YouTube'i reklaamiblokeerija 11 miljoni installatsiooniga võib sisaldada potentsiaalset tagaukse koodi süstimiseks (heise.de)
0xBASE LUUREÜLEVAADE
- Üle 11 miljoni installatsiooni
- Server võib sisestada JavaScripti igale lehele
- Konkreetset kuritarvitamist ei täheldatud
- Arendaja eemaldab funktsiooni ja uuendab laiendust
"Turvateadlased saidilt island.io avastasid, et Chrome'i laiendus 'Adblock for Youtube' (üle 11 miljoni installatsiooni) võib serveri konfiguratsiooni kaudu sisestada suvalist JavaScripti koodi igale külastatud lehele. Pahatahtlikku kasutamist ei täheldatud, kuid risk on märkimisväärne. Arendaja eemaldab haavatava funktsiooni."
#reklaamiblokeerija risk
#koodi süstimine
#serveri konfiguratsioon
kommentaare veel pole.