Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг

Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг

На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Применение атаки к дополнениям с менеджерами паролей может привести к утечке хранимой в менеджерах паролей информации, такой как параметры аутентификации, параметры кредитных карт, персональные данные и одноразовые пароли для двухфакторной аутентификации. Проблема затрагивает все протестированные менеджеры паролей, включая 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass и Keeper....
24.08.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Браузерные дополнения вовлекают в построение распределённой сети скрапинга для AI-ботовБраузерные дополнения вовлекают в построение распределённой сети скрапинга для AI-ботов Исследователи безопасности из компании Secure Annex обратили внимание на рост популярности нового метода монетизации браузерных дополнений, при котор ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Генпрокуратура рассказала о схеме вывода денег из структуры Газпрома бывшими топ-менеджерамиГенпрокуратура рассказала о схеме вывода денег из структуры Газпрома бывшими топ-менеджерами Вывод денег из структуры Газпрома осуществлялся через договоры с подконтрольными компаниями, полагают в прокуратуре. Деньги переводились в Испанию, К ...

Библиотека построения графических интерфейсов Cosmoe, использующая Wayland и API в стиле BeOSБиблиотека построения графических интерфейсов Cosmoe, использующая Wayland и API в стиле BeOS Представлена GUI-библиотека Cosmoe, поддерживающая работу в Linux в окружениях на базе Wayland. Cosmoe позволяет создавать программы с графическим ин ...

DeepSeek обновил свою модель V3  теперь это лучшая нейросеть, не использующая рассуждениеDeepSeek обновил свою модель V3 — теперь это лучшая нейросеть, не использующая «рассуждение» Китайский стартап DeepSeek обновил свою языковую модель DeepSeekV3. Обновление размером 700 гигабайт сделало алгоритм умнее и быстрее. ...

Браузерные Герои Меча и Магии III получили последнее крупное обновление  добавлена поддержка дополнительных кампаний Хроники героевБраузерные «Герои Меча и Магии III» получили последнее крупное обновление — добавлена поддержка дополнительных кампаний «Хроники героев» Команда энтузиастов, реализовавшая легендарную пошаговую стратегию «Герои Меча и Магии III» (Heroes of Might and Magic III) в браузере, с ...

Обзор дополнения Goat Simulator 3 Baadlands: Furry RoadОбзор дополнения Goat Simulator 3 Baadlands: Furry Road Cтало доступно свежее расширение для Goat Simulator 3, получившее название Baadlands: Furry Road. В этом дополнении игрокам предстоит исследовать заб ...

Microsoft по ошибке удалил дополнения к VSCode, насчитывающие 9 млн установокMicrosoft по ошибке удалил дополнения к VSCode, насчитывающие 9 млн установок Компания Microsoft восстановила в каталоге Visual Studio Marketplace дополнения к редактору кода VSCode - "Material Theme" и "Material Theme Icons", ...