El error de extensión Grammarly podría haber expuesto datos a actores maliciosos

Icono de tiempo de lectura 1 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

A principios de este fin de semana, se descubrió que Grammarly sufría un error que exponía los datos del usuario a cualquier sitio web en el que se usara. Esto se hizo al exponer su token de autorización a los sitios, lo que significa que cualquier sitio en el que un usuario de Grammarly usó la extensión podría, en teoría, iniciar sesión en la cuenta de los usuarios y obtener acceso a los datos de su cuenta y documentos escritos (si corresponde).

Fue reportado por Proyecto Cero de Google equipo, y se reveló solo después de que el equipo de Grammarly tuvo la oportunidad de enviar actualizaciones para resolver el error.

Las extensiones para Chrome y Firefox se parchearon rápidamente, mientras que Edge no sufrió el error en primer lugar.

En una declaración a Gizmodo, confirmó un portavoz de Grammarly: "El error está solucionado y los usuarios de Grammarly no requieren ninguna acción". No hubo casos de malos actores que usaran la vulnerabilidad para acceder a los datos de los usuarios.

Más sobre los temas: cromo, Edge, extensión, Firefox, Gramaticalmente

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *