您的位置:首页 > 滚动 >

密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题_环球新视野

2023-03-18 16:29:25 来源:指股网


(资料图片)

Bitwarden在其GitHub页面创建了一个修复程序,调整了页面加载时自动填充的工作方式。Bitwarden目前只能在受信任的网站域名下自动填充登录数据。指股网附本次调整主要内容如下:默认禁用页面加载之后的自动填充用户在启用自动填充功能之后,Bitwarden将仅对用户专门添加到应用程序的受信任域和URL使用该功能。可信域包括与用户在浏览器中访问的URL相匹配的域。Bitwarden用户执行手动自动填充时候,如果尝试填充不受信任的iframe会跳出警告。应用程序在弹出窗口中显示URL,让用户可以选择继续或取消。Bitwarden说,这“消除了iframe攻击向量,同时仍然允许为具有受信任的iframe的站点提供方便的自动填充功能”。相关阅读:
关键词:

最近更新