באג הרחבה דקדוקית יכול היה לחשוף נתונים לשחקנים זדוניים

סמל זמן קריאה 1 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קרא עוד

דקדוק מוקדם יותר בסוף השבוע נמצא כסובל מבאג שחשף נתוני משתמשים לכל אתר שבו נעשה שימוש. זה נעשה על ידי חשיפת אסימון ההרשאה שלו לאתרים, כלומר כל אתר שבו משתמש Grammarly השתמש בתוסף יכול בתיאוריה להיכנס לחשבון המשתמש ולקבל גישה לנתוני החשבון שלהם ולהקליד מסמכים (אם בכלל).

כך דווח על ידי פרויקט אפס של גוגל צוות, ונחשף רק לאחר שלצוות Grammarly הייתה הזדמנות לדחוף החוצה עדכונים לפתרון השגיאה.

ההרחבות עבור Chrome ו-Firefox טופלו במהירות, בעוד Edge לא סבל מהבאג מלכתחילה.

בהצהרה ל Gizmodo, אישר דובר Grammarly, "הבאג תוקן, ומשתמשי Grammarly לא נדרשים לפעולה." לא היו מקרים של שחקנים רעים שהשתמשו בפגיעות כדי לגשת לנתוני משתמשים.

עוד על הנושאים: כרום, קצה, הארכה, פיירפוקס, Grammarly