Por si alguien no lo sabe, los exploits de bookmarklet llevan años existiendo y básicamente estás ejecutando javascript arbitrario en la ventana del navegador que puede robar cualquier información vulnerable de la pestaña abierta Si haces esto, simplemente asume que estás haciendo clic en un archivo virus.exe
Latuche
Latuche26 dic, 15:42
Estoy bastante sorprendido por lo que acaba de pasar Un trader perdió 200.000 dólares solo por guardar una página web Guardar un sitio web comprometido aparentemente ejecuta un javascript y permite al estafador acceder a tus activos ¿Algún desarrollador que pueda aclarar?
Que yo sepa, solo está limitado a la pestaña abierta actual y no tiene acceso a extensiones. Pero si usas, por ejemplo, un terminal web como Axiom y pruebas un "complemento chulo de francotirador Axiom" que requiere arrastrar un bookmarklet, entonces te vas a acabar
680