De Windowssoftware van vpn-provider PureVPN bevatte een kwetsbaarheid waardoor een lokale aanvaller het wachtwoord van de gebruiker had kunnen achterhalen. De PureVPN-client bleek de gebruikersnaam en het wachtwoord in plaintext op te slaan.
Het bestand met deze inloggegevens was daarnaast voor alle gebruikers op het systeem toegankelijk. Het beveiligingslek in versie 5.18.2.0 werd door onderzoeker Manuel Nader van securitybedrijf Trustwave ontdekt. Nader waarschuwde PureVPN, waarna de vpn-provider met een update kwam. Gebruikers krijgen dan ook het advies om naar versie 6.1.0 of nieuwer te updaten. Onlangs werden er ook kwetsbaarheden in de clientsoftware van vpn-providers ProtonVPN en NordVPN gevonden en gepatcht.
Deze posting is gelocked. Reageren is niet meer mogelijk.