В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

В Сеть попал эксплойт для дыры в KeePass, позволяющей достать мастер-пароль

Исследователь в области кибербезопасности опубликовал proof-of-concept (PoC), с помощью которого можно использовать уязвимость в менеджере паролей KeePass. Согласно описанию, эксплойт позволяет вытащить мастер-пароль из памяти софта.

KeePass — программа для хранения и управления паролями, разрабатываемая с упором на Windows. Тем не менее ей могут воспользоваться и владельцы компьютеров на macOS и Linux через фреймворк Mono.

Не так давно в версиях KeePass 2.x нашли уязвимость под идентификатором CVE-2023-32784. Она позволяет извлечь мастер-пароль из дампа памяти в виде простого текста. Брешь можно задействовать даже на заблокированных рабочих местах.

«Дамп памяти может представлять собой дамп процесса KeePass, файла подкачки (pagefile.sys), файла гибернации (hiberfil.sys), RAM или всей системы. Первый символ при этом восстановить не представляется возможным», — описывает проблему NIST.

Корень бреши кроется в том, что специально созданное текстовое поле, которое KeePass использует для ввода пароля, оставляет в памяти текстовую строку для каждого выделенного символа.

«Из-за принципа работы .NET практически невозможно избавиться от этих “хвостов“. Например, при вводе “Password“ можно получить следующие остатки строк: •a, ••s, •••s, ••••w, •••••o, ••••••r, •••••••d», — пишет исследователь Vdohney.

Именно Vdohney и опубликовал PoC в виде инструмента — KeePass 2.X Master Password Dumper. Принцип его работы прост: тулза ищет в дампе памяти паттерны для извлечения любого введённого пароля.

Отметим, что патч для этой дыры уже готов, но доступен пока только в тестовой версии KeePass 2.54. Официальный релиз заплатки запланирован аж на июль.

Сайт Arch Linux оказался недоступен из-за DDoS-атаки

Команда Arch Linux сообщила о проблемах с доступностью основного сайта проекта. 25 декабря 2025 года archlinux[.]org подвергся DDoS-атаке и на данный момент доступен только по IPv6. Ограничение ввели как временную меру для смягчения последствий атаки.

Разработчики пояснили, что для полноценного решения проблемы требуется участие хостинг-провайдера Hetzner.

Однако из-за праздничных дней служба поддержки работает в ограниченном режиме, поэтому восстановление нормального доступа может занять больше времени, чем обычно. Сообщение команда сопроводила ироничным поздравлением: «Счастливого Рождества всем, кроме нападавших».

Важно, что атака затронула только веб-сервисы, связанные с доменом archlinux[.]org. Остальная инфраструктура проекта продолжает работать в штатном режиме. Доступны AUR, Wiki, форум и GitLab.

 

Если возникают проблемы с основными репозиториями, пользователям рекомендуют переключаться на зеркала из пакета pacman-mirrorlist. ISO-образы также можно скачать с зеркал, не забыв проверить их цифровую подпись.

Напомним, пользователи Arch Linux летом столкнулись с проблемой: в Arch User Repository (AUR) были загружены три вредоносных пакета, которые устанавливали удалённый доступ на систему через троян CHAOS.

RSS: Новости на портале Anti-Malware.ru