unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
DOM-based Extension Clickjacking: Your Password Manager Data at Risk
研究人员发现了一种新的点击劫持(DOM-based Extension Clickjacking)技术,可利用浏览器扩展(如密码管理器)注入的UI元素进行攻击。该技术通过修改这些元素的可见性(如设置opacity:0),使用户在不知情的情况下点击并泄露敏感数据。测试显示11款常用密码管理器均受影响,可能导致数千万用户的信用卡信息、个人数据及登录凭证被盗。部分漏洞尚未修复,建议用户更新至最新版本以降低风险。...
2025-8-28 22:23:19 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - marektoth.com
opacity
attacker
autofill
overlay
Previous
1
2
3
4
5
6
7
8
Next