Om någon inte vet det, har bookmarklet-exploits funnits i flera år och du kör i princip godtycklig javascript i webbläsarfönstret som kan stjäla sårbar information på fliköppningen Om du gör detta, anta bara att du klickar på en virus.exe fil
Latuche
Latuche26 dec. 15:42
Jag är ganska chockad över vad som just hände En handlare blev dränerad 200 000 dollar bara för att bokmärka en webbplats Att bokmärka en komprometterad webbplats kör tydligen javascript och ger bedragaren tillgång till dina tillgångar Finns det någon utvecklare som vill förtydliga?
Såvitt jag vet är det bara begränsat till den aktuella öppna fliken och har ingen tillgång till tillägg. Men om du till exempel använder en webbterminal som Axiom och provar ett "cool axiom sniper-tillägg" som kräver att du drar ett bokmärke, då kommer du att bli skälld
669