【資料圖】
IT之家 3 月 11 日消息,根據(jù)安全機(jī)構(gòu) FlashPoint 官方博文,在密碼管理器 Bitwarden 的瀏覽器擴(kuò)展程序中發(fā)現(xiàn)了一個高危漏洞,可以泄露用戶的密碼信息。
惡意網(wǎng)站可以利用該漏洞,在受信任頁面中嵌入 IFRAME 代碼。用戶訪問這些惡意網(wǎng)站,并使用 Bitwarden 自動填充之后,就可以獲取用戶的憑證信息。
IT之家從博文中獲悉,導(dǎo)致這個漏洞的關(guān)鍵是 Bitwarden 以非典型方式處理網(wǎng)頁中的嵌入式 iframe。
瀏覽器通過同源策略,分開 iframe 嵌入頁面和父頁面。也就是說,iframe 嵌入頁面和父頁面應(yīng)該是互相隔離的狀態(tài),無法訪問其內(nèi)容。目前包括 Firefox、Chrome 等主要瀏覽器均采用了這個安全概念。
Bitwarden 瀏覽器擴(kuò)展還在通過 iframe 嵌入來自其他域的第三方內(nèi)容的頁面上使用自動填充功能。通過 iframe 嵌入的網(wǎng)頁無權(quán)訪問父頁面的內(nèi)容。
但安全研究人員寫道無需進(jìn)一步的用戶交互,該頁面可以等待登錄表單的輸入,并將輸入的憑據(jù)轉(zhuǎn)發(fā)到遠(yuǎn)程服務(wù)器。
Bitwarden 文檔確實(shí)包含一條警告,即“受感染或不受信任的網(wǎng)站”可能會利用此來竊取憑據(jù)。安全研究人員表示,如果網(wǎng)站本身受到威脅,擴(kuò)展幾乎無法阻止竊取憑據(jù)。
關(guān)鍵詞:
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.yjkq2010.com All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
欧美色综合网_狠狠色狠色综合曰曰_麻豆精品一区二区av白丝在线_久久精品综合一区 主站蜘蛛池模板: 巨乳诱惑日韩免费av| 亚洲人成在线观看一区二区| 国产精品久久久久久久久久直播| 在线观看福利一区| 亚欧成人在线| 国产亚洲激情视频在线| 久久福利毛片| 精品成人一区二区三区| 久久亚洲欧美国产精品乐播| 国产日产欧产精品推荐色 | 亚洲国产精品久久91精品| 久久婷婷国产综合精品青草| 在线播放亚洲| 欧美大片一区二区三区| 99热在这里有精品免费| 国产精品黄色| 久久精品人人做人人综合| 亚洲大片av| 欧美图区在线视频| 欧美一区免费视频| 亚洲第一在线视频| 欧美日韩在线播| 国产精品你懂的在线| 久久网站热最新地址| 国产精品青草综合久久久久99| 亚洲欧美综合v| 亚洲盗摄视频| 国产精品高精视频免费| 久久国产66| 日韩视频一区二区| 国产日韩欧美三级| 欧美多人爱爱视频网站| 午夜精品久久久久久久白皮肤 | 欧美理论电影在线播放| 中文欧美日韩| 精品91免费| 国产精品美女久久久| 欧美成人久久| 久久久久久国产精品一区| 亚洲午夜精品久久久久久浪潮| 在线欧美电影|