Ang malisyoso nga code nakit-an sa Twitch ad-blocking add-on

Sa bag-o lang nga gipagawas nga bag-ong bersyon sa "Video Ad-Block, para sa Twitch" browser add-on, gidisenyo aron babagan ang mga ad kung nagtan-aw sa mga video sa Twitch, usa ka malisyoso nga pagbag-o ang nakit-an nga nagdugang o nagpuli sa referral identifier kung nag-access sa amazon.co .uk nga website pinaagi sa paghangyo sa pag-redirect sa usa ka ikatulo nga partido nga site, links.amazonapps.workers.dev, dili kauban sa Amazon. Ang add-on adunay labaw pa sa 600 ka libo nga mga pag-install ug giapod-apod alang sa Chrome ug Firefox. Ang malisyosong kausaban gidugang sa bersyon 5.3.4. Sa pagkakaron, gitangtang na sa Google ug Mozilla ang add-on gikan sa ilang mga katalogo.

Mamatikdan nga ang malisyoso nga pagbag-o gi-camouflaged ingon usa ka blocker sa ad sa Amazon ug gilakip ang komento nga "I-block ang mga hangyo sa ad sa amazon," ug kung gi-install ang update, gihangyo ang mga pagtugot sa pagbasa ug pagbag-o sa datos sa tanan nga mga site sa Amazon. Sa wala pa ipagawas ang usa ka update nga adunay malisyosong code aron itago ang mga pagsubay, ang mga tag-iya sa add-on nagtangtang sa repository nga adunay source code sa proyekto gikan sa GitHub (usa ka kopya ang nagpabilin). Ang mga mahiligon misulay sa pagkuha sa pag-uswag sa nakompromiso nga proyekto, nagtukod og fork ug nag-post og alternatibong Twitch Adblock add-on sa Mozilla AMO ug Chrome Web Store nga mga direktoryo.

Source: opennet.ru

Idugang sa usa ka comment