Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

Scheduled Pinned Locked Moved Uncategorized
amazonwebservicgithubgooglecloudmalware
6 Posts 4 Posters 2 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • heisec@social.heise.deH This user is from outside of this forum
    heisec@social.heise.deH This user is from outside of this forum
    heisec@social.heise.de
    wrote last edited by
    #1

    Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

    Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.

    Link Preview Image
    Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

    Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.

    favicon

    Security (www.heise.de)

    #AmazonWebServices #GitHub #GoogleCloud #IT #Malware #Passwörter #Security #SSH #news

    richierich@hessen.socialR libre_hexe@burningboard.netL 2 Replies Last reply
    1
    0
    • R relay@relay.mycrowd.ca shared this topic
    • heisec@social.heise.deH heisec@social.heise.de

      Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

      Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.

      Link Preview Image
      Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

      Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.

      favicon

      Security (www.heise.de)

      #AmazonWebServices #GitHub #GoogleCloud #IT #Malware #Passwörter #Security #SSH #news

      richierich@hessen.socialR This user is from outside of this forum
      richierich@hessen.socialR This user is from outside of this forum
      richierich@hessen.social
      wrote last edited by
      #2

      @heisec 🙄 Ooor, was ein Kack. Ich nutze das zwar nicht, aber es ist echt krass: Jeden Tag ein neues Security Leck. Es macht echt bald keinen Spaß mehr.

      mrxlix@dresden.networkM 1 Reply Last reply
      0
      • richierich@hessen.socialR richierich@hessen.social

        @heisec 🙄 Ooor, was ein Kack. Ich nutze das zwar nicht, aber es ist echt krass: Jeden Tag ein neues Security Leck. Es macht echt bald keinen Spaß mehr.

        mrxlix@dresden.networkM This user is from outside of this forum
        mrxlix@dresden.networkM This user is from outside of this forum
        mrxlix@dresden.network
        wrote last edited by
        #3

        @RichieRich
        Wurde auch schon gefixt. Software hatte schon immer Löcher. Frage ist ob man die dann auch schließt.
        @heisec

        richierich@hessen.socialR 1 Reply Last reply
        0
        • mrxlix@dresden.networkM mrxlix@dresden.network

          @RichieRich
          Wurde auch schon gefixt. Software hatte schon immer Löcher. Frage ist ob man die dann auch schließt.
          @heisec

          richierich@hessen.socialR This user is from outside of this forum
          richierich@hessen.socialR This user is from outside of this forum
          richierich@hessen.social
          wrote last edited by
          #4

          @mrxlix @heisec Einige Löcher werden erst nach Jahren gefunden. Klar, jede Software ist fehlerhaft, ich finde aber, seitdem KI im Einsatz ist, hat sich das Auffinden der Fehler so beschleunigt, dass die ProgrammiererInnen gar nicht mehr mit dem Bugfixen hinterher kommen. Gerade Legacy-Software, die Jahrzehnte auf dem Buckel hat ist davon sehr betroffen, da das Wissen um Angriffsvektoren damals nicht vorhanden und damit auch nicht mitbedacht wurde.

          richierich@hessen.socialR 1 Reply Last reply
          0
          • richierich@hessen.socialR richierich@hessen.social

            @mrxlix @heisec Einige Löcher werden erst nach Jahren gefunden. Klar, jede Software ist fehlerhaft, ich finde aber, seitdem KI im Einsatz ist, hat sich das Auffinden der Fehler so beschleunigt, dass die ProgrammiererInnen gar nicht mehr mit dem Bugfixen hinterher kommen. Gerade Legacy-Software, die Jahrzehnte auf dem Buckel hat ist davon sehr betroffen, da das Wissen um Angriffsvektoren damals nicht vorhanden und damit auch nicht mitbedacht wurde.

            richierich@hessen.socialR This user is from outside of this forum
            richierich@hessen.socialR This user is from outside of this forum
            richierich@hessen.social
            wrote last edited by
            #5

            @mrxlix @heisec Man hat einfach da nicht jeden Exploit mit getestet sondern primär die Funktionalität implementiert. Heute muss man daher mit anderen Paradigmen an die Programmierung rangehen, damals verwendete man z.B. kaum automatisierte Tests und Test-Driven Development. Die Software wurde damals halt nicht primär für Attacken geschrieben und ausgetestet. Heute berücksichtigt man Security bereits im Design der Anwendung.

            1 Reply Last reply
            0
            • heisec@social.heise.deH heisec@social.heise.de

              Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

              Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.

              Link Preview Image
              Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

              Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.

              favicon

              Security (www.heise.de)

              #AmazonWebServices #GitHub #GoogleCloud #IT #Malware #Passwörter #Security #SSH #news

              libre_hexe@burningboard.netL This user is from outside of this forum
              libre_hexe@burningboard.netL This user is from outside of this forum
              libre_hexe@burningboard.net
              wrote last edited by
              #6

              @heisec Das einzige was sicher ist, ist das der Tot früher oder später vor der Tür steht und einen mitnimmt, was wiederum nicht sicher ist, ist der Zeitpunkt.
              Was die Technik angeht ist eigentlich gar nichts sicher, solange es findige Menschen gibt, die Freude daran haben so etwas zu tun, so leben auf der anderen Seite wiederum Menschen davon , dieses zu bekämpfen. Man könnte in gewisser Weise wiederum etwas gutes im Bösen sehen.
              Der Endverbraucher ist am Ende immer der gelackmeierte, er vertraut und wird enttäuscht, willkommen im richtigen Leben.

              1 Reply Last reply
              1
              0
              • System shared this topic
              Reply
              • Reply as topic
              Log in to reply
              • Oldest to Newest
              • Newest to Oldest
              • Most Votes


              • Login

              • Login or register to search.
              • First post
                Last post
              0
              • Categories
              • Recent
              • Tags
              • Popular
              • World
              • Users
              • Groups