Caso alguém não saiba, exploits de bookmarklets existem há anos e você basicamente está rodando javascript arbitrário na janela do navegador, que pode roubar qualquer informação vulnerável na aba aberta Se fizer isso, assuma que está clicando em um arquivo virus.exe
Latuche
Latuche26 de dez., 15:42
Estou bastante chocado com o que acabou de acontecer Um trader perdeu 200.000$ só por adicionar um site aos favoritos Guardar um site comprometido aparentemente roda um javascript, permitindo que o golpista tenha acesso aos seus ativos Algum desenvolvedor pode esclarecer?
Pelo que sei, está limitado apenas à aba aberta atual e não tem acesso à extensão. Mas se você estiver usando, por exemplo, um terminal web como o Axiom, e tentando um "addon legal de atirador de elite Axiom" que exige arrastar um bookmarklet, aí você vai ficar exausto
701