![Исследователь Google нашел новую брешь в LastPass](https://www.anti-malware.ru/files/styles/imagesize400w/public/images/source/antu_lastpass-vault.svg_.png?itok=YZMFOS67)
Исследователь Google Project Zero, Тавис Орманди (Tavis Ormandy), выявил еще одну серьезную уязвимость в расширении для браузера LastPass. Разработчики приложения знают о ее наличии и работают над исправлением.
По причине того, что брешь до сих пор не была устранена, Орманди опубликовал только некоторые ее детали. Исследователь
Эта уязвимость может быть использована для кражи паролей пользователей, а если двоичный компонент LastPass включен, то злоумышленники смогут также выполнить произвольный код.
«Атака с использование этой уязвимости уникальна и очень сложна. Мы не хотели бы раскрывать подробности этой бреши до того момента, как выпустим исправление» -
Поскольку эти уязвимости, как правило, эксплуатируются злоумышленниками при посещении пользователем специально созданной, вредоносной веб-страницы, LastPass рекомендует пользователям защищаться от потенциальных атак с помощью хранилища LastPass. Авторизация через хранилище LastPass может гарантировать, что посещаемый сайт легитимен.