Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Vulnerabilidade descoberta no Evernote Web Clipper expõe dados de navegação de milhões de usuários

Uma vulnerabilidade crítica na extensão do Chrome do Web Clipper do Evernote recentemente permitiu que hackers roubassem dados presentes em sessões ativas da web. O Web Clipper, uma extensão que permite aos usuários salvar capturas de tela de páginas da Web, e-mails, imagens, artigos, etc., tinha uma vulnerabilidade que forneceu aos hackers acesso fácil aos sites acessados ​​pelos seus 4,5 milhões de usuários antes de ser corrigido em 31 de maio de 2019 .

Como a vulnerabilidade funciona

Política de mesma origem é um mecanismo de segurança que restringe a interação entre recursos de diferentes origens. Esse mecanismo ajuda a isolar recursos potencialmente maliciosos, reduzindo possíveis ataques cibernéticos. A vulnerabilidade na extensão do Web Clipper do Evernote, chamada CVE-2019-12592, permitiu que os hackers ignorassem a política de mesma origem; Isso significa que os hackers podem ler, alterar e roubar dados acessados ​​nos navegadores e ativar o script universal entre sites no Chrome.

Impacto da vulnerabilidade nas organizações

Os navegadores se tornaram uma ferramenta indispensável na maioria dos ambientes de trabalho, permitindo que os usuários trabalhem com aplicativos baseados em nuvem. A vulnerabilidade no Web Clipper expôs dados corporativos confidenciais acessados ​​por seus usuários através dos navegadores Chrome aos hackers, colocando muitas organizações em risco de violações de dados.

O problema

Com cerca de 8.500 extensões na loja virtual, muitas com vulnerabilidades semelhantes capazes de levar a uma violação de dados, como saber quais extensões são prejudiciais? E como você impede que os usuários instalem extensões vulneráveis ​​em sua rede? Encontrar e eliminar as vulnerabilidades do navegador é um desafio, mas com as ferramentas certas, pode ser fácil.

A solução

O ManageEngine Browser Security Plus é um software de segurança empresarial que ajuda a prevenir ataques cibernéticos baseados na web. O recurso de gerenciamento de complementos do Browser Security Plus fornece insights sobre as várias extensões presentes em sua rede, incluindo quais delas são prejudiciais. Você pode desativar extensões prejudiciais para manter sua rede livre de vulnerabilidades baseadas em navegador.

Como alternativa, você pode colocar na lista de permissões as que conhece e confia, garantindo que apenas as extensões que você colocou na lista de permissões estejam presentes em sua rede. Os usuários não poderão instalar nenhuma extensão que não esteja nesta lista e, se a extensão já estiver presente em uma máquina antes da implementação da lista de desbloqueio, ela será desativada.

O Browser Security Plus também vem com uma provisão para criar seu próprio repositório de extensões. Você pode adicionar e manter um repositório de extensões de missão crítica e distribuir as extensões aos computadores conforme necessário.

Gostaria de conhecer o Browser Security Plus? Venha realizar os testes agora mesmo contando com auxilio da equipe ACS Pro!

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace