語法擴展錯誤可能已將數據暴露給惡意行為者

閱讀時間圖標 1分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

本週末早些時候,Grammarly 被發現存在一個漏洞,該漏洞將用戶數據暴露給使用它的任何網站。 這是通過將其授權令牌暴露給站點來完成的,這意味著 Grammarly 用戶使用擴展的任何站點理論上都可以登錄到用戶帳戶並訪問他們的帳戶數據和鍵入的文檔(如果有的話)。

據報導 谷歌的零項目 團隊,並且只有在 Grammarly 團隊有機會推出解決錯誤的更新後才披露。

Chrome 和 Firefox 的擴展很快就被修補了,而 Edge 並沒有受到這個錯誤的影響。

在一份聲明中 Gizmodo的,Grammarly 發言人證實,“該錯誤已修復,Grammarly 用戶無需採取任何行動。” 沒有惡意行為者使用該漏洞訪問用戶數據的案例。

有關主題的更多資訊: , 邊緣, 延期, 火狐, grammarly破解