Kielioppilaajennusvirhe olisi voinut paljastaa tiedot haitallisille toimijoille

Lukuajan kuvake 1 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Kieliopillisesti aiemmin tänä viikonloppuna havaittiin kärsivän bugista, joka paljasti käyttäjätiedot mille tahansa verkkosivustolle, jolla sitä käytettiin. Tämä tehtiin paljastamalla sen valtuutustunnus sivustoille, mikä tarkoittaa, että mikä tahansa sivusto, jolla Grammarlyn käyttäjä käytti laajennusta, saattoi teoriassa kirjautua käyttäjätilille ja saada pääsyn tilitietoihinsa ja kirjoittamiinsa asiakirjoihin (jos sellaisia ​​oli).

Se raportoi Googlen Zero-projekti tiimi, ja se paljastettiin vasta sen jälkeen, kun Grammarly-tiimillä oli mahdollisuus julkaista virheen ratkaisevia päivityksiä.

Chromen ja Firefoxin laajennukset korjattiin nopeasti, kun taas Edge ei alun perin kärsinyt virheestä.

Ilmoituksessaan Gizmodo, Grammarlyn tiedottaja vahvisti: "Virhe on korjattu, eikä Grammarlyn käyttäjiltä vaadita mitään." Ei ollut tapauksia, joissa huonot toimijat olisivat käyttäneet haavoittuvuutta päästäkseen käsiksi käyttäjätietoihin.

Lisää aiheista: kromi, reuna, laajentaminen, firefox, Grammarly