GeekTale News
522 subscribers
1.6K photos
190 videos
44 files
13.7K links
Las últimas noticias y curiosidades en móviles, tecnología, videojuegos y entretenimiento.

Categorías: #Tecnología #Noticias
Download Telegram
Reportada vulnerabilidad critica en una extensión popular de Evernote para los usuarios de Chrome

Investigadores de seguridad han descubierto una vulnerabilidad critica en la extensión de Evernote para Chrome que pudo permitir a los atacantes secuestrar tu navegador y robar información sensible de cualquier sitio web que hubieras visitado.
Evernote es un popular servicio en la nube que ayuda a la gente a tomar notas u organizar sus listas de tareas, y en torno unos 4.610.000 usuarios han estado usando junto con este servicio la extensión para el navegador Chrome Evernote Web Clipper.

Descubierta por Guardio, la vulnerabilidad, CVE-2019-12592 reside en la forma que Evernote Web Clipper interactua con los sitios web, iframes y scripts injectados, de forma que, vulnera la política de mismo origen y los mecanismos de aislamiento de dominio.

De acuerdo con los investigadores, la vulnerabilidad permite a un sitio web controlado por un atacante ejecutar código arbitrario en el navegador, incluyendo el contexto de otros dominios por parte de los usuarios, llevando a cabo un Universal Cross-site Scripting (UXSS o Universal XSS).

Como se muestra en el video de demostración, los desarrolladores diseñaron un exploit de PoC que puede inyectar un payload personalizado en los sitios web objetivos, y robar cookies, credenciales y cualquier otra información privada del usuario.

Guardio team notificó esta vulnerabilidad a Evernote el mes pasado, los cuales, lanzaron una actualización parcheada de su extensión de Google Chrome.

#Evernote #GoogleChrome #Extension #Vulnerabilidad

Fuente: https://thehackernews.com/2019/06/evernote-extension-hacking.html

Video de la demo: https://youtu.be/_QTkS7N49EQ