Untuk berjaga-jaga jika ada yang tidak menyadarinya, eksploitasi bookmarklet telah menjadi sesuatu selama bertahun-tahun dan Anda pada dasarnya menjalankan javascript sewenang-wenang di jendela browser Anda yang dapat mencuri informasi rentan apa pun di tab yang terbuka Jika Anda melakukan ini, asumsikan saja Anda sedang mengklik file virus.exe
Latuche
Latuche26 Des, 15.42
Saya cukup terkejut dengan apa yang baru saja terjadi Seorang trader terkuras $ 200.000 hanya untuk menandai situs web Menandai situs web yang disusupi menjalankan javascript tampaknya, dan memungkinkan penipu memiliki akses ke aset Anda Ada pengembang yang ingin diklarifikasi?
Afaik itu hanya terbatas pada tab terbuka saat ini dan tidak memiliki akses ekstensi. Tetapi jika Anda menggunakan misalnya, terminal web seperti Axiom, dan mencoba "addon penembak jitu aksioma keren" yang mengharuskan Anda menyeret bookmarklet, maka Anda akan mendapatkan rekt
711