מקור: 010 Cyber Alerts

תמונת תקציר לחדשת סייבר: סכנות אבטחה בתוספי דפדפן: חשיפת מידע רגיש בארגונים

תוספי דפדפן מהווים נקודת תורפה משמעותית המאפשרת חשיפת נתונים ארגוניים רגישים. הרשאות רחבות הניתנות לתוספים לצורך תפעולי מאפשרות להם לקרוא היסטוריית גלישה, לגשת למידע באפליקציות ענן, להזריק קוד זדוני או לעקוב אחר פעילות משתמשים. חוקרי אבטחה מזהירים כי גם תוספים לגיטימיים עלולים להפוך לסיכון בעקבות עדכון קוד או שינוי בבעלות. ארגונים נדרשים לנהל מלאי תוספים מנוטר, להגביל הרשאות מוגזמות, לחסום תוספים לא מאושרים ולמנוע את פעילותם באתרים רגישים כגון מערכות כספים, שכר וניהול זהויות, כדי להפחית את שטח התקיפה המתרחב דרך דפדפני העבודה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות