Viimase kahe nÀdala jooksul on Mozilla blokeerinud 197 Firefoxi laiendust

Viimase kahe nÀdalaga on Mozilla eemaldas addons.mozilla.org (AMO) kataloogist eemaldatud 197 lisandmoodulit, mis kÀitavad koodi, mis laaditakse vÀlistelt saitidelt, edastavad tundlikke andmeid vÀlistele serveritele, teevad pahatahtlikke toiminguid vÔi kasutavad lÀhtekoodi peitmise meetodeid.

129 kĂ”rvaldatud lisandmoodulit levitati ettevĂ”tte 2Ring, mis spetsialiseerub B2B-lahendustele. Eemaldatud lisandmoodulid laadisid ja tĂ€itisid koodi vĂ€lisest serverist (AMO katalooge reeglid keelavad dĂŒnaamilise kĂ€ideldava osa laadimise). Sama pĂ”hjuse tĂ”ttu
eemaldatud kuus lisandmoodulit Tamo Junto Caixa ja kolm lisandmoodulit c kuulsate toodete valeversioonid.

Kasutajate andmete edastamise tĂ”ttu on eemaldatud lisandmoodulid Rolimons Plus, RoliTrade, Pdfviewer, WeatherPool, Your Social ja veel ĂŒks lisandmoodul ilma nimekiri detailideta. Lisandmoodulid EasySearch for Firefox, EasyZipTab, FlixTab, ConvertToPDF ja FlixTab Search kataloogis, ja juba installitud eksemplarid deaktiveeritakse musta nimekirja kaudu kasutajate sĂŒsteemides. Lisaks jĂ€tkub praktika, kus blokeeritakse lisandid, mis sisaldavad kriitilisi haavatavusi, rikuvad privaatsust ja teevad toiminguid ilma kasutaja nĂ”usoleku vĂ”i kontrollita. otsingupĂ€ringute kogumise ja edastamise eest. 14 lisandmoodulit (nimi ei ole tĂ€psustatud) kataloogis, ja juba installitud eksemplarid deaktiveeritakse musta nimekirja kaudu kasutajate sĂŒsteemides. Lisaks jĂ€tkub praktika, kus blokeeritakse lisandid, mis sisaldavad kriitilisi haavatavusi, rikuvad privaatsust ja teevad toiminguid ilma kasutaja nĂ”usoleku vĂ”i kontrollita. for rakendamine koodi peitmise tehnikaid (obfuscation).

Pahatahtlike toimingute tĂ”ttu kolmandate osade saitide kuvamisel (nt reklaamide asendamine vĂ”i kasutajakontode hĂ”ivamine) on eemaldatud 30 lisandmoodulit, mille nimi ei ole tĂ€psustatud. Sama pĂ”hjusel on eemaldatud lisandmoodulid Like4Like.org, Flash Update De, Browser KompatibilitĂ€t. Fake Youtube Downloader lisandmoodul avastati pahatahtliku tarkvara installimise katsetes kasutaja sĂŒsteemi. Lisandmoodul FromDocToPDF laaditi ja tĂ€itis vĂ€list koodi uue vahelehe avamise lehe peal.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster