Falha no N-able expõe chaves mestras de cofre de senhas
Falha crítica no N-able expõe chaves mestras do Passportal, afetando MSPs e PMEs e levantando questões sobre segurança em nuvem.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a password-manager.
Falha crítica no N-able expõe chaves mestras do Passportal, afetando MSPs e PMEs e levantando questões sobre segurança em nuvem.
Dashlane suspende contas após ataques de força bruta em larga escala, gerando preocupação sobre segurança de gerenciadores de senhas.
Técnica VaultJacking rouba todo o cofre do Google Password Manager com um PIN. Phishu documenta ataque que explora sincronização de credenciais sem malware.
O Information Commissioner’s Office (ICO) do Reino Unido multou a LastPass em £1,2 milhão por falhas de segurança ligadas a um incidente de 2022 que permitiu o roubo de dados pessoais e cofres de senha criptografados de até 1,6 milhão de usuários no país, segundo reportagem.
Google lançou patch de emergência no Chrome (versões 143.0.7499.109/.110) para corrigir o zero‑day Issue 466192044, cuja exploração foi confirmada em ambiente real. A atualização também corrige dois problemas médios (CVE-2025-14372 e CVE-2025-14373). Atualize e relance o navegador.
Xillen Stealer evoluiu para as versões 4 e 5 com módulos de evasão que simulam comportamento humano, injetam ruído e aplicam polimorfismo, visando mais de 100 navegadores, 70 carteiras e vários gerenciadores de senha; exfiltração é feita via Telegram e redes anônimas.