六大主流密码管理器浏览器扩展被曝严重安全漏洞
在 DEF CON 33 黑客大会上,安全研究员 Marek Tóth 披露,六大主流密码管理器浏览器扩展(LastPass、1Password、Bitwarden、Enpass、iCloud Passwords 和 LogMeOnce)存在未修复的点击劫持(Clickjacking)漏洞,影响约 4000 万用户。
攻击者通过在网页上覆盖透明或伪造的界面元素(如假冒的同意框、CAPTCHA 或弹出窗口),诱导用户点击,从而触发隐藏在背后的密码管理器自动填充功能,导致账号密码、认证码甚至银行卡信息泄露。
漏洞影响:
- 受影响产品:1Password(8.11.4.27)、LastPass(4.146.3)、Bitwarden(2025.7.0)、Enpass(6.11.6)、iCloud Passwords(3.1.25)、LogMeOnce(7.12.4)。
- 泄露数据:包括登录凭据(用户名、密码)、二次验证代码(TOTP)、信用卡信息(卡号、到期日期、安全码)及个人信息等。
对于上述漏洞,Bitwarden 已在 2025.8.0 版本 修复相关问题并推送更新;Dashlane、NordPass、Proton Pass、RoboForm 和 Keeper 等已提前发布补丁。Enpass 推出了部分缓解措施。
1Password 和 LastPass 初期仅将漏洞列为“信息性”问题,尚未紧急修复。LogMeOnce 暂无回应。
安全研究员建议受影响密码管理器用户,在漏洞修复前,禁用自动填充功能,改用复制/粘贴方式输入密码,以降低信息泄露风险。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
OpenAI 首席人才官将离职
正值与谷歌、Meta 和 Anthropic 等科技巨头的人工智能人才争夺战愈演愈烈之际,OpenAI 再次经历了一次引人注目的高层变动。该公司首席人才官Diane Villagra宣布将于周五离职。 Villagra 于去年加入 OpenAI,并在今年3月被首席执行官 Sam Altman 提升为首席人才官。她的离职正值公司内部一系列高管重组之后。此前,Meta 的资深高管,同时也是前 Instacart 员工的Fidji Simo以高级职位加入 OpenAI,并在其消费者和产品战略中扮演了日益重要的角色。 此次人员变动发生在 OpenAI 业务拓展的关键时期。公司正积极将业务从其标志性的 ChatGPT 聊天机器人扩展到企业领域,并重组为一个公益公司,以满足由软银牵头的400亿美元融资的一项核心规定。 OpenAI 面临的人才压力也愈发显现。今年6月,首席执行官 Altman 曾公开表示,Meta 试图以高达1亿美元的签约奖金和更高的年度薪酬方案来挖角 OpenAI 的员工。Meta 技术主管 Andrew Bosworth 随后证实,OpenAI 拒绝了 Meta 的报价。
- 下一篇
Meta 重组 AI 业务 :原首席科学家杨立昆向 Alexandr Wang 汇报
扎克伯格近期对 Meta 进行了大调整,而仅上任数月的超级智能实验室(MSL)负责人 Alexandr Wang 近日发布内部信,宣布了具体的调整。 Alexandr Wang 表示,Meta 正对旗下 AI 研究体系进行重大重组,以“严肃对待即将到来的超级智能”。 根据该备忘录,原 Meta 首席科学家 Yann LeCun(杨立昆)将直接向 Alexandr Wang 汇报;同时,Meta 超级智能实验室(MSL)的研究工作将由 Shengjia Zhao 接任领导。 具体来看,MSL 将被拆分为四个专业团队,其中多个 AI 团队都向其进行工作汇报 TBD 实验室:专注于训练大型 AI 模型,探索如「全能(Omni)」模型等新方向。 FAIR:作为创新引擎,推动将 FAIR 的研究成果应用于 TBD 实验室的大规模训练。Rob Fergus 将继续领导 FAIR,而 Yann LeCun 将继续担任 FAIR 首席科学家,但两人均向 Wang 汇报。 产品与应用研究:加强产品导向的研究与开发,整合 AI 技术至 Meta 产品中。Nat Friedman 领导该团队,并向 Wang...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS8安装Docker,最新的服务器搭配容器使用