Correctif de sécurité Kaspersky Password Manager

5/5 - (7 votes)

Kaspersky corrige  un problème de sécurité dans Password Manager.

Kaspersky emet un bulletin de sécurité portant sur l’utilisation de son coffre-fort numérique Kaspersky Password Manager (KPM) pour Windows. Cette faille permettait de récupérer les informations d’identification remplies automatiquement à partir d’un vidage mémoire lorsque l’extension KPM pour Google Chrome est utilisée. Le bulletin de sécurité n’indique pas de preuve d’exploitation de ce problème.

Selon les experts sécurité de Kaspersky, pour exploiter cette vulnérabilité, un attaquant doit inciter un utilisateur à visiter un formulaire de connexion d’un site Web. Dès informations d’identification enregistrées, et l’extension KPM doivent remplir automatiquement ces informations d’identification. L’attaquant doit ensuite lancer un module malveillant pour voler ces informations d’identification spécifiques.

Il est recommandé d’utiliser la solution EPP donnée par la société, qui empêche les tentatives de compromission des données sensibles de KPM.  Cette correction concerne les versions Windows antérieures à 24.0.0.427.


La confidentialité en informatique est un principe fondamental qui garantit la protection des données personnelles des utilisateurs. Elle implique que les informations sensibles soient accessibles uniquement aux personnes autorisées. Avec la prolifération des plateformes en ligne et des appareils connectés, la préservation de la confidentialité devient cruciale.

Les technologies telles que le chiffrement des données et les pare-feu jouent un rôle essentiel dans cette protection. Cependant, des préoccupations persistent concernant la collecte excessive de données par les entreprises et les gouvernements, mettant en péril la vie privée des individus. Ainsi, il est impératif de mettre en place des réglementations strictes et des pratiques de sécurité robustes pour préserver la confidentialité des données dans le monde numérique.

La confidentialité permet d'empêcher un accès non autorisé à des informations qui présentent un caractère sensible. Les intrusions dans les réseaux d'entreprise qui ne sont pas assez protégées, les négligences des personnes qui exposent des données non chiffrées, les niveaux insuffisants des contrôles d'accès sont autant de situations qui mettent en péril la confidentialité des données.

De plus en plus de navigateurs, comme par exemple QWant et surtout Brave, se lancent dans une politique de confidentialité des données de navigation. Nul doute que l'utilisation d'un Réseau Privé Virtuel (VPN) et l'utilisation de données dans un cloud sécurisé améliorent la confidentialité et la sécurité des échanges. En juin 2023, la société Proton lance son extension de navigateur Proton Pass. Un gestionnaire de mots de passe sécurisé, gratuit et open source


Kaspersky Password Manager est un gestionnaire de mots de passe qui permer le stockage des données confidentielles. Ce logiciel assure une sécurité renforcée, une connexion simplifiée et un contrôle complet. Vous créez des mots de passe uniques à l'aide d'un générateur de mots de passe et conservez vos documents, photos et données de carte bancaire en toute sécurité dans un coffre-fort privé chiffré. Vous remplissez rapidement et facilement vos coordonnées de manière automatique sur les sites Internet, les applications et les appareils. Vous organisez vos fichiers dans des dossiers faciles à utiliser qui se synchronisent avec votre smartphone, votre ordinateur portable, votre ordinateur de bureau, etc.


Kaspersky est une société privée multinationale spécialisée dans la sécurité des systèmes d'information proposant des antivirus, anti-spyware, anti-spam ainsi que d'autres outils de sécurité. Elle a été fondée en 26 Juin 1997 par Eugène Kaspersky et Natalya Kasperskaya. Eugène Kaspersky est l’actuel PDG du groupe dont le siège est situé à Moscou, Russie.

A propos de l'auteur

Retour en haut