LastPass biztonsági frissítés

CH azonosító

CH-13967

Angol cím

LastPass security update

Felfedezés dátuma

2017.03.30.

Súlyosság

Közepes

Érintett rendszerek

LastPass

Érintett verziók

LastPass 4.1.44 előtti verziók

Összefoglaló

A LastPass közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó érzékeny adatokat szerezhet meg. 

Leírás

A sérülékenység kihasználásához a támadónak el kell érnie, hogy a felhasználó meglátogasson egy kártékony weboldalt,  vagy egy biztonságosnak tűnő oldalt, amin rosszindulatú adware fut.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

4.1.44 vagy újabb verzió telepítése


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »