您现在的位置是:数据库 >>正文
可泄露用户密码,Bitwarden密码管理器浏览器扩展发现新漏洞
数据库8人已围观
简介根据安全机构 FlashPoint 官方博文,在密码管理器 Bitwarden 的浏览器扩展程序中发现了一个高危漏洞,可以泄露用户的密码信息。恶意网站可以利用该漏洞,在受信任页面中嵌入 IFRAME ...
根据安全机构 FlashPoint 官方博文 ,可泄扩展在密码管理器 Bitwarden 的露用览器浏览器扩展程序中发现了一个高危漏洞 ,可以泄露用户的户密密码信息。

恶意网站可以利用该漏洞 ,码B密码在受信任页面中嵌入 IFRAME 代码 。管理用户访问这些恶意网站 ,香港云服务器器浏并使用 Bitwarden 自动填充之后,发现就可以获取用户的新漏凭证信息。
IT之家从博文中获悉 ,可泄扩展导致这个漏洞的露用览器关键是 Bitwarden 以非典型方式处理网页中的免费模板嵌入式 iframe。
浏览器通过同源策略,户密分开 iframe 嵌入页面和父页面 。码B密码也就是管理说 ,iframe 嵌入页面和父页面应该是器浏互相隔离的建站模板状态,无法访问其内容。发现目前包括 Firefox 、Chrome 等主要浏览器均采用了这个安全概念。

Bitwarden 浏览器扩展还在通过 iframe 嵌入来自其他域的第三方内容的页面上使用自动填充功能。高防服务器通过 iframe 嵌入的网页无权访问父页面的内容 。
但安全研究人员写道无需进一步的用户交互,该页面可以等待登录表单的输入,亿华云并将输入的凭据转发到远程服务器。
Bitwarden 文档确实包含一条警告 ,即“受感染或不受信任的网站”可能会利用此来窃取凭据 。安全研究人员表示,如果网站本身受到威胁 ,服务器租用扩展几乎无法阻止窃取凭据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/553f799439.html
相关文章
为什么说 C 语言是编程语言中最不安全的?
数据库C 语言是一种广泛使用的编程语言,但也被认为是编程语言中最不安全的一种。尤其是在今天,网络安全威胁不断增加的背景下,C 语言的安全问题更加突出。本文将分析 C 语言存在安全问题的原因,以及解决这些问题 ...
【数据库】
阅读更多浅析企业数据中心备份规划设计
数据库当今社会的信息化不断发展,企业的业务系统在不断增加,从数据规模来看,不管是在量级上还是数据类型上,都越来越庞大。数据越多,业务越复杂,数据的保护工作越值得重视。本文从整体的角度来谈一谈企业数据中心的备 ...
【数据库】
阅读更多可持续发展举措推动数据中心物理基础设施需求
数据库DellOro Group最近发布的一份报告指出,从 2021 年到 2026 年,数据中心物理基础设施 (DCPI) 收入预计将以 8% 的复合年增长率 (CAGR) 增长,达到 310 亿美元以上 ...
【数据库】
阅读更多