Kode gaiztoa detektatu da Twitch iragarkiak blokeatzeko gehigarrian

Duela gutxi kaleratutako "Video Ad-Block, Twitch" arakatzailearen gehigarriaren bertsio berrian, Twitch-en bideoak ikustean iragarkiak blokeatzeko diseinatua, aldaketa gaizto bat detektatu zen, amazon gunera sartzean erreferentzia-identifikatzailea gehitzen edo ordezkatzen duena. co.uk, Amazon-ekin afiliatuta ez dagoen links.amazonapps.workers.dev hirugarrenen gune batera birbideratzeko eskaeraren bidez. Gehigarriak 600 mila instalazio baino gehiago ditu eta Chrome eta Firefoxentzat banatzen da. Aldaketa gaiztoa 5.3.4 bertsioan gehitu zen. Gaur egun, Googlek eta Mozillak dagoeneko kendu dute gehigarria euren katalogoetatik.

Nabarmentzekoa da aldaketa gaiztoa Amazon iragarki-blokeatzaile gisa kamuflatu zela eta "Blokeatu amazon iragarkien eskaerak" iruzkina sartu zuela, eta eguneratzea instalatzean, baimenak eskatu ziren Amazon gune guztietan datuak irakurtzeko eta aldatzeko. Aztarnak ezkutatzeko kode maltzur batekin eguneraketa bat kaleratu aurretik, gehigarriaren jabeek proiektuaren iturburu kodearekin biltegia ezabatu zuten GitHub-etik (kopia bat geratzen zen). Zaleak saiatu ziren konprometitutako proiektuaren garapena hartzen, sardexka bat sortu eta Twitch Adblock gehigarri alternatibo bat argitaratu zuten Mozilla AMO eta Chrome Web Store direktorioetan.

Iturria: opennet.ru

Gehitu iruzkin berria