微信 iOS 8.0.54 更新新增通行密钥功能,适用于 iOS 16 以上系统。该功能利用公私钥加密技术,无需密码即可登录,解决了密码泄漏和记忆问题,未来可能推广无密码登录。
MDSec ActiveBreach红队研究人员发现了一个反射型跨站脚本漏洞(CVE-2023-27121),导致存储的密码泄漏。研究人员成功利用该漏洞提取了目标服务器中的凭证数据,并获取了明文凭证。漏洞利用过程中存在字符限制和内容安全策略等限制。
完成下面两步后,将自动完成登录并继续当前操作。