Zero-day-svakhet i macOS Keychain gjør at alle passord kan avsløres uten masterpassord eller adminrettigheter.
Zero-day-svakhet i macOS Keychain
Sikkerhetsforskeren Linus Henze har vist at han kan utnytte en zero-day-sårbarhet i macOS sin passord manager, Keychain. Verktøyet han har laget kan hente ut alle passord lagret på en mac ved ett tastetrykk - uten å oppgi master-passord eller ha administrator-rettigheter. Svakheten gjelder opp til nyeste versjon av macOS. Det finnes foreløpig ingen fiks og verktøy for å utnytte svakheten skal ikke være offentlig tilgjengelig. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.bleepingcomputer.com/news/securit[...] |