0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

YouTube-advertentieblokker met 11 miljoen installaties heeft mogelijke achterdeur voor code-injectie (heise.de)

0xBASE INTEL BRIEF
  • Meer dan 11 miljoen installaties
  • Server kan JavaScript in elke pagina injecteren
  • Geen concreet misbruik waargenomen
  • Ontwikkelaar verwijdert de functie en werkt de extensie bij

"Beveiligingsonderzoekers van island.io ontdekten dat de Chrome-extensie 'Adblock for Youtube' (meer dan 11 miljoen installaties) via serverconfiguratie willekeurige JavaScript-code in elke bezochte pagina kan injecteren. Geen kwaadwillig gebruik waargenomen, maar het risico is aanzienlijk. De ontwikkelaar verwijdert de kwetsbare functie."

#adblocker risico #code-injectie #serverconfiguratie

Discussiematrix

0 segmenten

nog geen reacties.