Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Limiting The Exposure of Plain Text Passwords in C#

Summary

NetSPI shows why .NET SecureString still leaks passwords in memory via NetworkCredential, and demonstrates safer login handling using pinned mutable byte arrays instead of immutable strings.
Published
Collected

original ↗