Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Scoperto un bug in KeePass che consente di estrarre la password principale dalla memoria

Redazione RHC : 19 Maggio 2023 11:34

Un ricercatore di sicurezza informatica ha pubblicato una prova di concetto (PoC) che sfrutta una vulnerabilità nel gestore di password KeePass.

Secondo la descrizione, l’exploit consente di estrarre la password principale dalla memoria del software. KeePass è un software di archiviazione e gestione delle password sviluppato con particolare attenzione a Windows.

Tuttavia, i possessori di computer su macOS e Linux possono utilizzarlo anche tramite il framework Mono.

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure se solamente un curioso, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Non molto tempo fa, è stata rilevata una vulnerabilità nelle versioni KeePass 2.x con l’identificatore CVE-2023-32784. Questo bug consente di estrarre la password principale da un dump della memoria in testo normale.

    “Un dump della memoria può essere un dump del processo KeePass, del file di paging (pagefile.sys), del file di ibernazione (hiberfil.sys), della RAM o dell’intero sistema.”, descrive il problema il NIST.

    La radice del problema risiede nel fatto che il campo di testo appositamente predisposto che KeePass utilizza per inserire una password lascia una stringa di testo in memoria per ogni carattere selezionato.

    “A causa del modo in cui funziona .NET, è quasi impossibile eliminare queste code. Ad esempio, inserendo “Password“, è possibile ottenere i seguenti residui di stringa: •a, ••s, •••s, ••••w, •••••o, ••••••r, •••• •••d”, scrive il ricercatore Vdohney.

    È stato Vdohney a pubblicare il PoC sotto forma di uno strumento: KeePass 2.X Master Password Dumper.

    Il principio del suo funzionamento è semplice: lo strumento cerca nel dump della memoria per estrarre qualsiasi password inserita. Si noti che la patch per questo bug è già pronta, ma finora disponibile solo nella versione di prova di KeePass 2.54. Il rilascio ufficiale della patch è previsto per luglio.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    L’AGI è più vicina che mai! Ma il mondo non è ancora preparato a questi inevitabili cambiamenti

    “Ora che il Genio è uscito dalla lampada, è difficile rimettercelo dentro!” avevamo detto diverso tempo fa. Ma nonostante siano trascorsi due anni dall’introduzione dell...

    Open AI Esegue Attacchi di Phishing Autonomi! Scopri di cosa si tratta

    I ricercatori di sicurezza Symantec hanno dimostrato come utilizzare lo strumento Operator Agent di OpenAI per eseguire attacchi di rete con richieste minime. Questa ricerca rivela possibili tendenze ...

    Apple promette la Traduzione Simultanea. Gli AirPods avranno una tecnologia alla Star Trek

    Apple prevede di introdurre una funzione di traduzione simultanea nelle cuffie AirPods, secondo le informazioni provenienti da fonti Bloomberg. La nuova funzionalità consentirà agl...

    Una PE in Microsoft Windows sfruttata da 2 anni Nel Patch Tuesday. Aggiornare avverte CISA e ACN

    All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...

    Ragazzi, Pronti per i Workshop della RHC Conference? Scopriamo assieme Deepfake, AI, Darkweb, Ethical Hacking, Doxing e Cyberbullismo

    Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...