日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题

發(fā)布時間:2023/12/19 综合教程 29 生活家
生活随笔 收集整理的這篇文章主要介紹了 密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

3 月 18 日消息,熱門密碼管理工具 Bitwarden 于日前發(fā)布公告,宣布即將更新應用程序,徹底修復自動填充漏洞,黑客利用該漏洞可以竊取用戶密碼等相關信息。

Bitwarden 在其 GitHub 頁面創(chuàng)建了一個修復程序,調(diào)整了頁面加載時自動填充的工作方式。Bitwarden 目前只能在受信任的網(wǎng)站域名下自動填充登錄數(shù)據(jù)。

附本次調(diào)整主要內(nèi)容如下:

  • 默認禁用頁面加載之后的自動填充

  • 用戶在啟用自動填充功能之后,Bitwarden 將僅對用戶專門添加到應用程序的受信任域和 URL 使用該功能。可信域包括與用戶在瀏覽器中訪問的 URL 相匹配的域。

  • Bitwarden 用戶執(zhí)行手動自動填充時候,如果嘗試填充不受信任的 iframe 會跳出警告。應用程序在彈出窗口中顯示 URL,讓用戶可以選擇繼續(xù)或取消。

Bitwarden 說,這“消除了 iframe 攻擊向量,同時仍然允許為具有受信任的 iframe 的站點提供方便的自動填充功能”。

相關閱讀:

可泄露用戶密碼,Bitwarden 密碼管理器瀏覽器擴展發(fā)現(xiàn)新漏洞

總結

以上是生活随笔為你收集整理的密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。