当前位置: 首页 > 滚动 > >正文

密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题|世界讯息

来源:IT之家    时间:2023-03-18 14:03:27


(资料图)

3月18日消息,热门密码管理工具Bitwarden于日前发布公告,宣布即将更新应用程序,彻底修复自动填充漏洞,黑客利用该漏洞可以窃取用户密码等相关信息。

Bitwarden在其GitHub页面创建了一个修复程序,调整了页面加载时自动填充的工作方式。Bitwarden目前只能在受信任的网站域名下自动填充登录数据。

附本次调整主要内容如下:

默认禁用页面加载之后的自动填充

用户在启用自动填充功能之后,Bitwarden将仅对用户专门添加到应用程序的受信任域和URL使用该功能。可信域包括与用户在浏览器中访问的URL相匹配的域。

Bitwarden用户执行手动自动填充时候,如果尝试填充不受信任的iframe会跳出警告。应用程序在弹出窗口中显示URL,让用户可以选择继续或取消。

X 关闭

推荐内容

最近更新

Copyright ©  2015-2032 华西服装网版权所有  备案号:京ICP备2022016840号-35   联系邮箱: 920 891 263@qq.com