Serious XSS Vulnerability Found in DuckDuckGo Browser Extension!

Sheldon

Katılımcı Üye
13 Ocak 2018
939
133
-
Serious XSS Vulnerability Found in DuckDuckGo Browser Extension!

sfwLCH.png

By the vulnerability found on a search engine focused on privacy DuckDuckGo's Privacy Essentials Addition, attackers targets users with random harmful codes.

A security researcher reported some of the critical problems that affect DuckDuckGo's search addon.
One of those vulnerabilities is "XSS", with that vulnerability the attackers can run commands between websites.
The second one was found by using the extension that uses insecure channels for internal communication that leaks some data between domains.

t3i8Zu.jpg


The person who detected those vulnerabilities says, he reported those to DuckDuckGo and the company started to work on those vulnerabilities.

Firstly, the company published new versions for Google Chrome, Mozilla Firefox, and Edge extensions.

According to the company, when you download the new version (DuckDuckGo Privacy Essentials v2021.3.8 ) of the extension, all of those problems will be fixed. Also, there aren't any problems with the data of users.


thtson2.png
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.