0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

YouTube-Werbeblocker mit 11 Millionen Installationen besitzt potenzielle Hintertür für Code-Einschleusung (heise.de)

0xBASE INTEL BRIEF
  • Über 11 Millionen Installationen
  • Server kann JavaScript-Code in jede Seite einschleusen
  • Kein konkreter Missbrauch beobachtet
  • Hersteller entfernt die Funktion und aktualisiert die Erweiterung

"Sicherheitsforscher von island.io fanden in der Chrome-Erweiterung „Adblock for Youtube“ (über 11 Mio. Installationen) eine Möglichkeit, über Server-Konfiguration beliebigen JavaScript-Code in jede besuchte Webseite einzuschleusen. Bisher wurde kein Missbrauch festgestellt, aber das Risikoprofil ist hoch. Der Hersteller entfernt die betroffene Funktion."

#Adblocker-Risiko #Code-Injection #Server-Konfiguration

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.