密码管理工具 KeePass 已推出 2.53.1 版本,修复了允许攻击者导出数据库明文的漏洞
KeePass 2.53.1 版本中去除了“策略”选项卡中,“导出—不重复输入密码”的选项。目前,任何导出操作都必须再次输入当前密码库的主密码来确认。
通过篡改用户硬盘上的 KeePass XML 配置文件,并注入恶意触发器的攻击手段已不再有效。
https://keepass.info/news/n230109_2.53.html
KeePass 2.53.1 版本中去除了“策略”选项卡中,“导出—不重复输入密码”的选项。目前,任何导出操作都必须再次输入当前密码库的主密码来确认。
通过篡改用户硬盘上的 KeePass XML 配置文件,并注入恶意触发器的攻击手段已不再有效。
https://keepass.info/news/n230109_2.53.html