Пользователи Evernote Web Clipper могли потерять свои данные из-за уязвимости в расширении
Браузерные расширения часто имеют уязвимости, которыми пользуются хакеры Эксперты в области информационной безопасности отметили, что уязвимость относилась к т.н. классу Universal Cross-Site Scripting. В основе универсального межсайтового скриптинга лежит кодовая ошибка, позволяющая раскрывать данные пользователя Evernote на других сайтах благодаря наличию привилегий на исполнение кода в iFrame. Для выполнения всех манипуляций с хищением данных хакеру…
Подробнее