BSI: Forscher finden Schwachstellen in Passwort-Managern

https://www.heise.de/news/Passwort-Manager-BSI-berichtet-ueber-kritische-Schwachstellen-in-Vaultwarden-9982427.html

Die Tester wurden dabei vor allem bei Vaultwarden fündig. Bei der Lösung zum Speichern von Passwörtern identifizierten die Experten zwei Sicherheitslücken und stuften sie als "hoch" ein.

Keine schweren Lücken bei KeePass

19 points · 6 comments · view on lemmy.world

6 Comments

pantherina@feddit.org · 6 pts · 1y (5 replies)

https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/Codeanalyse-KeePass-Vaultwarden_241014.html

Bei KeepassXC beziehen sich die Schwachstellen auf

  • Autotype, schädliche Websites können einfach einen anderen Namen im Titel angeben und Passwörter catchen
  • irgendwelche Imports
volle@feddit.org · 4 pts · 1y (4 replies)

Keepass, nicht KeePassXC

pantherina@feddit.org · 4 pts · 1y (3 replies)

Oooh lol XD

Wer benutzt das denn noch?

volle@feddit.org · 6 pts · 1y (1 reply)

jo, gute Frage. hätte auch lieber keepassxc im Test gesehen aber kann man nichts machen 😆

pantherina@feddit.org · 2 pts · 1y

Vor allem weil es cross-platform ist, so hust Microsoft-Abhängigkeit juckt die nicht?

Creat@discuss.tchncs.de · 1 pts · 1y

Unterschätzt das nicht, durch die plugins kann es deutlich mehr als XC. Wenn du nicht nur Basis-Funktionalität willst, geht quasi kein Weg am klassischen vorbei.