В KeePass досрочно закрыли возможность получения мастер-пароля из памяти

В KeePass досрочно закрыли возможность получения мастер-пароля из памяти

В KeePass досрочно закрыли возможность получения мастер-пароля из памяти

В прошлом месяце ИБ-исследователь vdohney опубликовал PoC-эксплойт к найденной им опасной уязвимости в KeePass. Разработчики создали патч, который прошел тестирование и теперь доступен в составе обновления 2.54.

Уязвимость CVE-2023-3278 позволяет восстановить мастер-пароль, используемый для шифрования базы данных KeePass, из текстовых строк, оставляемых в памяти процесса. Возможность возникает, когда пользователь вводит ключ в специальную форму; при заполнении текстовых полей копипастом слива не происходит.

Разработчики признали наличие проблемы и подготовили патч, пообещав выпустить апдейт в июле. В итоге KeePass 2.54 вышел даже раньше назначенного срока, в минувший уикенд.

Пользователям выпусков 2.x настоятельно советуют установить обновление. Другие программы того же вендора — KeePass 1.x, Strongbox, KeePassXC — данной уязвимости не подвержены.

Тем, кто не может выполнить апгрейд, рекомендуется сбросить мастер-пароль, удалить аварийные дампы, файлы спящего режима, файлы подкачки, которые могут содержать фрагменты мастер-пароля, либо переустановить ОС.

Telegram в России замедлился: пользователи жалуются на загрузку видео

В России Telegram работает с заметными перебоями, особенно при загрузке «тяжёлого» контента. При этом глобально проблем в работе мессенджера не зафиксировано. Пользователи жалуются на сложности с загрузкой видео и фотографий, прежде всего в высоком разрешении.

Судя по данным сервиса Detector404, проблемы начались ещё вечером 9 февраля. Наибольшее количество жалоб связано с работой веб-версии Telegram.

Аналогичная картина наблюдается и на сервисе Сбой.РФ. «Telegram замедлился до скорости 3G», — отметил один из пользователей в комментариях. В основном речь идёт о трудностях с загрузкой видео и голосовых сообщений.

При этом, по словам пользователей, использование «дополнительных сетевых средств» полностью нормализует работу сервиса. Одновременно с этим, согласно данным глобального сервиса Downdetector, серьёзных сбоев в работе Telegram не зафиксировано.

Сообщения о точечных вмешательствах в работу мессенджера начали появляться в середине января 2026 года. Спустя несколько дней сенатор Артём Шейкин заявил, что Роскомнадзор «применяет меры» в отношении Telegram в ответ на нарушения законодательства.

RSS: Новости на портале Anti-Malware.ru