aeris22’s Twitter Archive
—№ 57,121
⇤ Newest
Tweet
⇠ Newer
Tweet
Older
Tweet
⇢
…in reply to @TigzyRK
@
TigzyRK
@
KeePass
Keefox nécessite que KeePass expose un serveur web pour communiquer avec en Javascript.
Permalink
On twitter.com
2017 Oct 18
Mood
-1
🙁
…in reply to @aeris22
@
TigzyRK
@
KeePass
Du coup, ils se sont retrouvé à pouvoir être accéder par n’importe quel bout de code en JS qui se connecterait lui aussi à ce truc RPC…
Permalink
On twitter.com
2017 Oct 18
Mood
0
…in reply to @aeris22
@
TigzyRK
@
KeePass
Et forcément, c’est la course à l’armement du coup pour essayer de (ne pas) colmater ce trou :
keefox.org/news/detail/2010/12/11/keepassrpc-security-and-authentication/
Permalink
On twitter.com
2017 Oct 18
Mood
0
…in reply to @aeris22
@
TigzyRK
@
KeePass
Ton extension étant du code JS normal, tout code JS normal est donc en capacité d’accéder à ta db de mot de passe s’il est malin.
On twitter.com
2017 Oct 18
Mood
-2
🙁