← Back to list

Vulnerabilidad crítica en la extensión de Evernote para Chrome

Investigadores de ciberseguridad descubrieron una falla crítica en la popular extensión de Evernote para Chrome, que podría haber…

Masterhacks · 2019-06-13 16:57 · 0 claps · 0.7 min read
#evernote #vulnerabilidad #chrome #evernote-chrome #hacking
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity

Vulnerabilidad crítica en la extensión de Evernote para Chrome

Investigadores de ciberseguridad descubrieron una falla crítica en la popular extensión de Evernote para Chrome, que podría haber permitido a los hackers secuestrar el navegador y robar información confidencial de cualquier sitio web al que se haya accedido.

Evernote es un popular servicio que ayuda a las personas a crear notas y organizar sus listas de tareas pendientes, su extensión para Chrome ha sido utilizada por más de 4,610,000 usuarios.

Descubierta por Guardio, la vulnerabilidad identificada como CVE-2019–12592, residía en las formas en que la extensión de Evernote Web Clipper interactúa con los sitios web, iframes y scripts de inyección, y finalmente, rompiendo la política del mismo origen (SOP) y los mecanismos de aislamiento del dominio.

**Leer artículo completo**


메타데이터
post_id
e207fa745ed2
slug
vulnerabilidad-crítica-en-la-extensión-de-evernote-para-chrome-e207fa745ed2
url
https://medium.com/@strimh/vulnerabilidad-cr%C3%ADtica-en-la-extensi%C3%B3n-de-evernote-para-chrome-e207fa745ed2
canonical_url
https://medium.com/@strimh/vulnerabilidad-cr%C3%ADtica-en-la-extensi%C3%B3n-de-evernote-para-chrome-e207fa745ed2
author_url
https://medium.com/@strimh
status
ok
fetched_at
2026-07-29 16:00:44