Помилка граматичного розширення могла стати доступною для зловмисників

Значок часу читання 1 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Раніше в ці вихідні було виявлено, що Grammarly страждає від помилки, яка відкриває дані користувача на будь-якому веб-сайті, на якому вони використовувалися. Це було зроблено шляхом розкриття токена авторизації на сайтах, тобто будь-який сайт, на якому користувач Grammarly використовував розширення, теоретично міг увійти в обліковий запис користувача та отримати доступ до даних свого облікового запису та введених документів (якщо такі є).

Про це повідомляє Проект Google Нуль команді, і розкривається лише після того, як команда Grammarly мала можливість випустити оновлення, які усувають помилку.

Розширення для Chrome і Firefox були швидко виправлені, в той час як Edge не постраждав від помилки в першу чергу.

У заяві до Gizmodo, представник Grammarly підтвердив: «Помилка виправлена, і користувачі Grammarly не потребують жодних дій». Не було випадків, коли погані суб’єкти використовували вразливість для доступу до даних користувачів.

Детальніше про теми: хром, край, розширення, світлячок, Граматично

залишити коментар

Ваша електронна адреса не буде опублікований. Обов'язкові поля позначені * *