible (le logiciel la proposant, normalement, à chaque démarrage si non-encore appliquée) depuis le site officiel KeePass, en différentes versions dont Windows… A veiller !

 

 

 

Source : KeePass – v2.53.1 : changements de version.

50% J'apprécieVS
50% Je n'apprécie pas



  • Pas de commentaire

    Laisser un commentaire

    ;) :zzz: :youpi: :yes: :xmas: :wink: :whistle: :warning: :twisted: :sw: :sleep: :sg1: :schwarzy: :sarko: :sante: :rollol: :roll: :rip: :pt1cable: :popcorn: :pff: :patapai: :paf: :p :ouch: :oops: :o :non: :na: :mrgreen: :mdr: :macron: :love: :lol: :kissou: :kaola: :jesuisdehors: :jap: :ilovesos: :idea: :houra: :hello: :heink: :grumpy: :fume: :frenchy: :fouet: :fouet2: :first: :fessee: :evil: :dispute: :demon: :cryy: :cry: :cpignon: :cool: :cassepc: :capello: :calin: :bug: :boxe: :bounce: :bluesbro: :bisou: :babyyoda: :assassin: :arrow: :annif: :ange: :amen: :D :??: :?: :/ :-| :-x :-o :-P :-D :-? :-8 :-1: :+1: :) :( 8-O

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Copyright © Association SOSOrdi.net 1998-2023 - v1.17.0