密码管理软件KeePass出恶性漏洞!整个数据库可被黑客明文导出 快科技官方 2023-02-03 03:35:28 【密码管理软件KeePass出恶性漏洞!整个数据库可被黑客明文导出】近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。该漏洞能够在攻击者获取写入权限之后,直接修改KeePass XML文件并注入触发器,从而将数据库的所有用户名和密码以明文方式全部导出。这整个过程全部在系统后台完成,不需要进行前期交互,不需要受害者输入密码,甚至不会对受害者进行任何通知提醒。