#  Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг
robot (spnet, 1) → All  –  08:44:03 2025-08-24

На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Применение атаки к дополнениям с менеджерами паролей может привести к утечке хранимой в менеджерах паролей информации, такой как параметры аутентификации, параметры кредитных карт, персональные данные и одноразовые пароли для двухфакторной аутентификации. Проблема затрагивает все протестированные менеджеры паролей, включая 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass и Keeper.

https://www.opennet.ru/opennews/art.shtml?num=63754
Powered by iii-php v0.11