În caz că cineva nu știe, exploit-urile bookmarklet există de ani de zile și practic rulezi javascript arbitrar pe fereastra browserului care poate fura orice informație vulnerabilă din fila deschisă Dacă faci asta, presupune că dai click pe un fișier virus.exe
Latuche
Latuche26 dec., 15:42
Sunt destul de șocat de ce tocmai s-a întâmplat Un trader a pierdut 200.000$ doar pentru că a marcat un site la favorite Adăugarea la favorite a unui site compromis rulează aparent un javascript și permite escrocului să aibă acces la resursele tale Vreun dezvoltator de clarificat?
Din câte știu, este limitat doar la fila deschisă actuală și nu are acces la extensii. Dar dacă folosești, de exemplu, un terminal web precum Axiom și încerci un "addon de lunetist Axiom cool" care necesită să tragi un bookmarklet, atunci vei fi terminat
661