SYDNEY / LONDON (IT BOLTWISE) – Click Studios hat eine kritische Sicherheitslücke in seiner Passwortverwaltungssoftware Passwordstate geschlossen. Die Schwachstelle ermöglichte es Angreifern, die Authentifizierung zu umgehen und auf sensible Daten zuzugreifen. Das Update bringt auch verbesserte Schutzmaßnahmen gegen Clickjacking-Angriffe.

Click Studios, ein australisches Unternehmen, das sich auf Passwortmanagementlösungen für Unternehmen spezialisiert hat, hat kürzlich ein wichtiges Sicherheitsupdate für seine Software Passwordstate veröffentlicht. Dieses Update behebt eine kritische Sicherheitslücke, die es Angreifern ermöglichte, die Authentifizierung zu umgehen und unbefugten Zugriff auf die Notfallzugriffsseite der Software zu erhalten. Die Schwachstelle wurde in der neuesten Version 9.9 (Build 9972) behoben, die am 28. August 2025 veröffentlicht wurde.
Die Sicherheitslücke, die noch keine CVE-Nummer erhalten hat, wurde durch die Verwendung einer speziell gestalteten URL ausgenutzt. Diese Schwachstelle hätte es potenziellen Angreifern ermöglicht, auf sensible Informationen zuzugreifen, die in der Passwortverwaltungssoftware gespeichert sind. Click Studios hat schnell reagiert und die notwendigen Maßnahmen ergriffen, um die Sicherheit seiner Kunden zu gewährleisten.
Zusätzlich zu der Behebung der Authentifizierungsumgehung hat Click Studios auch den Schutz gegen Clickjacking-Angriffe verbessert. Diese Angriffe zielen darauf ab, Benutzer dazu zu bringen, auf bösartige Inhalte zu klicken, die in legitimen Webseiten eingebettet sind. Der Schutz wurde insbesondere für die Browsererweiterung von Passwordstate verstärkt, um sicherzustellen, dass Benutzer nicht Opfer solcher Angriffe werden, wenn sie kompromittierte Websites besuchen.
Die Sicherheitsmaßnahmen von Click Studios sind eine direkte Reaktion auf die Forschungsergebnisse von Marek Tóth, einem Sicherheitsforscher, der eine neue Technik namens DOM-basiertes Clickjacking identifiziert hat. Diese Technik könnte es Angreifern ermöglichen, durch einen einzigen Klick auf einer von ihnen kontrollierten Website auf sensible Benutzerdaten wie Kreditkartendetails und Anmeldedaten zuzugreifen. Click Studios hat diese Bedrohung ernst genommen und entsprechende Schutzmaßnahmen implementiert.
Die Bedeutung dieser Sicherheitsupdates wird durch die breite Nutzung von Passwordstate unterstrichen. Die Software wird von über 29.000 Kunden und 370.000 Sicherheits- und IT-Experten weltweit eingesetzt, darunter globale Unternehmen, Regierungsbehörden, Finanzinstitute und Fortune-500-Unternehmen. Die schnelle Reaktion von Click Studios zeigt das Engagement des Unternehmens, die Sicherheit seiner Kunden zu gewährleisten und auf neue Bedrohungen schnell zu reagieren.
Diese jüngste Sicherheitsverbesserung folgt auf einen Vorfall im Jahr 2021, bei dem Click Studios Opfer eines Supply-Chain-Angriffs wurde. Damals nutzten Angreifer die Update-Mechanismen der Software, um Malware zu verbreiten, die sensible Informationen von kompromittierten Systemen sammeln konnte. Seitdem hat das Unternehmen kontinuierlich daran gearbeitet, die Sicherheit seiner Produkte zu verbessern und das Vertrauen seiner Kunden zu stärken.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Projektmanager Service Automatisierung und KI (w/m/d)

Duales Studium Data Science und Künstliche Intelligenz (w/m/d) 2026

Projektmanager Frontend & KI-Lösungen (m/w/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Click Studios behebt Sicherheitslücke in Passwordstate" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Click Studios behebt Sicherheitslücke in Passwordstate" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Click Studios behebt Sicherheitslücke in Passwordstate« bei Google Deutschland suchen, bei Bing oder Google News!