LastPass heeft een ernstig beveiligingslek in de wachtwoordmanager gedicht waardoor kwaadaardige websites wachtwoorden konden stelen en in het ergste geval ook de systemen van gebruikers konden overnemen. De kwetsbaarheid was door Google-onderzoeker Tavis Ormandy ontdekt.
De onderzoeker had eerder in maart ook al twee kwetsbaarheden in de wachtwoordmanager gevonden waardoor gebruikers konden worden aangevallen. Volgens LastPass zullen de meeste gebruikers de update automatisch ontvangen. Het ontwikkelteam van LastPass heeft een analyse van het lek online gezet. Volgens de ontwikkelaars ging het om een complex probleem dat lastig was te patchen en mogelijk ook in andere extensies aanwezig is. LastPass heeft meer dan 6 miljoen gebruikers.
Deze posting is gelocked. Reageren is niet meer mogelijk.