Os usuários do LastPass não conseguem fazer login no aplicativo após redefinir o MFA

Desde Maio 2023, os usuários do gerenciador de senhas LastPass têm enfrentado graves problemas de login após redefinir seu MFA. Tudo começou quando as pessoas foram solicitadas a redefinir a autenticação multifator (AMF) formulários. The fact is that users are required to re-login to their LastPass account and reset the MFA after the company was hacked atContinue a ler Os usuários do LastPass não conseguem fazer login no aplicativo após redefinir o MFA

A investigação de violação do LastPass continua, As coisas estão ainda piores

LastPass released an extended note regarding their 2022 cybersecurity incident

Última passagem, propriedade da GoTo (anteriormente LogMeIn) e com mais 30 milhões de usuários, revealed new details about the cyber incidents that have shaken the company since August 2022, quando fragmentos de código-fonte foram relatados como roubados. Em janeiro 2023, the company admitted that the breach was more extensive, envolvendo vazamentos de contas, senhas, Configurações de MFA, e… Continue a ler A investigação de violação do LastPass continua, As coisas estão ainda piores

Vulnerabilidade no KeePass permite roubar todas as senhas de usuários em texto simples

Os desenvolvedores do gerenciador de senhas de código aberto KeePass explicam que uma vulnerabilidade que permite a um invasor roubar todas as senhas de usuários não é tão perigosa. O fato é que os desenvolvedores consideram que se um invasor controlar o seu sistema, então este não é mais o seu sistema. Por falar nisso, ler: Is It Safe to UseContinue a ler Vulnerabilidade no KeePass permite roubar todas as senhas de usuários em texto simples

Hackers roubaram dados do cofre de senhas do LastPass

Os desenvolvedores do gerenciador de senhas LastPass relataram que hackers que recentemente invadiram o armazenamento em nuvem da empresa o acessaram e roubaram dados de clientes, incluindo cofres de senhas que agora poderiam, teoricamente, ser hackeados. Let me remind you that the compromise of the company’s cloud storage became known earlier this month. It is noteworthy that for thisContinue a ler Hackers roubaram dados do cofre de senhas do LastPass

No LastPass para Android foram encontrados sete rastreadores integrados

O especialista alemão em segurança cibernética Mike Kuketz notou que o aplicativo LastPass para Android possui sete rastreadores que monitoram os usuários. The researcher builds his findings on the report of the non-profit organization Exodus, que é descrita como uma iniciativa “liderado por hacktivistas, cujo objetivo é ajudar as pessoas a compreender os problemas de rastreamento em aplicativos Android.”… Continue a ler No LastPass para Android foram encontrados sete rastreadores integrados

PAI (Fui sacaneado?) agregador de vazamento abre o código fonte

Fundador do Fui Pwned? (PAI) Troy Hunt anunciou que após uma série de tentativas frustradas de vender o projeto, about which he talked this spring, ele decidiu abrir o código fonte. Deixe-me lembrá-lo que o HIBP, fundado em 2013, é um serviço para verificar credenciais para comprometimento. Collecting information about variousContinue a ler PAI (Fui sacaneado?) agregador de vazamento abre o código fonte

Especialistas descobriram vulnerabilidades em gerenciadores de senhas populares

Experts from York University explained how they managed to detect vulnerabilities in popular password managers. Bugs permitiam que malware roubasse credenciais de usuários. Acontece que lá atrás 2017, pesquisadores analisaram cinco gerenciadores de senhas populares: Última passagem, Dashlane, Guardador, 1Senha e RoboForm. A análise ajudou a identificar quatro vulnerabilidades anteriormente desconhecidas, including one that led to the disclosureContinue a ler Especialistas descobriram vulnerabilidades em gerenciadores de senhas populares