Une fuite de mots de passe a été détectée dans Chrome à partir des champs de saisie masquée.

Un problÚme a été détecté dans le navigateur Chrome concernant l'envoi de données sensibles vers les serveurs de Google lorsque le mode de vérification orthographique avancé est activé, impliquant une vérification via un service externe. Le problÚme se manifeste également dans le navigateur Edge lors de l'utilisation de l'extension Microsoft Editor.

Il s'avĂšre que le texte soumis pour vĂ©rification provient notamment de formulaires contenant des donnĂ©es sensibles, y compris des champs contenant des noms d'utilisateur, des adresses, des courriels, des informations de passeport et mĂȘme des mots de passe, si les champs de saisie de mots de passe ne sont pas limitĂ©s par la balise standard « ». Par exemple, le problĂšme conduit Ă  l'envoi sur serveur www.googleapis.com de mots de passe en cas d'activation de l'option de visualisation du mot de passe, mise en Ɠuvre dans les services Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba Cloud et LastPass. Sur 30 sites reconnus testĂ©s, y compris des rĂ©seaux sociaux, des banques, des plateformes cloud et des magasins en ligne, 29 se sont rĂ©vĂ©lĂ©s vulnĂ©rables Ă  cette fuite.

Dans AWS et LastPass, le problÚme a déjà été rapidement résolu en ajoutant le paramÚtre « spellcheck=false » dans la balise « input ». Pour bloquer l'envoi de données cÎté utilisateur, il est conseillé de désactiver la vérification orthographique avancée dans les paramÚtres (section « Languages/Spell check/Enhanced spell check » ou « Langues/Vérification orthographique/Vérification avancée », par défaut désactivée).

Une fuite de mots de passe a été détectée dans Chrome à partir des champs de saisie masquée.
1
Une fuite de mots de passe a été détectée dans Chrome à partir des champs de saisie masquée.


Source : opennet.ru
Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster