Jos kukaan ei tiedä, kirjanmerkkien haavoittuvuudet ovat olleet käytössä jo vuosia, ja käytännössä ajat mielivaltaista javascriptiä selaimesi ikkunassa, joka voi varastaa kaikki haavoittuvat tiedot välilehdeltä Jos teet näin, oletetaan vain, että klikkaat virus.exe-tiedostoa
Latuche
Latuche26.12. klo 15.42
Olen aika järkyttynyt siitä, mitä juuri tapahtui Kauppias menetti 200 000 dollaria pelkästään siitä, että hän merkitsi verkkosivuston kirjanmerkkeihin. Vaarantuneen verkkosivuston kirjanmerkkaaminen näyttää ajavan JavaScriptiä ja antaa huijarille pääsyn resursseihisi Onko kehittäjiä, jotka voisivat selventää?
Käsittääkseni se on rajoitettu vain nykyiseen avoimeen välilehteen eikä sillä ole laajennusoikeutta. Mutta jos käytät esimerkiksi web-terminaalia kuten Axiomia ja kokeilet "siistiä Axiom Sniper -lisäosaa", joka vaatii kirjanmerkkin vetämistä, saat rekt:n
711