Lỗi phần mở rộng ngữ pháp có thể đã làm lộ dữ liệu cho các tác nhân độc hại

Biểu tượng thời gian đọc 1 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Grammarly vào đầu tuần này đã bị phát hiện mắc phải một lỗi làm lộ dữ liệu người dùng trên bất kỳ trang web nào mà nó được sử dụng. Điều này được thực hiện bằng cách để lộ mã thông báo ủy quyền của nó cho các trang web, có nghĩa là bất kỳ trang web nào mà người dùng Grammarly sử dụng tiện ích mở rộng trên về lý thuyết đều có thể đăng nhập vào tài khoản người dùng và có quyền truy cập vào dữ liệu tài khoản của họ và nhập tài liệu (nếu có).

Nó đã được báo cáo bởi Dự án của Google Zero và chỉ được tiết lộ sau khi nhóm Grammarly có cơ hội đưa ra các bản cập nhật giải quyết lỗi.

Các tiện ích mở rộng cho Chrome và Firefox đã nhanh chóng được vá, trong khi Edge không bị lỗi ngay từ đầu.

Trong một tuyên bố để Gizmodo, người phát ngôn của Grammarly xác nhận, "Lỗi đã được sửa và người dùng Grammarly không cần thực hiện hành động nào." Không có trường hợp nào kẻ xấu sử dụng lỗ hổng để truy cập dữ liệu người dùng.

Thông tin thêm về các chủ đề: cơ rôm, cạnh, mở rộng, firefox, Grammarly

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *