YouTube-Werbeblocker mit 11 Millionen Installationen besitzt potenzielle Hintertür für Code-Einschleusung (heise.de)
0xBASE INTEL BRIEF
- Über 11 Millionen Installationen
- Server kann JavaScript-Code in jede Seite einschleusen
- Kein konkreter Missbrauch beobachtet
- Hersteller entfernt die Funktion und aktualisiert die Erweiterung
"Sicherheitsforscher von island.io fanden in der Chrome-Erweiterung „Adblock for Youtube“ (über 11 Mio. Installationen) eine Möglichkeit, über Server-Konfiguration beliebigen JavaScript-Code in jede besuchte Webseite einzuschleusen. Bisher wurde kein Missbrauch festgestellt, aber das Risikoprofil ist hoch. Der Hersteller entfernt die betroffene Funktion."
#Adblocker-Risiko
#Code-Injection
#Server-Konfiguration
Noch keine Kommentare.