SYDNEY / LONDON (IT BOLTWISE) – Click Studios hat eine kritische Sicherheitslücke in seiner Passwortverwaltungssoftware Passwordstate geschlossen. Die Schwachstelle ermöglichte es Angreifern, die Authentifizierung zu umgehen und auf sensible Daten zuzugreifen. Das Update bringt auch verbesserte Schutzmaßnahmen gegen Clickjacking-Angriffe.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Click Studios, ein australisches Unternehmen, das sich auf Passwortmanagementlösungen für Unternehmen spezialisiert hat, hat kürzlich ein wichtiges Sicherheitsupdate für seine Software Passwordstate veröffentlicht. Dieses Update behebt eine kritische Sicherheitslücke, die es Angreifern ermöglichte, die Authentifizierung zu umgehen und unbefugten Zugriff auf die Notfallzugriffsseite der Software zu erhalten. Die Schwachstelle wurde in der neuesten Version 9.9 (Build 9972) behoben, die am 28. August 2025 veröffentlicht wurde.

Die Sicherheitslücke, die noch keine CVE-Nummer erhalten hat, wurde durch die Verwendung einer speziell gestalteten URL ausgenutzt. Diese Schwachstelle hätte es potenziellen Angreifern ermöglicht, auf sensible Informationen zuzugreifen, die in der Passwortverwaltungssoftware gespeichert sind. Click Studios hat schnell reagiert und die notwendigen Maßnahmen ergriffen, um die Sicherheit seiner Kunden zu gewährleisten.

Zusätzlich zu der Behebung der Authentifizierungsumgehung hat Click Studios auch den Schutz gegen Clickjacking-Angriffe verbessert. Diese Angriffe zielen darauf ab, Benutzer dazu zu bringen, auf bösartige Inhalte zu klicken, die in legitimen Webseiten eingebettet sind. Der Schutz wurde insbesondere für die Browsererweiterung von Passwordstate verstärkt, um sicherzustellen, dass Benutzer nicht Opfer solcher Angriffe werden, wenn sie kompromittierte Websites besuchen.

Die Sicherheitsmaßnahmen von Click Studios sind eine direkte Reaktion auf die Forschungsergebnisse von Marek Tóth, einem Sicherheitsforscher, der eine neue Technik namens DOM-basiertes Clickjacking identifiziert hat. Diese Technik könnte es Angreifern ermöglichen, durch einen einzigen Klick auf einer von ihnen kontrollierten Website auf sensible Benutzerdaten wie Kreditkartendetails und Anmeldedaten zuzugreifen. Click Studios hat diese Bedrohung ernst genommen und entsprechende Schutzmaßnahmen implementiert.

Die Bedeutung dieser Sicherheitsupdates wird durch die breite Nutzung von Passwordstate unterstrichen. Die Software wird von über 29.000 Kunden und 370.000 Sicherheits- und IT-Experten weltweit eingesetzt, darunter globale Unternehmen, Regierungsbehörden, Finanzinstitute und Fortune-500-Unternehmen. Die schnelle Reaktion von Click Studios zeigt das Engagement des Unternehmens, die Sicherheit seiner Kunden zu gewährleisten und auf neue Bedrohungen schnell zu reagieren.

Diese jüngste Sicherheitsverbesserung folgt auf einen Vorfall im Jahr 2021, bei dem Click Studios Opfer eines Supply-Chain-Angriffs wurde. Damals nutzten Angreifer die Update-Mechanismen der Software, um Malware zu verbreiten, die sensible Informationen von kompromittierten Systemen sammeln konnte. Seitdem hat das Unternehmen kontinuierlich daran gearbeitet, die Sicherheit seiner Produkte zu verbessern und das Vertrauen seiner Kunden zu stärken.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Click Studios behebt Sicherheitslücke in Passwordstate - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Click Studios behebt Sicherheitslücke in Passwordstate
Click Studios behebt Sicherheitslücke in Passwordstate (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Click Studios behebt Sicherheitslücke in Passwordstate".
Stichwörter Authentifizierung Clickjacking Cybersecurity Hacker IT-Sicherheit Netzwerksicherheit Passwordstate Sicherheit Software
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Click Studios behebt Sicherheitslücke in Passwordstate" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Click Studios behebt Sicherheitslücke in Passwordstate" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Click Studios behebt Sicherheitslücke in Passwordstate« bei Google Deutschland suchen, bei Bing oder Google News!

    305 Leser gerade online auf IT BOLTWISE®
    KI-Jobs