Chrome'is tuvastati paroolide leke peidetud sisestusvÀljade eelvaadetest

Chrome'i brauseris tuvastati probleem tundlike andmete edastamisel Google'i serveritesse, kui on lubatud tÀiendav Ôigekirjakontroll, mis hÔlmab kontrollimist vÀliste teenuste kaudu. Probleem ilmneb ka Edge'i brauseris, kui on kasutusel Microsoft Editor'i laiendus.

Selgub, et kontrollitav tekst saadetakse sealhulgas sisestusvormidest, mis sisaldavad tundlikke andmeid, sealhulgas kasutajanimesid, aadresse, e-posti, isikut tÔendavaid dokumente ja isegi paroole, juhul kui paroolivÀljad ei ole piiratud tavapÀrase sildiga «». NÀiteks viib probleem saadetiseni server www.googleapis.com paroolidest, kui on lubatud valik sisestatud parooli nÀitamiseks, mis on rakendatud Google Cloud'i (Secret Manager), AWS (Secrets Manager), Facebooki, Office 365, Alibaba Cloud'i ja LastPass'i teenustes. 30 testitud tuntud veebisaitidest, sealhulgas sotsiaalmeedia, pangad, pilveteenused ja veebipoed, olid 29 tundlikud lekkimisele.

AWS-is ja LastPass-is on probleem juba kiiresti lahendatud, lisades parameetri «spellcheck=false» sildile «input». Kasutaja poolel andmete edastamise blokeerimiseks tuleks seadete alt vĂ€lja lĂŒlitada tĂ€iendav kontroll (jaotises «Languages/Spell check/Enhanced spell check» vĂ”i «Keeled/Parema kontrolli/Rohkem kontrolli», mis on vaikimisi vĂ€lja lĂŒlitatud).

Chrome'is tuvastati paroolide leke peidetud sisestusvÀljade eelvaadetest
1
Chrome'is tuvastati paroolide leke peidetud sisestusvÀljade eelvaadetest


Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster