
【資料圖】
IT之家 3 月 11 日消息,根據安全機構 FlashPoint 官方博文,在密碼管理器 Bitwarden 的瀏覽器擴展程序中發現了一個高危漏洞,可以泄露用戶的密碼信息。
惡意網站可以利用該漏洞,在受信任頁面中嵌入 IFRAME 代碼。用戶訪問這些惡意網站,并使用 Bitwarden 自動填充之后,就可以獲取用戶的憑證信息。
IT之家從博文中獲悉,導致這個漏洞的關鍵是 Bitwarden 以非典型方式處理網頁中的嵌入式 iframe。
瀏覽器通過同源策略,分開 iframe 嵌入頁面和父頁面。也就是說,iframe 嵌入頁面和父頁面應該是互相隔離的狀態,無法訪問其內容。目前包括 Firefox、Chrome 等主要瀏覽器均采用了這個安全概念。
Bitwarden 瀏覽器擴展還在通過 iframe 嵌入來自其他域的第三方內容的頁面上使用自動填充功能。通過 iframe 嵌入的網頁無權訪問父頁面的內容。
但安全研究人員寫道無需進一步的用戶交互,該頁面可以等待登錄表單的輸入,并將輸入的憑據轉發到遠程服務器。
Bitwarden 文檔確實包含一條警告,即“受感染或不受信任的網站”可能會利用此來竊取憑據。安全研究人員表示,如果網站本身受到威脅,擴展幾乎無法阻止竊取憑據。
關鍵詞:
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.baiwanxiang.net.cn All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 91爱爱·com| 日韩激情视频在线 | 亚洲成人精品久久 | 五月天天色| 中国毛片视频 | 欧美日本综合 | 欧美性猛交99久久久久99按摩 | 午夜影院体验区 | 三上悠亚作品在线观看 | av一区二区在线播放 | 国产视频97| 日韩小视频在线 | 色老大影院| 国产最新自拍 | 欧美专区日韩专区 | 亚洲自拍色图 | 国产精品自拍第一页 | 国产一级久久久 | 日产精品久久久一区二区 | 亚洲伦理一区二区三区 | 在线一二区 | 在线观看你懂 | 思思久久久 | 色小姐综合网 | 久久99精品久久久久久国产越南 | 亚洲理论在线 | 天堂а√在线中文在线鲁大师 | 亚洲精品在线免费观看视频 | 国产精品久久九九 | 国产草草| 日本黄色三级视频 | 久久伊人久久 | 午夜高清福利 | 黄色一级视频免费看 | xxxxxxxx黄色片| 超碰在线观看免费 | 肢体的诱惑在线观看 | 成人免费毛片入口 | 久久久一级片 | 国产日韩欧美视频在线观看 | 男女国产视频 |