Six gestionnaires de mots de passe exposés à des failles de clickjacking non corrigées
Selon BleepingComputer, six gestionnaires de mots de passe trĂšs rĂ©pandus prĂ©sentent des vulnĂ©rabilitĂ©s de type clickjacking qui ne sont pas encore corrigĂ©es. Lors de la confĂ©rence de cybersĂ©curitĂ© DEF CON 33, le chercheur indĂ©pendant Marek TĂłth a mis en lumiĂšre une faille critique touchant plusieurs gestionnaires de mots de passe populaires, pouvant exposer les identifiants, codes 2FA et informations bancaires de dizaines de millions dâutilisateurs. Selon BleepingComputer, six applications largement utilisĂ©es â dont 1Password, Bitwarden, Enpass, iCloud Passwords, LastPass et LogMeOnce â sont vulnĂ©rables Ă une technique de type clickjacking. ...