Разработчики закрыли уязвимость в менеджере паролей LastPass

Разработчики закрыли уязвимость в менеджере паролей LastPass

 Разработчики менеджера паролей LastPass выпустили обновление, закрывающее уязвимость LastPass для Internet Explorer. По данным компании Sophos, все пароли пользователей Internet Explorer, использующих LastPass 2.0.20, сохранялись в дампе памяти и могли попасть в руки злоумышленников. 

По словам разработчиков, вышеупомянутая уязвимость не затрагивает пользователей других браузеров. К тому же, пароли пользователей Internet Explorer были потенциально доступны лишь в период текущей сессии работы браузера. Дамп памяти полностью удалялся при завершении сессии. Разработчики LastPass утверждают, что риск утечки паролей был минимален, но они всё же закрыли вышеупомянутую уязвимость, желая максимально обезопасить данные своих пользователей. Создатели менеджера паролей отмечают, что выкрасть пароли, используя данную уязвимость, можно было лишь при помощи соответствующих вредоносов. Поэтому они вновь напомнили пользователям LastPass о необходимости использования специализированных программных продуктов, защищающих компьютерные системы от вредоносных программ.

Эксперты Sophos советуют всем пользователям Internet Explorer, использовавшим LastPass, до выпуска последних обновлений, на всякий случай, сменить все пароли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru