服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题

日期: 来源:安全圈收集编辑:


关键词

漏洞


热门密码管理工具 Bitwarden 于日前发布公告,宣布即将更新应用程序,彻底修复自动填充漏洞,黑客利用该漏洞可以窃取用户密码等相关信息。

Bitwarden 在其 GitHub 页面创建了一个修复程序,调整了页面加载时自动填充的工作方式。Bitwarden 目前只能在受信任的网站域名下自动填充登录数据。

IT之家附本次调整主要内容如下:

  • 默认禁用页面加载之后的自动填充

  • 用户在启用自动填充功能之后,Bitwarden 将仅对用户专门添加到应用程序的受信任域和 URL 使用该功能。可信域包括与用户在浏览器中访问的 URL 相匹配的域。

  • Bitwarden 用户执行手动自动填充时候,如果尝试填充不受信任的 iframe 会跳出警告。应用程序在弹出窗口中显示 URL,让用户可以选择继续或取消。

Bitwarden 说,这“消除了 iframe 攻击向量,同时仍然允许为具有受信任的 iframe 的站点提供方便的自动填充功能”。



   END  

阅读推荐

【安全圈】三星芯片组出现巨大漏洞!黑客可直接远程侵入手机

【安全圈】GitHub:10%的程序员至少泄露了一条机密信息

【安全圈】9亿条执法记录!印度公检法系统被黑,600G数据在暗网出售

【安全圈】新的加密货币 Dero 挖矿活动,正以K8s集群为目标进行

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!



相关阅读

  • 兴国:筑牢“四道防线” 撑起校园“平安伞”

  • 近段时间以来,为切实开展好校园及周边安全治理工作,江西省兴国县公安局积极筑牢“四道防线”,切实强化校园周边安全隐患排查整治,有效提升校园安防能力水平,有力构建校园安全防护
  • 奥依亚依拉克镇开展食品安全大检查活动

  • 为进一步提高食品店食品安全意识,普及食品安全知识不断提高辖区食品安全保障水平,打击食品违法犯罪,维护辖区群众切身利益和生命安全,确保辖区群众吃上放心食品、安全食品,奥依亚
  • 干货 |超详细安全知识框架推荐

  • 收集、归纳、分享 我认为这是知识学习的"三板斧"收集,很好理解,比如收集各种学习的资源,看过的论文、文章,和各种工具归纳,或者说是总结与分类,将自己学习过程中的心得体会
  • 开源 7 天,斩获 2.2 万 Star

  • 出品 | OSC开源社区(ID:oschina2013)除了大力投资 Open AI ,微软还亲自下场大搞 AI 。8 天前,微软开源了 Visual ChatGPT ,这个软件可以连接 ChatGPT 和一系列视觉模型,以实现在 C
  • 广西云新升级!这些彩蛋你找到了吗?

  • 广西云上新了!3月19日,广西云客户端5.0版本、广西新闻网新首页焕新上线,还有超多亮点,速来围观!新形象全新UI迎接广西云媒体融合新纪元当你将广西云客户端更新至5.0版本,将立即直
  • 达日:绷紧责任弦 守好安全关

  • 为认真贯彻落实中央、省、州和县委、县政府关于加强安全生产工作的决策部署,为人民群众营造安全稳定的社会环境,吉迈镇党委、政府以高度的政治责任感和使命感积极开展冬春季安

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 推动文旅深度融合,促进行业全面复苏

  • 我们要顺应大众旅游多样化、个性化消费需求,创新旅游消费场景,积极培育旅游消费新模式。打造高质量旅游产品时,要给国内外游客精神上的高品质体验,由高质量的休闲度假拉动高质量
  • 十年又十年——美国谎言将伊拉克推向战乱深渊

  • 2003年3月20日,美国及其西方盟友以所谓伊拉克拥有大规模杀伤性武器为由,悍然入侵伊拉克。二十年过去,所谓的大规模杀伤性武器依然未见踪影,数十万生命却在连年冲突中陨落。 二十