Caso alguém não esteja ciente, os exploits de bookmarklet existem há anos e você está basicamente executando javascript arbitrário na sua janela do navegador que pode roubar qualquer informação vulnerável na aba aberta Se você fizer isso, apenas assuma que está clicando em um arquivo virus.exe
Latuche
Latuche26/12, 15:42
Estou bastante chocado com o que acabou de acontecer Um trader perdeu 200.000$ apenas por adicionar um site aos favoritos Adicionar um site comprometido aos favoritos aparentemente executa um javascript, e permite que o golpista tenha acesso aos seus ativos Algum desenvolvedor para esclarecer?
Até onde sei, está apenas limitado à aba aberta atual e não tem acesso a extensões. Mas se você estiver usando, por exemplo, um terminal web como o Axiom, e tentando um "legal addon sniper do axiom" que requer que você arraste um bookmarklet, então você vai se dar mal.
676