LastPass исправили серьезную уязвимость в своем менеджере паролей

LastPass исправили серьезную уязвимость в своем менеджере паролей

LastPass исправили серьезную уязвимость в своем менеджере паролей

Всего несколько часов потребовалось разработчикам популярного менеджера паролей LastPass, чтобы исправить уязвимость, позволяющую получить полный доступ к паролям пользователей. Уязвимость ранее была открыта экспертом Тэвисом Орманди (Tavis Ormandy) и затрагивало расширение LastPass для Firefox. Небольшого кода JavaScript было достаточно, чтобы взаимодействовать с LastPass без ведома пользователя.

По словам Орманди, злоумышленник может использовать уязвимость, если ему удастся заманить пользователя на специально созданный сайт. Далее злоумышленник уже мог выполнять скрпты, красть пароли и беспрепятственно авторизовываться в аккаунте пользователя LastPass.

LastPass выпустили патч в течение нескольких часов после того, как исследователь послал им информацию о найденной бреши в безопасности. Компания отметила, что недостаток влияет только на расширение для Firefox.

В дополнение к Орманди, эксперт Маттиас Карлссон (Mathias Karlsson) из компании Detectify обнародовал в среду серьезную уязвимость, о которой он сообщил LastPass больше года назад.

Karlsson нашел брешь в функционале автозаполнения, что позволило ему извлечь пароли для всех наиболее часто используемых веб-сайтов. Для этого пользователя также нужно было заманить ан вредоносный сайт. Эксперт утверждает, что LastPass исправили уязвимость в течение дня и выплатили ему $1000.

Орманди в последнее время проанализировал несколько продуктов безопасности. Эксперт пообещал проанализировать 1Password следующим.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России сбоит мобильный интернет

Москвичи уже второй день жалуются на проблемы с мобильным интернетом, у некоторых отвалился даже Wi-Fi. Как оказалось, от сбоев страдают не только столичные жители, но и пользователи из других регионов.

Больше всего жалоб поступает от клиентов МТС. Трудности испытывают также абоненты Т2, Yota, МегаФона, «Билайна».

По данным Центра мониторинга (ЦМУ ССОП), работающего под эгидой Роскомнадзора, в случае МТС наиболее распространенная проблема — отсутствие интернет-связи (76% зафиксированных случаев), которое наблюдается в основном в европейской части страны, на юге и в Сибири.

 

Как выяснили журналисты, 27 ноября ввиду возможных атак БПЛА был введен особый режим реагирования на территории Ставропольского и Краснодарского краев, Брянской, Волгоградской, Ростовской и Оренбургской областей.

Проинформировать жителей заранее у властей не было возможности. Ограничения будут сняты, как только отпадет необходимость в дополнительных мерах безопасности.

Сегодня также частично отключили мобильный интернет в Белгородской области. В столице Бурятии зону ограничений расширили на все объекты КИИ, в результате под блокировку попали и операторы связи.

По идее, в таких условиях должна сохраняться доступность веб-сервисов из белого списка Минцифры , однако некоторые россияне жалуются, что не могут воспользоваться почтой Mail.ru, хотя это имя числится в реестре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru