image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun! Mediaworld conclude il calendario dell’Avvento con un’of...
Immagine di Luminar punta sul Calendario dell’Avvento con una super offerta natalizia Luminar punta sul Calendario dell’Avvento con una super of...

LastPass, bug di sicurezza su Chrome e Opera: l'ultima versione risolve tutto

La scorsa settimana LastPass, il popolare password manager per Chrome e Opera, ha corretto un pericoloso bug che consentiva di rilevare l'ultima password utilizzata. I dettagli sono stati però resi noti solo nelle scorse ore. Per mettersi al sicuro comuqnue basta aggiornare l'app.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 17/09/2019 alle 11:08
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Se utilizzate LastPass per gestire le vostre password con i browser Opera e Chrome, effettuate l'aggiornamento all'ultima versione il prima possibile: la scorsa settimana infatti il team di sviluppatori ha corretto un importante bug di sicurezza che esponeva a un potenziale rischio tutti gli utenti che usano il plug-in. Il software è stato prontamente patchato già la scorsa settimana, ma i dettagli sono stati resi noti solo nelle scorse ore. Per mettersi al sicuro da qualsiasi rischio è dunque bene aggiornare LastPass alla versione 4.33.00.

‎Il bug è stato scoperto il mese scorso da Tavis Ormandy, un ricercatore di sicurezza di Project Zero, il programma di Google che va a caccia di bug.‎ Come da prassi poi il team ha segnalato privatamente il bug allo sviluppatore, che ha poi 90 giorni di tempo per pubblicare una patch. Dopo questo lasso di tempo senza risoluzione, i dettagli sulla vulnerabilità vengono divulgati pubblicamente, in ottemperanza ai dettami della cosiddetta "responsible disclosure", che prevede di informare direttamente il pubblico affinché adotti le necessarie contromisure per evitare attacchi, nel caso in cui gli sviluppatori non vogliano o non possano risolvere il problema velocemente.

google-password-47299.jpg

Project Zero ha classificato il bug come pericoloso e potenzialmente sfruttabile, dal momento che si basa esclusivamente sull'esecuzione di codice JavaScript dannoso, senza necessitare di particolari interazioni da parte dell'utente. ‎

Se sfruttato, gli aggressori potrebbero dirottare gli utenti su pagine dannose e sfruttare la vulnerabilità per estrarre le credenziali che gli utenti avevano inserito sull'ultimo sito visitato. È bene comunque chiarire che il bug riguardava unicamente i browser Opera e Chrome e che i ricercatori non hanno ragioni di pensare che la vulnerabilità sia stata effettivamente sfruttata prima della correzione.

Non fatevi però spaventare: i bug sono spesso presenti in ogni tipo di software e non rappresentano quindi una ragione sufficiente per abbandonare i password manager, che restano invece sempre la soluzione di sicurezza migliore per la gestione delle proprie password. Mentre queste ultime sono infatti facilmente estraibili dai semplici browser, nei software come LastPass sono cifrate e nemmeno il produttore può accedervi, come ha verificato quest'estate il dipartimento antidroga statunitense (DEA), che aveva chiesto proprio a LastPass di fornirgli accesso alle password del browser sul PC di un sospettato.

Le notizie più lette

#1
Asus entrerà nel mercato RAM per combattere la crisi
5

Hardware

Asus entrerà nel mercato RAM per combattere la crisi

#2
HP ha lanciato un Mini PC capace di competere con il Mac Mini
4

Hardware

HP ha lanciato un Mini PC capace di competere con il Mac Mini

#3
5 funzioni in iOS 26.3 cambieranno tutto per i possessori di iPhone

Smartphone

5 funzioni in iOS 26.3 cambieranno tutto per i possessori di iPhone

#4
Il design dell'iPhone foldable sta già facendo discutere
3

Smartphone

Il design dell'iPhone foldable sta già facendo discutere

#5
Samsung svela modem Exynos 5G con satellite
1

Smartphone

Samsung svela modem Exynos 5G con satellite

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Luminar punta sul Calendario dell’Avvento con una super offerta natalizia

Sponsorizzato

Luminar punta sul Calendario dell’Avvento con una super offerta natalizia

Di Antonello Buzzi
Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun!

Offerte e Sconti

Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun!

Di Dario De Vita
Octopus Energy, eccellenza premiata, torna con la promo sul prezzo bloccato di luce e gas

Altri temi

Octopus Energy, eccellenza premiata, torna con la promo sul prezzo bloccato di luce e gas

Di Dario De Vita
Che cosa guarderete il 26 dicembre? La puntata natalizia di Crossover – Universo Nerd!

Altri temi

Che cosa guarderete il 26 dicembre? La puntata natalizia di Crossover – Universo Nerd!

Di Andrea Maiellano
Feste più tranquille: i prodotti in offerta che aumentano la sicurezza della tua casa

Altri temi

Feste più tranquille: i prodotti in offerta che aumentano la sicurezza della tua casa

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.