Keeweb-A Web Client per KeepAss, CVE-2023-24055 Rilevamento: famigerata vulnerabilità in Keepass potenzialmente espositiva password ClearText-Soc Prime
CVE-2023-24055 Rilevamento: notoria vulnerabilità nelle password di ClearText Exhibition KeepAss Exhibition
Contents
- 1 CVE-2023-24055 Rilevamento: notoria vulnerabilità nelle password di ClearText Exhibition KeepAss Exhibition
Come spiegato nella ricerca di Alex Hernandez e detaned in un thread di origine dedicato, la vulnerabilità in questione potrebbe consentire a un utente malintenzionato con accesso a scrittura al file di configurazione XML per ottenere le password di ClearText aggiungendo un trigger di esportazione. L’exploit POC per CVE-2023-24055, uno scanner per esso e un elenco di esempi di trigger sono stati pubblicati pubblicamente sul github di Alex Hernandez.
Keeweb – Un client Web per KeepAss
Se usi il software KeepAss gratuito per gestire le tue connessioni e altri dati personali, qui Keeweb, Un’applicazione molto più bella da scaricare nella versione desktop (Windows, OSX, Linux) o per ospitare te stesso che è compatibile con KeepAss Bases (KDBX).
Keeweb non richiede molto nel server poiché consiste solo in una pagina HTML e JS. È quindi possibile metterlo ovunque, anche su un dropbox (in modalità applicazione). E se inizi da Keeweb per creare il tuo database personale, puoi ovviamente aprirlo in qualsiasi originale KeepAss.
Keeweb è interessante per le situazioni di mobilità, quando non è possibile lanciare Keepass per motivi di sicurezza o limitazioni sul computer su cui sei. Una versione portatile a bordo di una chiave Web USB o completa ospitata sul tuo server sarà la soluzione e ti rassicuro, il tuo file KDBX non deve essere archiviato online per essere aperto. Puoi accedervi da qualsiasi luogo a livello locale.
Inoltre, non c’è nulla di sensibile nel codice Keeweb … nessun script esterno, nessuna connessione di terze parti … ecc. È pulito al 100%.
Puoi scaricare keeweb qui nella versione desktop.
E non dimenticare che devi sempre rimanere vigile sulla sicurezza, in particolare le tue password, quindi renditi conto che con uno strumento come Keefarce il tuo account Keepass ha alcune potenziali vulnerabilità.
Scopri un articolo a caso ..
Inizia la discussione sulla comunità di Korben !
CVE-2023-24055 Rilevamento: notoria vulnerabilità nelle password di ClearText Exhibition KeepAss Exhibition
Stai attento! I ricercatori della sicurezza hanno scoperto una famigerata vulnerabilità che rappresenta una grave minaccia per gli utenti di un popolare gestore di password Keepass. Un difetto di sicurezza, monitorato come CVE-2023-24055, potrebbe influire sulla versione 2 di Keepass.5x, consentendo potenzialmente gli aggressori di ottenere password memorizzate in ClearText.
Rilevamento CVE-2023-24055
Con Exploit disponibile a prova di concetto (POC) e, in vista che Keepass è uno dei gestori di password più popolari a livello globale, il problema di sicurezza esistente è un bersaglio succoso per gli attacchi. Per rilevare in modo proattivo l’attività dannosa associata allo sfruttamento CVE-2023-24055, il rilevamento di Soc Prime come piattaforme di codice offre un lotto di regole Sigma dedicate .
Entrambe le regole sopra rilevano i modelli di sfruttamento relativi alla vulnerabilità Keepass sotto i riflettori e si basano sul codice Exploit POC CVE-2023-24055 . Questo codice potrebbe essere modificato dagli avversari per evitare il rilevamento e la procedura con l’attacco mentre vola sotto il radar.
I rilevamenti sono compatibili con le piattaforme 22 SIEM, EDR e XDR e sono allineati con il framework MITER ATT & CK® V12, affrontando le tattiche iniziali di accesso alle credenziali e di esfiltrazione con credenziali da negozi di password (T1555) ed exfiltrazione sul servizio Web (T1567) Corrispondente tecnico.
Inoltre, per rilevare l’attività dannosa associata al potenziale sfruttamento CVE-2023-24055, SOC Prime Team raccomanda vivamente di applicare le regole di rilevamento elencate di seguito:
Premere il pulsante Explore Detections per accedere immediatamente a tutte le regole Sigma dedicate per CVE-2023-24055, accompagnato da corrispondenti collegamenti CTI, riferimenti ATT & CK e idee di caccia alle minacce.
Analisi CVE-2023-24055
Keepass è uno strumento open source gratuito estremamente popolare rivendicato da uno dei gestori più potenti e sicuri fino ad oggi. Tuttavia, una nuova vulnerabilità recentemente rivelata per influenzare Keepass potrebbe esibire milioni di usi al rischio di compromesso.
Come spiegato nella ricerca di Alex Hernandez e detaned in un thread di origine dedicato, la vulnerabilità in questione potrebbe consentire a un utente malintenzionato con accesso a scrittura al file di configurazione XML per ottenere le password di ClearText aggiungendo un trigger di esportazione. L’exploit POC per CVE-2023-24055, uno scanner per esso e un elenco di esempi di trigger sono stati pubblicati pubblicamente sul github di Alex Hernandez.
Nota, il fornitore afferma che il database delle password non è destinato a essere sicuro contro un attacco che ha quell’accesso a un PC locale. Inoltre, l’elenco delle versioni di Keepass Ambated è ancora contestata. Per ora, Keepass V2.5x è considerato interessato. Gli utenti sono invitati a passare alle ultime 2.53 versione per prendere potenziali compromessi.
Aumenta le tue capacità di rilevamento delle minacce e accelera la velocità di caccia alle minacce dotata di Sigma, Miter Att & CK e rilevamento come codice per avere sempre algoritmi di rilevamento curati contro qualsiasi avversario TTP o qualsiasi vulnerabilità sfruttabile a portata di mano. Ottenere 800 regole per i CVE esistenti per defare in modo proattivo contro le minacce che contano di più. Raggiungere immediatamente 140+ regole Sigma gratuitamente o ottenere tutti gli algoritmi di ricezione con su richiesta su https: // mio.Socprime.com/prezzi/ .
È stato questo articolo utile?
Mi piace e condividilo con i tuoi coetanei.
Unisciti al rilevamento di SoC Prime come piattaforma di codice Per migliorare la visibilità nelle minacce, la maggior parte è per la tua attività. Per aiutarti a iniziare e guidare un valore immobile, prenota un incontro ora con Soc Prime Experts.
Articoli correlati
Aumenta la tua difesa informatica con il mercato del rilevamento delle minacce
La piattaforma principale per il rilevamento come codice e intelligence di sicurezza continua
Chiama con Soc Prime
Perché Soc Prime?
- Perché Soc Prime?
- Sigma
- Centro di eccellenza per Microsoft Sentinel
- Center of Excellence for Amazon Web Services
Prezzi
piattaforma
Comunità
- Comunità
- Taglio delle minacce
- Programmi di partner per le università
Utensili
- Acoder.Io
- La caccia principale per:
Risorse
Azienda
- Chi siamo
- Riconoscimento del settore
- Comando
- Carriera
- Privacy
- Soc 2 Conformità di tipo II
- Gestione dei Cookie
- politica sulla riservatezza
- Termini di servizio della piattaforma Prime SoC
- Domande frequenti sulla privacy
Soc Prime, Soc Prime Logo e Merketplace di rilevamento delle minacce sono marchi registrati di Soc Prime, inclusa. Tutti gli altri marchi sono di proprietà dei rispettivi proprietari.
I cookie di cookie per utenti di questo sito Web (piccoli file di testo archiviati dal browser Web sul dispositivo dell’utente) per migliorare l’esperienza dell’utente durante la navigazione attraverso il sito Web per l’analisi statistica del traffico e per adattare il contenuto del sito Web. Ci consente anche di improvvisare la tua esperienza complessiva del sito Web. Questi biscotti saranno archiviati solo nel tuo browser con il tuo consenso.
Tuttavia, se desideri, puoi rinunciare a questi cookie nelle impostazioni del browser in qualsiasi momento. Ma rinunciare ad alcuni di questi cookie può avere un impatto negativo sulla tua esperienza di visione. Ulteriori informazioni sono disponibili nella nostra politica sui cookie e per un elenco dettagliato dei cookie che utilizziamo, consultare le nostre impostazioni di cookie.
Di seguito è riportato un elenco dettagliato dei cookie che abbiamo usato sul sito. Classifichiamo i cookie nelle seguenti categorie:
Ha rigorosamente bisogno di biscotti
Non può essere spento nel nostro sistema. Di solito sono imposti solo in azioni per le azioni da te che amano una richiesta di servizi, come impostare le tue prefinizioni sulla privacy, accedere o compilare formms.
Puoi impostare il browser su bloccarti o avvisarti di questi cookie, ma alcune parti del sito non funzionano quindi. Questi cookie non archiviano informazioni di identificazione personale.
Nome | Descritto |
---|---|
Phpressid | Preserva l’utente dello stato Selse attraverso le richieste di pagina. Cookie generato dalle applicazioni in base alla lingua PHP. Questo è uno scopo generale identificare per mantenere una sessione variabile. Normalmente è un numero generato casuale, come viene utilizzato può essere specifico per il sito, ma un buon esempio è in base a uno stato di accesso per un utente sono state pagine. |
Sp_i | Utilizzare per archiviare informazioni sull’utente autenticato. |
Sp_r | Utilizzare per archiviare informazioni sull’utente autenticato. |
spa | Utilizzare per archiviare informazioni sull’utente autenticato. |
Questi ci consentono di contare le visite e le fonti di traffico in modo da poter misurare e migliorare le prestazioni del nostro sito. Ci aiutano a sapere quali pagine sono le più e meno popolari e vedere come i visitatori muovono il sito.
Tutte le informazioni raccolte da questi cookie sono aggregate e quindi anonime. Se non consentirai questi cookie, non sapremo quando visiterai il nostro sito e non saremo in grado di monitorare le sue prestazioni.
Nome | Descritto |
---|---|
tuuid | Dati anonimi relativi alle visite dell’utente al sito Web, come il numero di visite, il tempo medio sul sito Web e quali pagine hanno caricato. |
tuuid_last_update | Dati anonimi relativi alle visite dell’utente al sito Web, come il numero di visite, il tempo medio sul sito Web e quali pagine hanno caricato. |
Um | Dati anonimi relativi alle visite dell’utente al sito Web, come il numero di visite, il tempo medio sul sito Web e quali pagine hanno caricato. |
Umeh | Dati anonimi relativi alle visite dell’utente al sito Web, come il numero di visite, il tempo medio sul sito Web e quali pagine hanno caricato. |
Na_sc_x | Utilizzare dalla piattaforma di condivisione social aggiungi per tenere una registrazione di parti del sito che è stata visitata per raccomandare altre parti del sito. |
Apid | Dati anonimi relativi alle visite dell’utente al sito Web. |
Idsync | Dati anonimi relativi alle visite dell’utente al sito Web. |
_cc_aud | Dati statistici anonimi relativi alle visite del sito Web dell’utente, come il numero di visite, il tempo medio sul sito Web e quali pagine hanno caricato. Lo scopo è quello di segmentare gli utenti del sito Web in base a fattori come il noleggio demografico e geografico, al fine di consentire alle agenzie di marketing e di marketing di strutturare e comprendere i loro gruppi target per consentire la pubblicità online personalizzata. |
_cc_ccc | Dati statistici anonimi relativi alle visite del sito Web dell’utente, come il numero di visite, il tempo medio sul sito Web e quali pagine hanno caricato. Lo scopo è quello di segmentare gli utenti del sito Web in base a fattori come il noleggio demografico e geografico, al fine di consentire alle agenzie di marketing e di marketing di strutturare e comprendere i loro gruppi target per consentire la pubblicità online personalizzata. |
_cc_dc | Dati statistici anonimi relativi alle visite del sito Web dell’utente, come il numero di visite, il tempo medio sul sito Web e quali pagine hanno caricato. Lo scopo è quello di segmentare gli utenti del sito Web in base a fattori come il noleggio demografico e geografico, al fine di consentire alle agenzie di marketing e di marketing di strutturare e comprendere i loro gruppi target per consentire la pubblicità online personalizzata. |
_cc_id | Dati statistici anonimi relativi alle visite del sito Web dell’utente, come il numero di visite, il tempo medio sul sito Web e quali pagine hanno caricato. Lo scopo è quello di segmentare gli utenti del sito Web in base a fattori come il noleggio demografico e geografico, al fine di consentire alle agenzie di marketing e di marketing di strutturare e comprendere i loro gruppi target per consentire la pubblicità online personalizzata. |
Dpm | Tramite un ID univoco utilizzato per l’analisi del contenuto semantico, la navigazione dell’utente sul sito Web è registrata e collegata a dati offline da Superys e registrazioni simili per visualizzare annunci mirati. |
sindrome coronarica acuta | Dati anonimi relativi alle visite dell’utente al sito Web, come il numero di visite, il tempo medio sul sito Web e quali pagine sono state caricate, con gli scopi di visualizzare gli annunci. |
Clid | Dati anonimi relativi alle visite dell’utente al sito Web, come il numero di visite, il tempo medio sul sito Web e quali pagine sono state caricate, con gli scopi di visualizzare gli annunci. |
Krtbcookie_# | Regiser un ID univoco che identifica il dispositivo dell’utente durante le visite di restituzione su siti Web che utilizzano la stessa rete di annunci pubblicitari. L’ID viene utilizzato per consentire annunci mirati. |
Pubmdcid | Regiser un ID univoco che identifica il dispositivo dell’utente durante le visite di restituzione su siti Web che utilizzano la stessa rete di annunci pubblicitari. L’ID viene utilizzato per consentire annunci mirati. |
Pugt | Regiser un ID univoco che identifica il dispositivo dell’utente durante le visite di restituzione su siti Web che utilizzano la stessa rete di annunci pubblicitari. L’ID viene utilizzato per consentire annunci mirati. |
ssi | Regiser un ID univoco che ha identificato il dispositivo di un utente di ritorno. L’ID viene utilizzato per gli annunci mirati. |
_tmid | Regiser un ID univoco che identifica il dispositivo dell’utente durante le visite di restituzione. L’ID viene utilizzato per indirizzare gli annunci nei video clip. |
Wam-Sync | Utilizzato dalla piattaforma pubblicitaria Weborama per determinare gli interessi del visitatore in base alle visite delle pagine, ai contenuti cliccati e ad altre azioni sul sito Web. |
Wui | Utilizzato dalla piattaforma pubblicitaria Weborama per determinare gli interessi del visitatore in base alle visite delle pagine, ai contenuti cliccati e ad altre azioni sul sito Web. |
Poster_w | Utilizzato dalla piattaforma pubblicitaria Weborama per determinare gli interessi del visitatore in base alle visite delle pagine, ai contenuti cliccati e ad altre azioni sul sito Web. |
B | Dati anonimi relativi alle visite del sito Web dell’utente raccolte, come il numero di visite, il tempo medio trascorso sul sito Web e quali pagine sono state caricate. I dati registrati vengono utilizzati per classificare gli interessi degli utenti e i profili demografici con gli scopi di personalizzare il contenuto del sito Web a seconda del visitatore. |
1p_jar | Questi cookie vengono utilizzati per raccogliere statistiche sul sito Web e tenere traccia dei ratti di conversione. |
Apisid | Google Imposta una serie di cookie su qualsiasi pagina che includeva un Rebaptcha Google. Sebbene non abbiamo alcun controllo sui cookie impostati da Google, sembrano includere una miscela di informazioni per misurare il numero e il comportamento degli utenti di Rebaptcha di Google. |
Hsid | Google Imposta una serie di cookie su qualsiasi pagina che includeva un Rebaptcha Google. Sebbene non abbiamo alcun controllo sui cookie impostati da Google, sembrano includere una miscela di informazioni per misurare il numero e il comportamento degli utenti di Rebaptcha di Google. |
NIDO | Google Imposta una serie di cookie su qualsiasi pagina che includeva un Rebaptcha Google. Sebbene non abbiamo alcun controllo sui cookie impostati da Google, sembrano includere una miscela di informazioni per misurare il numero e il comportamento degli utenti di Rebaptcha di Google. |
Sapisid | Google Imposta una serie di cookie su qualsiasi pagina che includeva un Rebaptcha Google. Sebbene non abbiamo alcun controllo sui cookie impostati da Google, sembrano includere una miscela di informazioni per misurare il numero e il comportamento degli utenti di Rebaptcha di Google. |
Sid | Google Imposta una serie di cookie su qualsiasi pagina che includeva un Rebaptcha Google. Sebbene non abbiamo alcun controllo sui cookie impostati da Google, sembrano includere una miscela di informazioni per misurare il numero e il comportamento degli utenti di Rebaptcha di Google. |
Sidcc | Cookie di sicurezza per proteggere i dati degli utenti dall’accesso non autorizzato. |
Ssid | Google Imposta una serie di cookie su qualsiasi pagina che includeva un Rebaptcha Google. Sebbene non abbiamo alcun controllo sui cookie impostati da Google, sembrano includere una miscela di informazioni per misurare il numero e il comportamento degli utenti di Rebaptcha di Google. |
__Utmx | Questo cookie è associato a Google Web Web Optimizer, uno strumento progettato per aiutare i proprietari a migliorare i loro WBESITS. Viene utilizzato per distinzione tra due vastazioni una pagina web che potrebbe essere mostrata a un visitatore come parte di un test diviso A/B. Questo sito di aiuto per deteminare quella versione di una pagina funziona meglio e quindi aiuta a migliorare il sito Web. |
__Utmxx | Questo cookie è associato a Google Web Web Optimizer, uno strumento progettato per aiutare i proprietari a migliorare i loro WBESITS. Viene utilizzato per distinzione tra due vastazioni una pagina web che potrebbe essere mostrata a un visitatore come parte di un test diviso A/B. Questo sito di aiuto per deteminare quella versione di una pagina funziona meglio e quindi aiuta a migliorare il sito Web. |
Questi cookie consentono al sito Web di provvedere funzionalità e personalizzazione migliorate. Possono essere stabiliti da noi o da fornitori di terze parti i cui servizi abbiamo aggiunto alle nostre pagine.
Se non alleati questi cookie, alcuni o tutti questi servizi potrebbero non essere in grado di far fronte correttamente.
Nome | Descritto |
---|---|
_Hjid | Hotjar Cookie. Questo cookie è impostato il cliente prima atterra a pagina con lo script hotjar. Viene utilizzato per persistere l’ID utente casuale, univoco per quel sito sul browser. Ciò garantisce che il comportamento nelle successive visite allo stesso sito venga assegnato allo stesso uso. |
_HjincludedInsample | Questo cookie è associato alla funzionalità e ai servizi di analisi web di Hot Jar, un’azienda con sede a Malta. Identifica in modo univoco un visitatore durante una singola sessione del browser e indica che sono inclusi in un campione del pubblico. |
Intercom-id- [xxx] | Questo cookie viene utilizzato dall’interfono come sessione in modo che gli utenti possano continuare a chattare Asy attraverso il sito. |
Intercom-salves- [xxx] | Utilizzato per tenere traccia delle sessioni e ricordare gli accessi e le conversazioni. |
Demdex | Tramite un ID univoco utilizzato per l’analisi del contenuto semantico, la navigazione dell’utente sul sito Web è registrata e collegata a dati offline da Superys e registrazioni simili per visualizzare annunci mirati. |
Cookient | Memorizza lo stato di conversa del cookie dell’utente per il dominio corrente. |
__cfduid | Utilizzato dalla rete di contenuti, CloudFlare, per identificare il traffico web di fiducia. |
ss | Questi cookie consentono al sito Web di provvedere funzionalità e personalizzazione migliorate . Possono essere stabiliti da noi o da fornitori di terze parti i cui servizi abbiamo aggiunto alle nostre pagine. Questi servizi possono includere la struttura di chat dal vivo, contattare i moduli, i moduli di preventivo e il processo di invio del prodotto e la funzionalità di iscrizione alla newsletter e -mail . |
Questi cookie possono essere messi in loco dai nostri partner pubblicitari. Possono essere utilizzati da quelle aziende per costruire un profilo dei tuoi interessi e mostrarti notare annunci su altri siti.
Non archiviano informazioni personali direttamente, ma si basano sull’identificazione in modo univoco del browser e del dispositivo Internet. Se non permetti questi cookie, sperimenterai una pubblicità meno mirata.
Nome | Descritto |
---|---|
_Ga | Questo nome cookie è associato a Google Universal Analytics, che è un aggiornamento significativo al servizio di analisi più comunemente usato di Google. Questo cookie viene utilizzato per distinguere gli utenti unici assignati un numero generato in modo casuale come identificatore del client. È incluso in ogni pagina. Regiser Un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito Web. Richiesta in un sito e utilizza per calcolare i dati dei visitatori, della sessione e della campagna per i rapporti di analisi dei siti. Per impostazione predefinita, dovrebbe scadere dopo 2 anni, sebbene ciò sia personalizzabile dai proprietari di siti Web. |
_Gat | Utilizzato da Google Analytics per l’acceleratore della tariffa di richiesta. Questo nome cookie è associato a Google Universal Analytics, secondo la documentazione viene utilizzato per limitare la velocità di richiesta – limitando la raccolta di dati su siti di traffico elevato. Scade dopo 10 minuti. |
_Gid | Questo nome cookie è associato a Google Universal Analytics. Questo sembra essere un nuovo cookie e a partire dalla primavera 2017 non sono disponibili informazioni da Google. Sembra archiviare e aggiornare un unico valore per ogni pagina Visit. Regiser Un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito Web. |
Ide | Utilizzato da Google DoubleClick per registrare e segnalare le azioni dell’utente del sito Web dopo aver visualizzato o fatto clic su uno degli annunci della pubblicità allo scopo di misurare l’effetto di un annuncio e per presentare annunci mirati all’utente. |
R/Collect | Utilizzato da Google DoubleClick per registrare e segnalare le azioni dell’utente del sito Web dopo aver visualizzato o fatto clic su uno degli annunci della pubblicità allo scopo di misurare l’effetto di un annuncio e per presentare annunci mirati all’utente. |
test_cookie | Utilizzato per controllare i cookie del browser di Ifser. |
raccogliere | Utilizzato per inviare dati a Google Analytics sul dispositivo e sul comportamento del visitatore. Traccia il visitatore tra i dispositivi e i canali di marketing. |
Annunci/listi utente/# | Questi cookie possono essere messi in loco dai nostri partner pubblicitari. Possono essere utilizzati da quelle aziende per costruire un profilo dei tuoi interessi e mostrarti notare annunci su altri siti. |
vs | Regiser AnonyMed Data dell’utente, come indirizzo IP, noleggio geografico, siti Web visitati e quali annunci l’utente ha clic, con gli scopi di ottimizzare l’annuncio del movimento dell’utente sul sito Web che utilizza la stessa rete di annunci pubblicitari. |
Khaos | Regiser AnonyMed Data dell’utente, come indirizzo IP, noleggio geografico, siti Web visitati e quali annunci l’utente ha clic, con gli scopi di ottimizzare l’annuncio del movimento dell’utente sul sito Web che utilizza la stessa rete di annunci pubblicitari. |
Mettere_# | Regiser AnonyMed Data dell’utente, come indirizzo IP, noleggio geografico, siti Web visitati e quali annunci l’utente ha clic, con gli scopi di ottimizzare l’annuncio del movimento dell’utente sul sito Web che utilizza la stessa rete di annunci pubblicitari. |
RPB | Regiser AnonyMed Data dell’utente, come indirizzo IP, noleggio geografico, siti Web visitati e quali annunci l’utente ha clic, con gli scopi di ottimizzare l’annuncio del movimento dell’utente sul sito Web che utilizza la stessa rete di annunci pubblicitari. |
Rpx | Regiser AnonyMed Data dell’utente, come indirizzo IP, noleggio geografico, siti Web visitati e quali annunci l’utente ha clic, con gli scopi di ottimizzare l’annuncio del movimento dell’utente sul sito Web che utilizza la stessa rete di annunci pubblicitari. |
rubinetto.PHP | Regiser AnonyMed Data dell’utente, come indirizzo IP, noleggio geografico, siti Web visitati e quali annunci l’utente ha clic, con gli scopi di ottimizzare l’annuncio del movimento dell’utente sul sito Web che utilizza la stessa rete di annunci pubblicitari. |