События

Уязвимость в расширении Grammarly раскрывала данные пользователей

Разработчики Grammarly, популярного расширения для проверки грамматики в браузере Google Chrome, исправили в своем продукте серьезную уязвимость, позволяющую получить доступ к учетной записи пользователя, а также его личным документам и данным.

По словам обнаружившего уязвимость исследователя безопасности из Google Project Zero Тэвиса Орманди (Tavis Ormandy), расширение раскрывало аутентификационные токены всем web-сайтам. Таким образом любой сайт мог получить доступ к документам пользователя, истории, журналам и другим данным.

«Данная уязвимость является довольно опасной, поскольку пользователи, как правило, не ожидают, что посещение web-сайта может дать последнему разрешение на доступ к документам или данным, которые они ввели на других страницах», - отметил он.

Исследователь также продемонстрировал , как можно проэксплуатировать уязвимость с помощью всего четырех строк кода.

Разработчики расширения оперативно отреагировали на сообщение исследователя и выпустили обновление, исправляющее уязвимость.

Grammarly - расширение для браузера Google Chrome, позволяющее проверять текст на наличие грамматических ошибок. Аудитория расширения насчитывает порядка 22 млн пользователей.

Источник

Автор: Сергей Куприянов
6.02.2018 (18:37)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome
Пишите нам

Редакция: info@alterprogs.ru

Реклама: adv@alterprogs.ru

Все права защищены © 2010-2018

"Alterprogs.ru" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.ru. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.