系统运维

可泄露用户密码,Bitwarden密码管理器浏览器扩展发现新漏洞

字号+作者:创站实验室来源:数据库2025-11-26 20:05:19我要评论(0)

根据安全机构 FlashPoint 官方博文,在密码管理器 Bitwarden 的浏览器扩展程序中发现了一个高危漏洞,可以泄露用户的密码信息。恶意网站可以利用该漏洞,在受信任页面中嵌入 IFRAME

根据安全机构 FlashPoint 官方博文 ,可泄扩展在密码管理器 Bitwarden 的露用览器浏览器扩展程序中发现了一个高危漏洞  ,可以泄露用户的户密密码信息  。

恶意网站可以利用该漏洞,码B密码在受信任页面中嵌入 IFRAME 代码。管理用户访问这些恶意网站,香港云服务器器浏并使用 Bitwarden 自动填充之后 ,发现就可以获取用户的新漏凭证信息 。

IT之家从博文中获悉,可泄扩展导致这个漏洞的露用览器关键是 Bitwarden 以非典型方式处理网页中的建站模板嵌入式 iframe 。

浏览器通过同源策略,户密分开 iframe 嵌入页面和父页面。码B密码也就是管理说 ,iframe 嵌入页面和父页面应该是器浏互相隔离的高防服务器状态,无法访问其内容。发现目前包括 Firefox 、Chrome 等主要浏览器均采用了这个安全概念 。

Bitwarden 浏览器扩展还在通过 iframe 嵌入来自其他域的第三方内容的页面上使用自动填充功能 。亿华云通过 iframe 嵌入的网页无权访问父页面的内容。

但安全研究人员写道无需进一步的用户交互 ,该页面可以等待登录表单的输入,服务器租用并将输入的凭据转发到远程服务器 。

Bitwarden 文档确实包含一条警告,即“受感染或不受信任的网站”可能会利用此来窃取凭据 。安全研究人员表示,如果网站本身受到威胁,源码下载扩展几乎无法阻止窃取凭据。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Akamai 报告:亚太地区及日本尚未做好抵御网络威胁的准备

    Akamai 报告:亚太地区及日本尚未做好抵御网络威胁的准备

    2025-11-26 19:59

  • 云存储如何改变数据可访问性和安全性

    云存储如何改变数据可访问性和安全性

    2025-11-26 19:33

  • 近 2000 台 Citrix NetScaler 服务器遭到破坏

    近 2000 台 Citrix NetScaler 服务器遭到破坏

    2025-11-26 18:58

  • 最新成果公开!揭秘深信服安全GPT落地效果与2.0升级能力

    最新成果公开!揭秘深信服安全GPT落地效果与2.0升级能力

    2025-11-26 18:32

网友点评