Vulnérabilités critiques dans Network Detective de RapidFire Tools
Un article publiĂ© par Galactic Advisors met en lumiĂšre deux vulnĂ©rabilitĂ©s critiques dans lâoutil Network Detective de RapidFire Tools, une filiale de Kaseya. La premiĂšre vulnĂ©rabilitĂ© concerne le stockage de mots de passe en clair dans des fichiers temporaires non protĂ©gĂ©s sur lâappareil exĂ©cutant lâanalyse. Cela permet Ă un attaquant ayant accĂšs Ă la machine de rĂ©cupĂ©rer facilement ces informations sensibles, compromettant ainsi la sĂ©curitĂ© des infrastructures clientes. La deuxiĂšme vulnĂ©rabilitĂ© est liĂ©e Ă une mĂ©thode de chiffrement rĂ©versible utilisĂ©e par Network Detective. Lâoutil utilise des valeurs statiques intĂ©grĂ©es pour chiffrer les donnĂ©es, ce qui permet Ă quiconque ayant accĂšs Ă lâoutil ou aux donnĂ©es chiffrĂ©es de dĂ©crypter facilement les mots de passe. ...