บั๊กส่วนขยายไวยากรณ์อาจเปิดเผยข้อมูลแก่ผู้ประสงค์ร้าย

ไอคอนเวลาอ่านหนังสือ 1 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

ไวยากรณ์เมื่อต้นสุดสัปดาห์นี้พบว่ามีข้อบกพร่องที่เปิดเผยข้อมูลผู้ใช้ไปยังเว็บไซต์ใด ๆ ที่มีการใช้งาน สิ่งนี้ทำได้โดยเปิดเผยโทเค็นการอนุญาตไปยังไซต์ ซึ่งหมายความว่าไซต์ใดๆ ที่ผู้ใช้ Grammarly ใช้ส่วนขยายนั้นในทางทฤษฎีสามารถเข้าสู่ระบบบัญชีผู้ใช้และเข้าถึงข้อมูลบัญชีของพวกเขาและพิมพ์เอกสาร (ถ้ามี)

รายงานโดย Project Zero ของ Google และเปิดเผยเฉพาะหลังจากที่ทีม Grammarly ได้มีโอกาสผลักดันการอัปเดตเพื่อแก้ไขข้อผิดพลาด

ส่วนขยายสำหรับ Chrome และ Firefox ได้รับการแก้ไขอย่างรวดเร็ว ในขณะที่ Edge ไม่ได้รับผลกระทบจากข้อบกพร่องตั้งแต่แรก

ในแถลงการณ์ถึง Gizmodoโฆษกของ Grammarly ยืนยันว่า "จุดบกพร่องได้รับการแก้ไขแล้ว และผู้ใช้ Grammarly ไม่จำเป็นต้องดำเนินการใดๆ" ไม่มีกรณีของผู้ไม่หวังดีที่ใช้ช่องโหว่ในการเข้าถึงข้อมูลผู้ใช้

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: โครเมียม, ขอบ, นามสกุล, Firefox, Grammarly