Grammatisk förlängningsbugg kunde ha exponerat data för illvilliga aktörer

Lästid ikon 1 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Grammarly tidigare i helgen visade sig lida av en bugg som exponerade användardata för vilken webbplats den användes på. Detta gjordes genom att exponera dess auktoriseringstoken för sajterna, vilket innebär att alla sajter som en Grammarly-användare använde tillägget på kunde i teorin logga in på användarkontot och få tillgång till deras kontodata och skriva in dokument (om några).

Det rapporterades av Googles Project Zero team, och avslöjades först efter att Grammarly-teamet hade chansen att skicka ut uppdateringar som löser felet.

Tilläggen för Chrome och Firefox korrigerades snabbt, medan Edge inte led av buggen i första hand.

I ett uttalande till Gizmodo, bekräftade en talesman för Grammarly, "Bugen är åtgärdad och det krävs ingen åtgärd av Grammarly-användare." Det fanns inga fall av dåliga aktörer som använde sårbarheten för att komma åt användardata.

Mer om ämnena: krom, kanten, förlängning, firefox, Grammarly