1Password披露重大安全漏洞, 用户应立即更新软件

果粉人工智能2024-08-09 07:15:22  85

在一次独立的安全评估中,Red Robinhood团队发现了1Password软件中存在的严重安全漏洞。该漏洞可能导致攻击者获取用户的解锁密钥和凭证。以下是保护数据安全的方法。

1Password在安全公告中详细说明了此漏洞的细节及受影响的应用版本。据公司透露,所有版本的1Password for Mac(在8.10.36版本之前)均可能受到攻击。幸运的是,通过将应用更新至8.10.36版本,即可轻松解决此问题,而此版本已发布。

目前尚未发现该漏洞在野外被利用的迹象。该问题是在Red Robinhood团队对应用进行独立安全评估后被发现,并报告给了1Password。

尽管如此,公告仍建议使用受影响版本(即所有在8.10.36之前的1Password for Mac版本)的用户更新其1Password应用。

此外,1Password还详细解释了漏洞的工作原理:

在Mac版1Password中发现了一个影响应用平台安全保护的问题。此问题使本地运行的恶意进程能够绕过进程间通信保护。要利用此问题,攻击者必须在特定针对1Password for Mac的计算机上运行恶意软件。攻击者可以通过滥用macOS特有的进程间验证来劫持或冒充信任的1Password集成,如1Password浏览器扩展或CLI。这将允许恶意软件窃取保险库项目,以及获取用于登录1Password的衍生值,特别是账户解锁密钥和“SRP-x”。

正如之前所述,通过将Mac版1Password应用更新至8.10.36版本,即可修补此漏洞,这是公司推荐的做法。

Post by Jack

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/1027818.html
0
随机主题
不到10万的方盒子 混动油耗低 还有电四驱 BJ30上市导购峥嵘二十载, 一图细数文博会的“高光时刻”福特EVOS命名为蒙迪欧运动版, 官图发布, 搭载2.0T混动系统《法外枭雄: 滚石城》Steam版6月18日发售8 天“红蓝对抗”, 这场警校实战训练“有看头”哈弗H6巅峰期月销80495辆, 上个月卖了8309辆, 神车为何卖不动了《狐妖小红娘月红篇》今日开播, 杨幂: 争取不让动漫粉失望美共和党籍议员急喊制裁ICC: 今天是以色列, 下一个就会是我们!俄罗斯别尔哥罗德市传出多次爆炸声,此前已发布导弹警报乌克兰败局已定,美国急着让中国背锅,耿爽大使当面甩回四个大字深圳坪山携手复旦大学 推动集成电路与半导体产业创新发展京圈太子爷发展差距?张若昀势头正猛,鹿晗不及从前,陈飞宇一直被力捧希望杨紫火到人尽皆知的时候同时也要平平安安查尔斯肖像画引起巨大争议, 其实身处地狱中的, 是凯特王妃中国螺纹钢市场分析: 产量下降, 价格走势波动英国官员: 英国不能承受在贸易问题上“冷落”中国的代价中国制造又杀回第一!再次超过美国,成印度第一大贸易伙伴英国政府意外宣布7月大选, 苏纳克目的何在?低配渡江芙蓉枪! 平民玩家的不二选择!姚振华及宝能等新增2则被执行人信息, 执行标的合计22.88亿梦幻西游: 雪山A哥买物暴伤害装备, 蝗虫家族向商人霸气喊话!
最新回复(0)