this post was submitted on 21 Oct 2024
17 points (100.0% liked)

EDV-Sicherheit

69 readers
25 users here now

IT Security auf Deutsch.

Wikipedia: "Informationssicherheit ist ein Zustand von technischen oder nicht-technischen Systemen zur Informationsverarbeitung, -speicherung und -lagerung, der die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen soll. Informationssicherheit dient dem Schutz vor Gefahren bzw. Bedrohungen, der Vermeidung von wirtschaftlichen Schäden und der Minimierung von Risiken. "

Verwandte Communities:

Netiquette wird vorausgesetzt. Gepflegt wird ein respektvoller Umgang - ohne Hass, Hetze, Diskriminierung.

Bitte beachtet die Regeln von Feddit.org.

Attribution

  • Das Banner zeigt ein von marv99 mit Image Creator erzeugtes Bild zum Prompt "How could a security issue look like as a picture?"

  • Das Icon zeigt einen bearbeiteten Ausschnitt des Banners.


founded 1 month ago
MODERATORS
 

Die Tester wurden dabei vor allem bei Vaultwarden fündig. Bei der Lösung zum Speichern von Passwörtern identifizierten die Experten zwei Sicherheitslücken und stuften sie als "hoch" ein.

Keine schweren Lücken bei KeePass

top 5 comments
sorted by: hot top controversial new old
[–] pantherina@feddit.org 5 points 7 hours ago* (last edited 6 hours ago) (1 children)

https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/Codeanalyse-KeePass-Vaultwarden_241014.html

Bei Keepass~~XC~~ beziehen sich die Schwachstellen auf

  • Autotype, schädliche Websites können einfach einen anderen Namen im Titel angeben und Passwörter catchen
  • irgendwelche Imports
[–] volle@feddit.org 4 points 7 hours ago (1 children)
[–] pantherina@feddit.org 3 points 6 hours ago (2 children)

Oooh lol XD

Wer benutzt das denn noch?

[–] Creat@discuss.tchncs.de 1 points 2 hours ago

Unterschätzt das nicht, durch die plugins kann es deutlich mehr als XC. Wenn du nicht nur Basis-Funktionalität willst, geht quasi kein Weg am klassischen vorbei.

[–] volle@feddit.org 3 points 6 hours ago

jo, gute Frage. hätte auch lieber keepassxc im Test gesehen aber kann man nichts machen 😆