Adatvédelmi réseket találtak a DuckDuckGo böngészőbővítményben

 

A DuckDuckGo egy széles körben használt böngészőbővítmény, ami a Google Chrome, Microsoft Edge és a Mozilla Firefox böngészők számára érhető el, és legfőbb célja a felhasználók magánszférájának védelme. Az említett bővítményben nemrég olyan biztonsági réseket találtak, amelyek lehetővé tették, hogy egy támadó tetszőleges Javascript programsorokat futtasson távolról (Cross site scripting – XSS) a felhasználó eszközén, illetve a program kommunikációjához nem megfelelő biztonsági szintű kommunikációs láncokat használt, amely így adatszivárgást okozhatott. Az adatvédelmi hibák lehetővé tehették a bűnözők számára, hogy megfigyeljék a felhasználó által felkeresett weboldalakon megadott adatokat, melyek például a banki szolgáltatások esetében jelentős kockázatot jelentenek. A DuckDuckGo Privacy Essentials 2021.3-as verziója javítja az említett biztonsági réseket, míg kezdetben csak Chrome-on, most már a Microsoft Edge és Firefox böngészők esetében is. Ha használjuk az említett bővítményt, ellenőrizzük a verzióját, és ha szükséges frissítsük a legújabbra.

(ehackingnews.com)