High-severity vulnerability in Passwordstate credential manager. Patch now.

Vulnerability can be exploited to gain access to customers’ crown jewels.

Ars Technica

Passwordstate, a key tool for thousands of organizations, now faces a critical flaw that lets attackers bypass MFA with a clever URL trick. Could your sensitive data be at risk? Read on to learn why immediate updates might be a must.

https://thedefendopsdiaries.com/understanding-the-passwordstate-vulnerability-a-call-for-enhanced-security-measures/

#passwordstate
#cybersecurity
#vulnerability
#infosec
#authenticationbypass

Understanding the Passwordstate Vulnerability: A Call for Enhanced Security Measures

Explore the critical Passwordstate vulnerability and its implications for enterprise security.

The DefendOps Diaries

Funny that the topic seems to be Password Managers. This was one that I was asked to address on my day off.

It's bananas to me that the BrowserExtension API is just always on and cannot be shut off. Token authorization is flawed during it's checks and then you can dump literally everything 😅

Happy Holidays!
https://www.modzero.com/static/MZ-22-03_Passwordstate_Security_Disclosure_Report-v1.0.pdf

#security #passwordmanager #PasswordState #cve #vulnerability #API

Passwordstate kommt vornehmlich in Firmen zur Kennwortverwaltung zum Einsatz. Angreifer könnten Passwörter im Klartext auslesen. Ein Update ist verfügbar.
Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren
Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren

Passwordstate kommt vornehmlich in Firmen zur Kennwortverwaltung zum Einsatz. Angreifer könnten Passwörter im Klartext auslesen. Ein Update ist verfügbar.

heise online

Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren

Passwordstate kommt vornehmlich in Firmen zur Kennwortverwaltung zum Einsatz. Angreifer könnten Passwörter im Klartext auslesen. Ein Update ist verfügbar.

https://www.heise.de/news/Angreifer-koennten-Sicherheitsluecken-im-Passwortmanager-Passwordstate-kombinieren-7442334.html?wt_mc=sm.red.ho.mastodon.mastodon.-.-

#Passwordstate #Passwörter #Patch #Security #Sicherheitslücken #Update

Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren

Passwordstate kommt vornehmlich in Firmen zur Kennwortverwaltung zum Einsatz. Angreifer könnten Passwörter im Klartext auslesen. Ein Update ist verfügbar.

heise online
Critical Security Flaw Reported in Passwordstate Enterprise Password Manager

Several severe security vulnerabilities have been discovered in the Passwordstate password management system.

The Hacker News
Je kan een private password list niet exporteren in #Passwordstate , zelfs niet als admin. Security by design. Je kan wel als eigenaar van de private password list deze omzetten naar een shared list. Nu heb ik de export kunnen uitvoeren naar KeePass formaat om deze op zijn beurt te importeren in de #opensource paswoordkluis #Bitwarden powered by #Vaultwarden
In admin settings van #PassWordState heb ik “export all passwords” aangetroffen. Deze optie exporteert echter enkel gedeelde paswoorden? Bizarre benaming voor dit tegenvallend resultaat. Documentatie bevestigd dat dit de “way to go” is.
Mijn huidige eigen op Windows gehoste paswoordkluis #PassWordState vervangen door, op eigen gehoste #arm64 #RaspberryPi #k3s cluster, #Vaultwarden dat gebaseerd is op #Bitwarden Er zijn een hele hoop import mogelijkheden van verschillende paswoord kluizen, maar uiteraard niet vanuit passwordstate. Iemand ervaring met importeren in Bitwarden?
Данные пользователей популярного менеджера паролей #Passwordstate утекли в Сеть

https://3dnews.ru/1038281
Данные пользователей популярного менеджера паролей Passwordstate утекли в Сеть

Австралийская компания Click Studios, разработчик менеджера паролей Passwordstate, сообщила пользователям о возможной утечке их паролей.