Пользователи Evernote Web Clipper могли потерять свои данные из-за уязвимости в расширении

Пользователи Evernote Web Clipper могли потерять свои данные из-за уязвимости в расширении
фото показано с : cryptofeed.ru

2019-6-17 16:25

Браузерные расширения часто имеют уязвимости, которыми пользуются хакеры

Эксперты в области информационной безопасности отметили, что уязвимость относилась к т.н. классу Universal Cross-Site Scripting. В основе универсального межсайтового скриптинга лежит кодовая ошибка, позволяющая раскрывать данные пользователя Evernote на других сайтах благодаря наличию привилегий на исполнение кода в iFrame. Для выполнения всех манипуляций с хищением данных хакеру необходимо загнать жертву в ловушку, например, на сайт, который принадлежит злоумышленнику.

Однако на обработку такого количества пользователей могло бы уйти значительное время. Расширение Evernote Web Clipper является достаточно популярным в бизнес-среде, поэтому потенциальные проблемы могли иметь массовый характер. Разработчикам хватило недели, чтобы выпустить обновление для устранения уязвимости.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Webcoin (WEB) на Currencies.ru

$ 0.0011174 (-0.20%)
Объем 24H $86
Изменеия 24h: 17.00 %, 7d: -43.78 %
Cегодня L: $0.0009578 - H: $0.0011509
Капитализация $49.894k Rank 1988
Цена в час новости $ 0.0053556 (-79.14%)

web clipper evernote словам разработчиков однако приложения

web clipper → Результатов: 4