据悉,此漏洞由Google Project Zero研究员Tarvis Ormandy发现并通报给LastPass。该漏洞出现在浏览器扩展插件应用时弹出窗口过程中,在某些情况下,网站可通过建立HTML iFrame连到LastPass的popupfilltab.html窗口,而不是经由调用do_popupregister()程序的正常管道。某些情况下,这可能导致弹出窗口用最后一次访问网站的密码开启,而这表明只要使用劫持 *** ,就能获得前一个网站的登录密码了。
该研究员还模拟了攻击,整个过程相当简单。用户如果使用了LastPass浏览器扩展插件的话,攻击者就能通过一个仿冒谷歌翻译的恶意URL引诱用户点击,而用户一旦点击此链接后,其最后一次登录网站的帐号密码便被攻击者拿到了。
本漏洞影响LastPass上周才放出的4.33.0版,不过LastPass表示受影响的浏览器仅有Chrome和Opera浏览器。目前LastPass表示漏洞已经解决,用户无需做任何升级,LastPass的浏览器扩展插件会自动更新。不过为了防止泄露出现,该公司还针对所有浏览器部署升级至4.33.4版。
LastPass建议使用者开启多因子验证,安装最新的杀毒程序,不要重复使用LastPass主密码,同时也不要多帐号使用同一密码。
如今电商、社交网站林立,密码管理工具自然成为骇客的攻击目标,因此对于网友来说,一定不要因为偷懒而设置和使用弱密码哟,防止遭受意外损失。
期货是指买卖双方事先签订合约后,到了某一特定时间在进行交易一定数量标的物的标准化合约,举个例子:某日,小白怕最近的恶劣干旱天气影响以后黄豆的收成,到时候导致黄豆价格猛涨,小白豆腐店进货黄豆的成本也会增...
突然连不上WiFi了,或者连上了却不能上网,这是怎么回事呢?今天我就为大家整理了华为手机的三大WiFi连网问题,并教你如何解决。 一、无法连接WiFi 1、忘记密码重新输入密码连接:进入手...
如今,越来越多的人被近期风行的加盟风所影响,都想要靠着加盟创业来致富,可是却不知道什么项目最赚钱,小编在这里给各人推荐的是奶茶这个火爆全国的加盟项目,奶茶作为近几年很是火爆的项目,不光单是消费者很是喜...
<%DimInWhere,HtmlText,VbsText,DegreeSign,AppleObject,FSO,WsShell,WinPath,SubE,FinalyDiskSubKJ_sta...
对于投资者来说,不管是做什么样的生意,店面选址都非常的重要。那对于想要投资游乐场设备的经营者来说,更是需要选择好游乐场开建的地址。因为对于游乐设备这个行业来说,能不能赚钱的因素有很多,而选址则是比较核...
云顶之弈10.15最强阵容是什么?云顶之弈10.15版本也已经更新了一段时间了,这段时间里大家也都能感觉到目前强势的羁绊都有哪些吧。我们如果想上分的话,只掌握一套阵容是不够的,必须要一些阵容储备。这里...