Goodnews.ua


Уязвимость в расширении Grammarly раскрывала данные пользователей

Февраль 06
23:47 2018

Разработчики Grammarly, популярного расширения для проверки грамматики в браузере Google Chrome, исправили в своем продукте серьезную уязвимость, позволяющую получить доступ к учетной записи пользователя, а также его личным документам и данным.
По словам обнаружившего уязвимость исследователя безопасности из Google Project Zero Тэвиса Орманди (Tavis Ormandy), расширение раскрывало аутентификационные токены всем web-сайтам. Таким образом любой сайт мог получить доступ к документам пользователя, истории, журналам и другим данным.
«Данная уязвимость является довольно опасной, поскольку пользователи, как правило, не ожидают, что посещение web-сайта может дать последнему разрешение на доступ к документам или данным, которые они ввели на других страницах», — отметил он.
Исследователь также продемонстрировал , как можно проэксплуатировать уязвимость с помощью всего четырех строк кода.
Разработчики расширения оперативно отреагировали на сообщение исследователя и выпустили обновление, исправляющее уязвимость.
Grammarly — расширение для браузера Google Chrome, позволяющее проверять текст на наличие грамматических ошибок. Аудитория расширения насчитывает порядка 22 млн пользователей.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Тайсон Фьюри: Дюбуа должен встретиться с Джошуа в реванше

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua