Уязвимости менеджеров паролей: DOM-based Extension Clickjacking — разбор и detection для SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанная схема DOM-дерева с наложенным всплывающим окном менеджера паролей лежит на светлом столе. Рядом — открытая перьевая ручка, мягкий дневной свет подчёркивает фактуру бумаги.



🔐 11 из 11 протестированных менеджеров паролей — 1Password, Bitwarden, LastPass, Dashlane — уязвимы к DOM-based Extension Clickjacking. Один клик на cookie-баннере сливает TOTP-секреты и кредитки через легитимное расширение.

Вредоносный скрипт находит...


Уязвимости менеджеров паролей: DOM-based Extension Clickjacking — разбор и detection для SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх