Evernote corrige une faille critique dans son extension Web Clipper pour Chrome
1 min
Logiciel
Logiciel
La brèche a été découverte par Guardio fin mai et identifiée sous la référence CVE-2019-12592, comme le rapporte The Hacker News. Elle permettait d’exécuter du code et ainsi récupérer des données sur l’ensemble des sites visités par l’utilisateur. Il suffisait pour cela de l’amener sur un site spécialement conçu pour exploiter cette brèche.
Guardio a prévenu fin mai Evernote qui a confirmé et corrigé le problème en deux jours, tout en ajoutant une mention de la société à son « Panthéon de la sécurité ».
Assurez-vous donc d’avoir la dernière version de l’extension. Il s’agit actuellement de la 7.11.1.
Commentaires (0)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousSignaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?