Je hebt een klacht over de onderstaande posting:
Sjeemig, heeft het NCSC niks beters te doen? Ik herhaal uit https://security.nl/posting/783046: Door Anoniem: KeePass..... https://github.com/alt3kx/CVE-2023-24055_PoC Als een aanvaller schrijftoegang heeft op bestanden (en/of HKCU) van de computergebruiker is het sowieso game over. Effectief betekent dit namelijk dat de aanvaller kan wat die computergebruiker kan. Wel is het zo dat besturingssystemen en programma's, sinds ik begon met computeren (ca. 45 jaar geleden), qua complexiteit en dus qua aanvalsoppervlak geëxplodeerd zijn. En waar "security" steeds achteraf wordt ingeprakt. Waardoor, als een aanvaller "lokale toegang" heeft gehad, het -zelfs voor experts- nagenoeg onmogelijk is om vast te stellen wat die aanvaller allemaal heeft veranderd en hoe je het systeem weer in betrouwbare staat kunt herstellen. Deze exploit is het zoveelste druppeltje in een emmer die al heel lang overliep. Leuk voor pentesters maar verder bewijst het niets. Wel vind ik dit (echt gemeend) sneu voor Dominik Reichl, die ...
Beschrijf je klacht (Optioneel):