Close Menu
Jornal Nosso DiaJornal Nosso Dia
  • BELEZA
  • MODA
  • DECORAÇÃO
  • ALIMENTAÇÃO
  • RECEITAS
  • AUTOMOTIVO
  • FINANÇAS
  • TECNOLOGIA
  • TURISMO
  • PET
  • DICAS

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

B2B Match anuncia Rogério Barreira como voz inspiradora da segunda edição Get Together São Paulo

09/05/2025

Plataforma Mães Negras do Brasil promove atividade sobre o poder dos chás, conectando ancestralidade e empreendedorismo

09/05/2025

Mães que transformam

09/05/2025
Facebook X (Twitter) Instagram
sexta-feira, maio 9
EM DESTAQUE
  • B2B Match anuncia Rogério Barreira como voz inspiradora da segunda edição Get Together São Paulo
  • Plataforma Mães Negras do Brasil promove atividade sobre o poder dos chás, conectando ancestralidade e empreendedorismo
  • Mães que transformam
  • Mulheres na construção civil: crescimento e representatividade na LocExpress
  • Especial Dia das Mães: Maternidade e empreendedorismo se unem na trajetória de franqueada da Acqua Lavanderia Express
  • Empreendedorismo Materno no Franchising: A trajetória de sucesso de Janete Freitas, Franqueada da LAVUP, com atuação em Blumenau, Santa Catarina
  • Acqua Lavanderia Express inaugura uma nova unidade a cada dois dias
  • Fórum B&R traz conhecimentos estratégicos para empresários de bares e restaurantes
Jornal Nosso DiaJornal Nosso Dia
  • BELEZA
  • MODA
  • DECORAÇÃO
  • ALIMENTAÇÃO
  • RECEITAS
  • AUTOMOTIVO
  • FINANÇAS
  • TECNOLOGIA
  • TURISMO
  • PET
  • DICAS
Jornal Nosso DiaJornal Nosso Dia
Home»TECNOLOGIA»Salt Security detecta falhas de segurança no Hotjar, provedor de análise web usado por milhões
TECNOLOGIA

Salt Security detecta falhas de segurança no Hotjar, provedor de análise web usado por milhões

30/07/202400
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Compartilhar
Facebook Twitter LinkedIn Pinterest Email

A  Salt Security divulgou hoje (29) uma nova pesquisa de ameaças da Salt Labs destacando falhas críticas de segurança no popular provedor de análise da web Hotjar e em uma renomada agência de notícias global, detectando um elevado risco para as empresas. O Hotjar é uma solução líder para equipes de produtos que desejam ir além das análises tradicionais da web e dos produtos, buscando entender seus usuários para entregar a eles uma melhor experiência. A empresa atende a mais de um milhão de sites, incluindo marcas globais. Essas vulnerabilidades poderiam ter permitido a um invasor ter acesso ilimitado a conjuntos de dados confidenciais nesses serviços, afetando milhões de usuários e organizações em todo o mundo.
Essas descobertas da Salt Labs, divisão de pesquisa da Salt Security, não são exclusivas desses serviços e indicam um problema maior que provavelmente também está presente em ecossistemas semelhantes.
A ressurreição de um antigo problema de segurança
O problema de segurança identificado existe desde os primeiros dias da Internet. Desde então, ele foi analisado e mitigado em muitas camadas, empregando inúmeras técnicas, reduzindo seu risco geral de segurança a um nível mínimo. No entanto, o surgimento de novas tecnologias pode causar uma grande mudança no ecossistema como um todo, introduzindo novas oportunidades para os invasores aproveitarem falhas históricas (no caso o Cross-site scripting, comumente conhecido como XSS) e aumentarem significativamente o risco de segurança.
Pesquisas recentes da Salt-Labs demonstram exatamente esse ponto, principalmente ao combinar XSS e a tecnologia recentemente popularizada conhecida como OAuth. O OAuth permite que os usuários façam login em sites usando suas contas de mídia social, com um clique, em vez de empregar o registro através dos tradicionais “usuário” e “senha”. Ao combinar os recursos do OAuth com a antiga vulnerabilidade XSS, os pesquisadores da Salt-Labs provaram com sucesso a capacidade de assumir qualquer conta no Hotjar e nos serviços online da principal fonte de notícias.
Para explorar essa vulnerabilidade, um invasor pode simplesmente enviar à vítima um link válido para o serviço que deseja atacar. Este link pode ser encaminhado através de qualquer canal  (e-mail, mensagem de texto, mídia social ou postado em um fórum online, entre outros). Como o link é totalmente legítimo, a vítima praticamente não terá como determinar se faz parte de um ataque maior sem uma análise técnica profunda. Depois que a vítima clica no link, o invasor pode obter controle total da conta, permitindo que ele execute qualquer ação e obtenha acesso a todos os dados armazenados.
Um problema generalizado
Devido à popularidade do OAuth e à existência generalizada de problemas de XSS, este risco provavelmente existe em vários outros serviços da Web, evidenciando os problemas que acompanham o uso agrupado das APIs. A Salt em seu blog disponibilizou para as equipes de segurança os detalhes técnicos e as explicações que permitem entender melhor a exposição potencial ao risco de seus serviços online.
A equipe da Salt-Labs também lançou uma ferramenta exclusiva para ajudar as empresas a avaliar seus próprios riscos de vulnerabilidades semelhantes com o objetivo de reduzir seu perfil de risco. Até agora, essa ferramenta era usada internamente pela Salt-Labs para identificar riscos e vulnerabilidades. Agora, os proprietários de um domínio/site interessados em avaliar seu risco podem concluir gratuitamente sua verificação acessando https://salt.security/labs/scan 

 

Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
KAREN KORNILOVICZ DE TOLEDO LARA
[email protected]

Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

Assuntos Relacionados

Daikin lança AirTech Challenge 2025: Reimaginando o futuro do ar

08/05/2025

IAS anuncia soluções de Brand Safety e Suitability com IA para publicidade em podcasts na Spotify Audience Network

08/05/2025

ASUS anuncia promoção de compre e ganhe para o Dia das Mães

08/05/2025
EM DESTAQUE

Fraudes e inadimplência geradas por Bets devem aumentar em 2025

21/11/20240

Implantação do projeto Araguaia, no Pará, será paralisada por 4 meses

23/11/20230

Entenda como ficam ensino e zeladoria das escolas em SP com a PPP para novas unidades

24/05/20240

Preconceito atrasa o avanço no uso de cannabis e tem agravado dores emocionais

15/01/20240

Como integrar IA e automação no ecossistema de operações das empresas

30/11/20230
QUEM SOMOS
QUEM SOMOS

Site de Notícias e Opinião

EM DESTAQUE

B2B Match anuncia Rogério Barreira como voz inspiradora da segunda edição Get Together São Paulo

09/05/2025

Plataforma Mães Negras do Brasil promove atividade sobre o poder dos chás, conectando ancestralidade e empreendedorismo

09/05/2025

Mães que transformam

09/05/2025
CONTATO

[email protected]

© 2025 Jornal Nosso Dia.

Type above and press Enter to search. Press Esc to cancel.