Ang auto-fill plugin ng Linkendin ay naiulat na nag-leak data ng gumagamit
Talaan ng mga Nilalaman:
- Nililimitahan ng LinkedIn ang tampok na ito sa ilang mga website
- Maaaring mailantad ang data ng gumagamit anuman ang mga setting ng privacy
- Nang maglaon, pinamamahalaang ng LinkedIn na ayusin ang pagsasamantala
Video: AngularJS Tutorial #13 - ng-click directive 2024
Bumili ang Microsoft sa LinkedIn noong 2016 at hanggang ngayon ay wala pa ring mga problema sa serbisyo. Marahil ay natagpuan mo ang kapaki-pakinabang na plugin ng plugin ng Auto AutoFill, ngunit tila may higit pa rito kaysa nakakatugon sa mata. Ang plugin ay mahina sa paglabas ng data ng miyembro tulad ng pangalan, email address, lokasyon, numero ng telepono at mga lugar ng trabaho ng mga gumagamit kung ang sire na gumagamit ng tampok na ito ay madaling kapitan ng mga pagsasamantala sa script ng cross-site.
Nililimitahan ng LinkedIn ang tampok na ito sa ilang mga website
Ang tampok na ito ay limitado lamang sa isang maliit na bilang ng naaprubahan na mga website. Iniulat ng ZDNet na hindi bababa sa isa sa mga website na ito ay natagpuan mahina laban sa pagsasamantala at pinapayagan nito ang pananaliksik ng seguridad na si Jack Cable na mag-exfiltrate ng data ng profile ng gumagamit ng LinkedIn lamang kapag ang isang gumagamit ay nag-click sa webpage ng site.
Sinabi ng cable na ang data ng gumagamit ay maaaring mailantad sa anumang website kung mag-click ka sa isang lugar sa pahinang iyon at ito ay na-trigger ng katotohanan na ang pindutan ng AutoFill ay hindi nakikita, na sumasaklaw sa buong pahina.
Maaaring mailantad ang data ng gumagamit anuman ang mga setting ng privacy
Sa kasamaang palad, hindi mahalaga kung paano na-configure ang iyong mga setting ng privacy dahil maaaring mailantad ang iyong impormasyon.
Halimbawa, kung itinakda ko ang aking mga setting ng privacy upang hindi ipakita ang aking huling pangalan o email address at ipakita ang isang pangkalahatang lokasyon, ibabalik pa rin nito ang aking buong pangalan, email address, at zip cod e.
Inihayag ng Cable ang malungkot na balita ng pagkakaroon ng pagsasamantala pagkatapos mabigo ang LinkedIn na ayusin ang kapintasan at isara ang komunikasyon sa Cable.
Nang maglaon, pinamamahalaang ng LinkedIn na ayusin ang pagsasamantala
Natagpuan at naayos ng LinkedIn ang problema at binigyan din ito. Narito ang sinabi nila:
Agad naming napigilan ang hindi awtorisadong paggamit ng tampok na ito, sa sandaling napag-alaman namin ang isyu. Habang wala kaming mga palatandaan ng pang-aabuso, patuloy kaming nagtatrabaho upang matiyak na ang data ng aming mga miyembro ay mananatiling protektado. Pinahahalagahan namin ang mananaliksik na responsable na nag-uulat ito, at ang aming pangkat ng seguridad ay patuloy na manatiling nakikipag-ugnay sa kanila.
Para sa karagdagang impormasyon kung paano panatilihing pribado ang iyong personal na data habang online, tingnan ang mga gabay na nakalista sa ibaba:
- Pinipigilan ng Avira Privacy Pal at inaayos ang mga isyu sa privacy sa mga Windows PC
- Gamitin ang mga VPN na ito kasama ang Matapang Browser para sa pinahusay na privacy
- I-install ang bagong tool sa privacy ni Mozilla upang harangan ang pagsubaybay sa Facebook
- 16 pinakamahusay na open source privacy software upang maprotektahan ang personal na impormasyon
Tingnan ang nilalaman ng plugin nang walang mga plugin na may extension ng noplugin browser
Ang NoPlugin ay isang browser add-on para sa Chrome, Firefox, at Opera na nilikha upang ayusin ang nilalaman ng web na nangangailangan ng mga plugin sa web. Ang hinaharap ay HTML5 ... Ang mga plugin ay hindi na malapit sa loob ng mahabang panahon dahil ang mga pangunahing developer ay inihayag na ang tradisyonal na mga plugin ay hindi bahagi ng kanilang mga pagsisikap sa hinaharap. Ang web ay patungo sa ...
Ang mga pinakabagong patch ng digmaan 4 ang nag-aayos ng ilang mga isyu sa komunidad na naiulat
Ang Coalition kamakailan ay gumulong ng isang hotfix ng GoW4 upang mag-patch ng isang serye ng mga isyu na iniulat ng mga manlalaro. Inaayos ng patch na ito ang apat na mga bug na nakakaapekto sa mapa ng Avalanche, pati na rin ang tatlong pangkalahatang isyu na dulot ng Hunyo Update. Gears of War 4 Hotfix Narito ang kumpletong mga nota ng patch: Ang Pag-aayos ng Avalanche ay Naayos ang isang isyu kung saan ang mga kaaway ay hindi ...
Ang Microsoft gilid ay nag-freeze at nag-crash sa windows 10 redstone build, ulat ng mga gumagamit
Kamakailan lamang ay inilabas ng Microsoft ang pinakaunang pagtatayo ng Windows 10 Redstone para sa Windows 10 Preview. Ngunit ang build ay tinatawag lamang na "Redstone," dahil hindi ito nagdadala ng anumang mga makabagong tampok. Ito ay talagang nag-aayos ng ilang mga bug, ngunit nagdadala din ito ng ilang mga bug ng sarili nitong. Isa sa mga pinakabagong mga gumagamit ng mga nag-uulat na may kasamang…