IT обозрение


Новости интернета и компьютерных технологий

Уязвимость в расширении Grammarly раскрывала данные пользователей

06 февраля
23:53 2018

Разработчики Grammarly, популярного расширения для проверки грамматики в браузере Google Chrome, исправили в своем продукте серьезную уязвимость, позволяющую получить доступ к учетной записи пользователя, а также его личным документам и данным.
По словам обнаружившего уязвимость исследователя безопасности из Google Project Zero Тэвиса Орманди (Tavis Ormandy), расширение раскрывало аутентификационные токены всем web-сайтам. Таким образом любой сайт мог получить доступ к документам пользователя, истории, журналам и другим данным.
«Данная уязвимость является довольно опасной, поскольку пользователи, как правило, не ожидают, что посещение web-сайта может дать последнему разрешение на доступ к документам или данным, которые они ввели на других страницах», — отметил он.
Исследователь также продемонстрировал , как можно проэксплуатировать уязвимость с помощью всего четырех строк кода.
Разработчики расширения оперативно отреагировали на сообщение исследователя и выпустили обновление, исправляющее уязвимость.
Grammarly — расширение для браузера Google Chrome, позволяющее проверять текст на наличие грамматических ошибок. Аудитория расширения насчитывает порядка 22 млн пользователей.

Источник: securitylab.ru


Статьи по теме

0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Последние новости

    Games With Gold в июне: Destroy All Humans!, Shantae and the Pirate’s Curse, Coffee Talk и Sine Mora

19:49 Games With Gold в июне: Destroy All Humans!, Shantae and the Pirate’s Curse, Coffee Talk и Sine Mora

0 комментариев Читать всю статью

Переводчик текста

с  на


Система - точный переводчик текста