Google patches vulnerabilidade do Chrome usada para aquisição de contas e desvio de MFA

“Ao contrário de outros navegadores, o Chrome resolve o cabeçalho do link em solicitações de sub-Red.

Os cabeçalhos de link são usados ​​pelos sites para informar a um navegador sobre recursos importantes da página, por exemplo, imagens, que ele deve pré -carregar. Como parte da resposta HTTP que ocorre antes que o navegador encontre qualquer HTML, isso acelera os tempos de resposta. Quando o navegador procura o recurso, geralmente em um servidor de terceiros, ele transmite um URL contendo informações sobre o site solicitante, conforme permitido pela política de referência.

Infelizmente, no Chrome, esse URL também pode incluir informações com uma influência sobre segurança, como os fluxos OAuth usados ​​para autenticação.

Fonte: Computer World

Compartilhe este artigo

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *