sábado, 15 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Salt Security revela vulnerabilidades críticas no Hotjar

Vulnerabilidades, que já foram corrigidas, tinham o potencial de comprometer dados confidenciais de milhões de usuários.

IT Section Por IT Section
29/07/2024 - 17:43
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Salt Security, especializada em segurança de APIs, revelou novas falhas críticas de segurança no provedor de análise web Hotjar e em uma renomada agência de notícias global. As vulnerabilidades, agora corrigidas, apresentavam um alto risco para empresas ao expor dados confidenciais de milhões de usuários.

Problemas de segurança identificados

A pesquisa da Salt Labs, divisão de pesquisa da Salt Security, destacou que as falhas poderiam ter permitido acesso irrestrito a conjuntos de dados sensíveis, afetando uma vasta gama de usuários e organizações. O Hotjar, amplamente utilizado por equipes de produto para melhorar a experiência do usuário, atende a mais de um milhão de sites, incluindo grandes marcas globais.

A vulnerabilidade identificada, relacionada ao Cross-site Scripting (XSS), é um problema antigo na segurança da web. Apesar de ter sido mitigada em diversas camadas ao longo dos anos, a combinação com a tecnologia OAuth – que permite logins rápidos usando contas de redes sociais – trouxe novas oportunidades para invasores explorarem falhas históricas. A pesquisa da Salt Labs mostrou que, ao combinar XSS com OAuth, foi possível assumir qualquer conta no Hotjar e nos serviços online da agência de notícias afetada.

Exploração e impacto potencial

Para explorar a vulnerabilidade, um invasor poderia enviar um link legítimo à vítima, que ao clicar poderia ter sua conta comprometida. Sem uma análise técnica aprofundada, a vítima não conseguiria identificar o ataque, permitindo que o invasor ganhasse controle total da conta e acesso a todos os dados armazenados.

A popularidade do OAuth e a ampla existência de problemas XSS indicam que esse risco pode estar presente em vários outros serviços online. Para ajudar as empresas a entender melhor suas exposições potenciais, a Salt Labs disponibilizou detalhes técnicos e uma nova ferramenta de avaliação de riscos. Anteriormente usada apenas internamente, a ferramenta está agora disponível para proprietários de sites interessados em realizar uma verificação gratuita de segurança.

Clique aqui para avaliar seu risco e obter mais informações sobre a ferramenta.

Tags: cibersegurançaHotjarSalt Security
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Eseye nomeia Mario Guisard como novo Diretor Comercial no Brasil

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Omnichannel inteligente: Como AVIs podem unificar a experiência do cliente

Foto: Canva

ESET divulga as principais ameaças cibernéticas no 2º semestre de 2023

Foto: Divulgação

CTC nomeia Maurício Matias como novo COO para acelerar inovação e crescimento

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.