Нейросети старт потока мобилка
Интернет и технологии
Читать 1 мин

В программах для хранения паролей обнаружена уязвимость

Группа исследователей из Калифорнийского университета в Беркли проанализировала безопасность пяти популярных парольных веб-менеджеров.

162 открытия
В программах для хранения паролей обнаружена уязвимость
Фото Евгения Смирнова, ИА «Клерк.Ру»

Группа исследователей из Калифорнийского университета в Беркли проанализировала безопасность пяти популярных парольных веб-менеджеров разработки компаний LastPass, RoboForm, My1Login, PasswordBox и NeedMyPassword. В них найдены уязвимости, которые позволяют постороннему злоумышленнику получить доступ к учетным данным пользователя, пишет soft.mail.ru.

«Мы нашли уязвимости в разнообразных функциях, таких как одноразовые пароли, букмарклеты и совместные пароли, – сказано в опубликованной научной работе. – Коренные причины возникновения багов тоже разнятся: от логики и ошибок авторизации до неправильного понимания модели безопасности в вебе, вдобавок к типичным уязвимостям вроде CSRF и XSS».

Проверьте договор с ИИ-помощником от КонсультантПлюс

Как часто бухгалтеру приходится проверять договоры? В крупных компаниях со своей юридической службой, может, и редко. Но если бухгалтер в единственном лице – один за всех и все на одного? В такой ситуации выручит новый ИИ-сервис от КонсультантПлюс. Он проверит договор буквально за минуту.

4.4K
Начать дискуссию
ГлавнаяПодписка