云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞

可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞

文案作者: 温馨
2023-03-11 12:02:39
播放量:

  3 月 11 日消息,根据安全机构 FlashPoint 官方博文,在密码管理器 Bitwarden 的浏览器扩展程序中发现了一个高危漏洞,可以泄露用户的密码信息。

可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞

  恶意网站可以利用该漏洞,在受信任页面中嵌入 IFRAME 代码。用户访问这些恶意网站,并使用 Bitwarden 自动填充之后,就可以获取用户的凭证信息。

  导致这个漏洞的关键是 Bitwarden 以非典型方式处理网页中的嵌入式 iframe。

  浏览器通过同源策略,分开 iframe 嵌入页面和父页面。也就是说,iframe 嵌入页面和父页面应该是互相隔离的状态,无法访问其内容。目前包括 Firefox、Chrome 等主要浏览器均采用了这个安全概念。

可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞(1)

  Bitwarden 浏览器扩展还在通过 iframe 嵌入来自其他域的第三方内容的页面上使用自动填充功能。通过 iframe 嵌入的网页无权访问父页面的内容。

  但安全研究人员写道无需进一步的用户交互,该页面可以等待登录表单的输入,并将输入的凭据转发到远程服务器。

  Bitwarden 文档确实包含一条警告,即“受感染或不受信任的网站”可能会利用此来窃取凭据。安全研究人员表示,如果网站本身受到威胁,扩展几乎无法阻止窃取凭据。

摩尔庄园手游红玫瑰怎么得
图文
摩尔庄园手游红玫瑰怎么得
摩尔庄园手游红玫瑰获取必须拉满梅森NPC的好感度,让他来家做客后,打开梅森花园商店才能看到红玫瑰种子。这个种子价格为25摩尔豆一颗,成熟后就能...
阅读:230 发布时间:2021-06-04
《森林之子》gps定位器位置在哪?gps定位器位置及使用方法
图文
《森林之子》gps定位器位置在哪?gps定位器位置及使用方法
《森林之子》作为一款动作冒险类游戏,玩家将在一片森林之中去体验求生获得的乐趣所在,而现在不少玩家对于GPS定位器而感到疑惑,那么接下来就给玩...
阅读:200 发布时间:2023-02-26
重阳慈善邀请函制作教程
图文
重阳慈善邀请函制作教程
以甲虫设计为例,打开微信,点击搜索,输入甲虫设计,关注公众号,点击邀请函,选择邀请函模板,点击我的,登录,搜索框输入关键词重阳节,点击...
阅读:201 发布时间:2021-09-29
电脑怎么查看宽带账号
图文
电脑怎么查看宽带账号
首先打开浏览器,输入路由器的ip地址,然后输入密码登录进去,登录进去后,点击右上方的高级设置,打开高级设置后,点击左边导航栏的网络参数,打...
阅读:350 发布时间:2021-05-15
知乎怎么查看通讯录好友
图文
知乎怎么查看通讯录好友
首先打开手机知乎,点击右下角我的选项,然后在我的主界面点击关注选项,接着进入我关注的界面,点击通讯录好友,在这里就可以查看通讯录的好友,...
阅读:7502 发布时间:2020-04-02
电脑网速慢是什么原因
电脑网速慢是什么原因
浏览:18526
2018-07-23
asus笔记本重装系统
asus笔记本重装系统
浏览:9468
2019-12-11
东芝笔记本重装系统教程
东芝笔记本重装系统教程
浏览:13299
2020-06-24
索尼笔记本重装系统教程
索尼笔记本重装系统教程
浏览:12483
2020-10-15

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1