Пользователи Evernote Web Clipper могли потерять свои данные из-за уязвимости в расширении

Пользователи Evernote Web Clipper могли потерять свои данные из-за уязвимости в расширении
фото показано с : cryptofeed.ru

2019-6-17 16:25

Браузерные расширения часто имеют уязвимости, которыми пользуются хакеры

Эксперты в области информационной безопасности отметили, что уязвимость относилась к т.н. классу Universal Cross-Site Scripting. В основе универсального межсайтового скриптинга лежит кодовая ошибка, позволяющая раскрывать данные пользователя Evernote на других сайтах благодаря наличию привилегий на исполнение кода в iFrame. Для выполнения всех манипуляций с хищением данных хакеру необходимо загнать жертву в ловушку, например, на сайт, который принадлежит злоумышленнику.

Однако на обработку такого количества пользователей могло бы уйти значительное время. Расширение Evernote Web Clipper является достаточно популярным в бизнес-среде, поэтому потенциальные проблемы могли иметь массовый характер. Разработчикам хватило недели, чтобы выпустить обновление для устранения уязвимости.

Аналог Notcoin - Blum - Играй и зарабатывай Монеты

источник »

Webcoin (WEB) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $0
Капитализация $0 Rank 99999
Цена в час новости $ 0.0053556 (-100%)

web clipper evernote словам разработчиков однако приложения

web clipper → Результатов: 4