Our first big deep dive into #Keeper is live! https://news.xbox.com/en-us/2025/09/18/keeper-double-fine-preview-hands-on/
Well #PasswordManagers were not as secure as we all thought.
All Password Managers that use a browser add-on/plugin for auto-fill functionality are susceptible to #ClickJacking security vulnerabilities that could be exploited to steal account credentials.
It works on all of them:
#LastPass
#Bitwarden
#iCloudPasswords
#Enpass
#1Password
#NordPass
#ProtonPass
#Keeper
#Dashlane
& yes even the one I use #KeePassXC
Some have pushed out updates.
More info: https://marektoth.com/blog/dom-based-extension-clickjacking/
https://www.youtube.com/watch?v=AWAwVgTsFfk
Keeper es una historia de un faro andante y su amigo la hiper gaviota... no, Keeper es lo que pasa cuando a DoubleFine le das tiempo y dinero para que hagan lo que quieran... no, tampoco; Keeper pinta a nuevo juego co-op de sofá con una estética cuando menos curiosa, pero visualmente increíble...
Elegid una de esas, yo ya he apuntado el juego del faro y la gaviota en mi lista.
Passwortmanager sind angreifbar. Das fand Marek Tóth heraus und berichtete darüber auf der #DefCon33:
https://marektoth.com/blog/dom-based-extension-clickjacking/
Die von Tóth aufgedeckten Schwachstellen ermöglichen es Hackern, sensible Daten aus Passwort-Managern zu stehlen, darunter Kreditkartendaten, Namen, Adressen und Telefonnummern, wenn ein Opfer eine bösartige Website besucht. Darüber hinaus können Hacker, wenn eine anfällige Website, auf der Ihre Passwort-Manager-Anmeldedaten gespeichert sind, eine Cross-Site-Scripting-Schwachstelle (XSS) oder eine Subdomain-Übernahme aufweist, diese ausnutzen, um Anmeldedaten (Benutzernamen und Passwörter), 2FA-Codes und Passkeys zu stehlen.
Nach Updates gelten inzwischen folgende Passwortmanager als sicher: #Bitwarden #Dashlane, #Keeper, #NordPass, #ProtonPass & #RoboForm.
#infosec #passwortmanager #2FA#security #privacy #BeDiS
#Zeroday #Clickjacking #exploit impacts several #passwordmanagers
#Zero_Day #Password #Passwords #PasswordManager #0day #0_day #MarekTóth #Tóth #1Password #Bitwarden #Dashlane #Enpass #iCloudPasswords #Keeper #LastPass #LogMeOnce #NordPass #ProtonPass #RoboForm #Cybersecurity #Socket #KeePass
Many password managers have been found to be vulnerable to a specific form of attack. The technique that hackers are using is called Clickjacking. ADVERTISEMENT What is Clickjacking? Clickjacking is a method […]