Bug de extensão gramatical pode ter exposto dados a agentes mal-intencionados

Ícone de tempo de leitura 1 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

A Grammarly no início deste fim de semana sofreu um bug que expôs os dados do usuário a qualquer site em que foi usado. Isso foi feito expondo seu token de autorização aos sites, o que significa que qualquer site no qual um usuário do Grammarly usou a extensão poderia, em teoria, fazer login na conta do usuário e obter acesso aos dados da conta e documentos digitados (se houver).

Foi relatado por Projeto Zero do Google team, e divulgado somente depois que a equipe do Grammarly teve a chance de enviar atualizações para resolver o erro.

As extensões para Chrome e Firefox foram corrigidas rapidamente, enquanto o Edge não sofreu com o bug em primeiro lugar.

Em uma declaração para Gizmodo, um porta-voz do Grammarly confirmou: "O bug foi corrigido e não há nenhuma ação exigida pelos usuários do Grammarly". Não houve casos de maus atores usando a vulnerabilidade para acessar dados do usuário.

Mais sobre os tópicos: cromo, Beira, extensão, firefox, Grammarly