Wir haben im Rahmen des Projektes "Codeanalyse von Open Source Software" (CAOS 3.0) die Passwort-Manager Keepass und Vaultwarden auf ihre Sicherheitseigenschaften überprüft. Dabei wurden bei

Wir haben im Rahmen des Projektes "Codeanalyse von Open Source Software" (CAOS 3.0) die Passwort-Manager Keepass und Vaultwarden auf ihre Sicherheitseigenschaften überprüft. Dabei wurden bei Vaultwarden zwei Sicherheitslücken mit der Einstufung "hoch" identifiziert. Die Entwickler wurden über kritische Sicherheitslücken informiert, sie haben die Probleme bereits analysiert und reagiert.

Mehr Infos dazu 👉 https://www.bsi.bund.de/dok/1123832

#CAOS #BSI #Cybersecurity #IT-Sicherheit #OpenSource

2 points · 4 comments · view on lemmy.world

4 Comments

oausi@norden.social · 1 pts · 1y

@bsi@social.bund.de
Vielen Dank dafür, das stärkt mein Vertrauen in Keepass erneut. 👍

MSugarhill@chaos.social · 1 pts · 1y

@bsi@social.bund.de ist @bitwarden@fosstodon.org auch betroffen?

Marco@ruhr.social · 1 pts · 1y

@bsi@social.bund.de Schön zu sehen, dass das BSI auch Codereviews von FLOSS macht bzw. machen lässt. Würde ich mir auch von Unternehmen wünschen, die die jeweilige Software einsetzen.

makake@darmstadt.social · 1 pts · 1y

@bsi@social.bund.de Gute Arbeit und hervorragender Umgang mit den gefundenen Lücken!