密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,CTOnews.com 3 月 18 日消息,热门密码管理工具 Bitwarden 于日前发布公告,宣布即将更新应用程序,彻底修复自动填充漏洞,黑客利用该漏洞可以窃取用户密码等相关信息。Bitward
千家信息网最后更新 2025年02月23日密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题
CTOnews.com 3 月 18 日消息,热门密码管理工具 Bitwarden 于日前发布公告,宣布即将更新应用程序,彻底修复自动填充漏洞,黑客利用该漏洞可以窃取用户密码等相关信息。
Bitwarden 在其 GitHub 页面创建了一个修复程序,调整了页面加载时自动填充的工作方式。Bitwarden 目前只能在受信任的网站域名下自动填充登录数据。
CTOnews.com附本次调整主要内容如下:
默认禁用页面加载之后的自动填充
用户在启用自动填充功能之后,Bitwarden 将仅对用户专门添加到应用程序的受信任域和 URL 使用该功能。可信域包括与用户在浏览器中访问的 URL 相匹配的域。
Bitwarden 用户执行手动自动填充时候,如果尝试填充不受信任的 iframe 会跳出警告。应用程序在弹出窗口中显示 URL,让用户可以选择继续或取消。
Bitwarden 说,这"消除了 iframe 攻击向量,同时仍然允许为具有受信任的 iframe 的站点提供方便的自动填充功能"。
相关阅读:
可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞
用户
密码
程序
漏洞
功能
应用程序
页面
应用
管理
调整
浏览器
浏览
信息
工具
管理工具
热门
公告
内容
可信
同时
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
可可软件开发者后台
2022网络安全年会
服务器版本升级
环保监控平台软件开发要求
蓉城网络安全
rose是软件开发工具吗
软件编程和软件开发
经略山海互联网科技有限公司
长沙民政学院软件开发怎么样
网络安全最核的是什么
ccer数据库产权性质
互联网生活相关科技
如何编写数据服务器
上海交易网络技术有限公司
蒂姆邓肯NBA数据库
全民世界大战服务器爆满怎么办
2008数据库置疑修复语句
长沙芯泰软件开发公司
免费服务器监控
3g无线网络技术特点
网络安全监管员要求
2018三级网络技术真题
数据库中如何呈现概念模式
程序员跟软件开发哪个更有前途
哦网络安全课大家手抄报
微软数据库2010驱动
济宁哪里做手机麻将软件开发
青白江满满网络技术工作室
t6管理软件怎样安装服务器
python实现网络安全协议
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售