(资料图片仅供参考) Bitwarden在其GitHub页面创建了一个修复程序,调整了页面加载时自动填充的工作方式。Bitwarden目前只能在受信任的网站域名下自动填充登录数据。亚汇网附本次调整主要内容如下:默认禁用页面加载之后的自动填充用户在启用自动填充功能之后,Bitwarden将仅对用户专门添加到应用程序的受信任域和URL使用该功能。可信域包括与用户在浏览器中访问的URL相匹配的域。Bitwarden用户执行手动自动填充时候,如果尝试填充不受信任的iframe会跳出警告。应用程序在弹出窗口中显示URL,让用户可以选择继续或取消。Bitwarden说,这“消除了iframe攻击向量,同时仍然允许为具有受信任的iframe的站点提供方便的自动填充功能”。相关阅读: |
标签:
|关于我们 |联系我们 |网站地图 |广告服务
Powered by www.zbce.cn 中部财经网
© 2013-2017 联系我们:55 16 53 8 @qq.com