Kötü Amaçlı Twitch Tarayıcı Eklentisi Yaklaşık 31 Bin Kullanıcının OAuth Token’ını Sızdırdı
The Hacker News’in aktardığına göre farklı tarayıcı mağazalarında dağıtılan kötü amaçlı bir Twitch eklentisi, yaklaşık 31 bin kullanıcının OAuth token’ını açığa çıkardı.
30 saniyede özet
- The Hacker News’in aktardığına göre farklı tarayıcı mağazalarında dağıtılan kötü amaçlı bir Twitch eklentisi, yaklaşık 31 bin kullanıcının OAuth token’ını açığa çıkardı.
- Haber, yayınlanan kaynaklar ve Atlas tartışmasıyla birlikte takip ediliyor.
- Güncellemeler editoryal kayıtla korunur.
Neden önemli?
The Hacker News’in aktardığına göre farklı tarayıcı mağazalarında dağıtılan kötü amaçlı bir Twitch eklentisi, yaklaşık 31 bin kullanıcının OAuth token’ını açığa çıkardı.
Farklı tarayıcı mağazalarında yayımlanan kötü amaçlı bir Twitch eklentisinin, yaklaşık 31 bin kullanıcının OAuth token’ını sızdırdığı bildirildi.
OAuth token’ları, kullanıcıların hesaplarına belirli yetkiler kapsamında erişim sağlamak için kullanılabilen kimlik doğrulama bilgileridir. Bu nedenle bu tür token’ların ele geçirilmesi, etkilenen hesaplar açısından güvenlik riski oluşturabilir.
Olay, tarayıcı eklentilerinin yalnızca resmî mağazalarda bulunmasının tek başına güvenlik garantisi olmadığını gösteriyor. Kullanıcıların yükledikleri eklentilerin geliştiricisini, istediği izinleri ve güncellemelerini dikkatle incelemesi önem taşıyor.
Mevcut kaynak özetinde eklentinin adı, etkilenen tarayıcılar ve token’ların nasıl kullanıldığına ilişkin doğrulanabilir ek ayrıntılar yer almıyor.
---
Kaynak: The Hacker News — orijinal haber
Atlas’ta konuşuluyor
Bu haber için Atlas tartışması yeni başlıyor.
0 yorum