Në Chrome është zbuluar një rrjedhje fjalëkalimesh nga fushat me parazgjedhje të fshehtë

Një problem është identifikuar në shfletuesin Chrome në lidhje me dërgimin e të dhënave të ndjeshme në serverët e Google kur aktivizohet regjimi i avancuar i kontrollit të drejtshkrimit, i cili nënkupton përdorimin e një shërbimi të jashtëm për kontrollin. Ky problem shfaqet gjithashtu në shfletuesin Edge kur përdoret shtesa Microsoft Editor.

Doli se teksti pĂ«r kontrollin dĂ«rgohet gjithashtu nga formularĂ«t e inputit, duke pĂ«rfshirĂ« tĂ« dhĂ«na tĂ« ndjeshme, si emrat e pĂ«rdoruesve, adresat, email-et, tĂ« dhĂ«nat e pasaportave dhe madje edhe fjalĂ«kalimet, nĂ«se fushat e inputit pĂ«r fjalĂ«kalimet nuk janĂ« kufizuar nga tagu standard „“. PĂ«r shembull, problemi çon nĂ« dĂ«rgimin nĂ« server www.googleapis.com tĂ« fjalĂ«kalimeve nĂ« rast se aktivizohet opsioni pĂ«r tĂ« treguar fjalĂ«kalimin e futur, i implementuar nĂ« shĂ«rbimet Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba Cloud dhe LastPass. Nga 30 faqe tĂ« njohura tĂ« testuara, duke pĂ«rfshirĂ« rrjetet sociale, bankat, platformat cloud dhe dyqanet online, 29 rezultuan tĂ« cenueshme nga rrjedhjet.

NĂ« AWS dhe LastPass, problemi Ă«shtĂ« zgjidhur shpejt pĂ«rmes shtimit tĂ« parametrave „spellcheck=false“ nĂ« tagun „input“. PĂ«r tĂ« bllokuar dĂ«rgimin e tĂ« dhĂ«nave nga ana e pĂ«rdoruesit, duhet tĂ« çaktivizohet kontrolli i avancuar nĂ« parametrat (seksioni „Languages/Spell check/Enhanced spell check“ ose „Gjuha/Verifikimi i drejtshkrimit/Verifikimi i avancuar“, nĂ« mĂ«nyrĂ« tĂ« paracaktuar kontrolli i avancuar Ă«shtĂ« i çaktivizuar).

Në Chrome është zbuluar një rrjedhje fjalëkalimesh nga fushat me parazgjedhje të fshehtë
1
Në Chrome është zbuluar një rrjedhje fjalëkalimesh nga fushat me parazgjedhje të fshehtë


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster