VMTech
+381 11 4150 20024/7 Razgovarajmo
← Svi Instagram insajti VMTECH · INSTAGRAM

Popularno Chrome proširenje za blokiranje oglasa otkriveno s mogućnošću daljinskog ubacivanja skripti

Популярное расширение Chrome для блокировки рекламы обнаружено с возможностью удалённой вставки скриптов

Popularno Chrome proširenje za blokiranje oglasa otkriveno s mogućnošću daljinskog ubacivanja skripti

Kolege, skrećem pažnju u oblasti sajber bezbednosti: proširenje Adblock for YouTube (više od 10M instalacija) sadrži mehanizam koji može daljinski ubacivati i izvršavati JavaScript na bilo kojim sajtovima.

Ključne činjenice:
• Istraživači Island otkrili 'trusted-create-element' — put za kreiranje <script> putem serverske konfiguracije.
• Opcija nije bila aktivna pri analizi, ali se može uključiti bez ažuriranja i revizije prodavnice.
• Proširenje traži pristup svim sajtovima; provera na 'youtube.com' lako se zaobilazi ubacivanjem niza u URL.

Zašto je važno: daljinski injekt može dovesti do curenja podataka i kompromitovanja sesija.

Koje prakse provere proširenja koristite Vi?

#sajberbezbednost #bezbednostpregledača #proširenja #privatnost

Aktuelni pokazatelji
0Pregledi
0Doseg
0Sviđanja
0Komentari
0Sačuvano
0Deljenja

Poslednji komentari

Još nema komentara.

Instagram

Popularno Chrome proširenje za blokiranje oglasa otkriveno s mogućnošću daljinskog ubacivanja skripti

Otvorite objavu na Instagramu ↗