Wada Bitwarden może pozwolić hakerom na kradzież haseł za pomocą ramek iframe

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19194
Reakcje/Polubienia
55829
Funkcja autouzupełniania poświadczeń Bitwarden zawiera ryzykowne zachowanie, które może pozwolić złośliwym elementom iframe osadzonym w zaufanych witrynach na kradzież danych uwierzytelniających i wysłanie ich do atakującego. Problem został zgłoszony przez analityków Flashpoint, którzy powiedzieli, że Bitwarden po raz pierwszy dowiedział się o problemie w 2018 roku.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry