Nuevo "Secuestro de doble clic" El exploit evita las protecciones contra el clickjacking en los principales sitios web


Los cazadores de amenazas han revelado una nueva “clase generalizada de vulnerabilidades basadas en el tiempo” que explotan una secuencia de doble clic para facilitar ataques de clickjacking y apropiación de cuentas en casi todos los sitios web importantes. La técnica fue denominada DoubleClickjacking por el investigador de seguridad Paulos Yibelo. “En lugar de depender de un solo clic, aprovecha una secuencia de doble clic”, dijo Yibelo.

Exit mobile version