Показаны сообщения с ярлыком Плагин GDPR CookieConsent. Показать все сообщения
Показаны сообщения с ярлыком Плагин GDPR CookieConsent. Показать все сообщения

вторник, 18 февраля 2020 г.

Приложение для захвата файлов cookie могло бы помочь пользователям XSS





Популярный поставщик плагинов WordPress, отвечающий требованиям GDPR, исправил уязвимость, которая делала посетителей сайта и администраторов уязвимыми для атак межсайтового скриптинга (XSS), использующих файлы cookie.

Плагин GDPR CookieConsent, созданный WebToffee, использует более 700 000 пользователей. Плагин - это приложение для уведомлений, которое просит вас принять куки при первом посещении сайта WordPress. Владельцы веб-сайтов используют такие инструменты, чтобы оставаться совместимыми с GDPR, который указывает на файлы cookie в качестве формы онлайн-идентификатора и, следовательно, в соответствии с правилами согласия.