⚠️هشدار امنیتی برای کاربران پسورد منیجرها
پژوهشگران امنیتی، در کنفرانس DEF CON 33 اعلام کردند که افزونهی مرورگر چندین پسورد منیجر معروف از جمله LastPass، 1Password و Bitwarden در برابر حملات کلیکجکینگ (Clickjacking) آسیبپذیر هستند.
🔍 طبق یافتههای «مارِک توت»، از میان ۱۱ پسورد منیجر بررسیشده، همه حداقل یک ضعف امنیتی داشتند. این نقص میتواند باعث سرقت اطلاعات حساس مثل نام کاربری، رمز عبور، کدهای دو مرحلهای و حتی دادههای مالی شود.
⚠️ کدام پلتفرمها آسیبپذیرند؟
پلتفرم 1Password نسخه 8.11.4.27
پلتفرم Bitwarden نسخه 2025.7.0 (رفع شده در 2025.8.0)
پلتفرم Enpass نسخه 6.11.6
پلتفرم iCloud Passwords نسخه 3.1.25
پلتفرم LastPass نسخه 4.146.3
پلتفرم LogMeOnce نسخه 7.12.4
📍این ۶ سرویس در مجموع حدود ۴۰ میلیون کاربر دارند.
پیشنهاد ما:
✅ قابلیت AutoFill را غیرفعال کنید.
✅ رمزها را بهصورت دستی کپیپیست کنید.
✅ مطمئن شوید آخرین نسخه بهروزرسانیشده را نصب کردهاید.
🌐@iranservercom
#امنیت #پسورد_منیجر #LastPass #CyberSecurity #ایران_سرور
Post #1194
2.62K

- 👍 5
- ❤ 4
- 🔥 2