Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг

Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг

На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Применение атаки к дополнениям с менеджерами паролей может привести к утечке хранимой в менеджерах паролей информации, такой как параметры аутентификации, параметры кредитных карт, персональные данные и одноразовые пароли для двухфакторной аутентификации. Проблема затрагивает все протестированные менеджеры паролей, включая 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass и Keeper....
27.08.2025 - 06:19
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Браузерные дополнения вовлекают в построение распределённой сети скрапинга для AI-ботовБраузерные дополнения вовлекают в построение распределённой сети скрапинга для AI-ботов Исследователи безопасности из компании Secure Annex обратили внимание на рост популярности нового метода монетизации браузерных дополнений, при котор ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Управляющая компания судится с топ-менеджерами QiwiУправляющая компания судится с топ-менеджерами Qiwi Ответчиками по иску выступают основной владелец «Киви банка» и девять топ-менеджеров группы Qiwi. Суть претензий к ним пока неизвестна. ...

Популярные браузерные игрыПопулярные браузерные игры 16+ Игры – это отличный способ расслабиться и убить время, но вам не обязательно тянуться к консоли или запускать игру на смартфоне, чтобы выпу ...

Финансисты проявили стройкость // Девелоперские компании запасаются топ-менеджерами по прибылям и убыткамФинансисты проявили стройкость // Девелоперские компании запасаются топ-менеджерами по прибылям и убыткам В ожидании просадки рынка строительства жилья из-за жесткой денежно-кредитной политики ЦБ управление компаниями все чаще переходит от профильных деве ...

Опубликована среда рабочего стола Orbitiny, использующая QtОпубликована среда рабочего стола Orbitiny, использующая Qt Представлена среда рабочего стола Orbitiny Desktop, написанная с нуля с использованием фреймворка Qt. Проект преподносится как попытка совместить нек ...

Библиотека построения графических интерфейсов Cosmoe, использующая Wayland и API в стиле BeOSБиблиотека построения графических интерфейсов Cosmoe, использующая Wayland и API в стиле BeOS Представлена GUI-библиотека Cosmoe, поддерживающая работу в Linux в окружениях на базе Wayland. Cosmoe позволяет создавать программы с графическим ин ...

Представлена игровая консоль Lenovo Legion Go S, использующая SteamOS на базе Arch LinuxПредставлена игровая консоль Lenovo Legion Go S, использующая SteamOS на базе Arch Linux Компания Valve объявила, что игровая консоль Lenovo Legion Go S станет первым устройством от стороннего производителя, изначально поставляемым с опер ...

Браузерные игры, благодаря современным технологиям, ждет новый ренессанс,  Ян Янкелойць из Overmobile об итогах 2024 года«Браузерные игры, благодаря современным технологиям, ждет новый ренессанс», — Ян Янкелойць из Overmobile об итогах 2024 года Продолжаем подводить итоги 2024 года с игровыми (или связанными с игровой индустрией) командами и экспертами. На очереди — интервью с Яном Янкелойць, ...

Браузерные Герои Меча и Магии III получили последнее крупное обновление  добавлена поддержка дополнительных кампаний Хроники героевБраузерные «Герои Меча и Магии III» получили последнее крупное обновление — добавлена поддержка дополнительных кампаний «Хроники героев» Команда энтузиастов, реализовавшая легендарную пошаговую стратегию «Герои Меча и Магии III» (Heroes of Might and Magic III) в браузере, с ...

Пассворк 7.0: корпоративный менеджер паролейПассворк 7.0: корпоративный менеджер паролей Забытые пароли, их восстановление и ручное управление доступом отнимают время у сотрудников и перегружают IT-отделы. Это снижает производительность и ...

Минфин внес дополнения к регулированию операторов ЭДОМинфин внес дополнения к регулированию операторов ЭДО Мин­фин Рос­сии опуб­ли­ковал проект фе­дераль­но­го за­кона, ко­торый вво­дит оп­ре­деле­ние опе­рато­ров элек­трон­но­го до­кумен­тоо­бо­рота (ЭДО) ...