0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

YouTube'i reklaamiblokeerija 11 miljoni installatsiooniga võib sisaldada potentsiaalset tagaukse koodi süstimiseks (heise.de)

· 31 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Üle 11 miljoni installatsiooni
  • Server võib sisestada JavaScripti igale lehele
  • Konkreetset kuritarvitamist ei täheldatud
  • Arendaja eemaldab funktsiooni ja uuendab laiendust

"Turvateadlased saidilt island.io avastasid, et Chrome'i laiendus 'Adblock for Youtube' (üle 11 miljoni installatsiooni) võib serveri konfiguratsiooni kaudu sisestada suvalist JavaScripti koodi igale külastatud lehele. Pahatahtlikku kasutamist ei täheldatud, kuid risk on märkimisväärne. Arendaja eemaldab haavatava funktsiooni."

#reklaamiblokeerija risk #koodi süstimine #serveri konfiguratsioon

Arutelumaatriks

0 segmenti

kommentaare veel pole.