Mozilla a supprimé 200 extensions potentiellement dangereuses pour le navigateur Firefox

La société Mozilla continue de lutter activement contre les extensions potentiellement dangereuses pour le navigateur Firefox, qui sont créées par des développeurs tiers et publiées dans la boutique officielle. Selon les données disponibles, rien qu'au cours du mois dernier, Mozilla a supprimé environ 200 extensions potentiellement dangereuses, dont la majeure partie a été créée par un seul développeur.

Mozilla a supprimé 200 extensions potentiellement dangereuses pour le navigateur Firefox

Le message indique que Mozilla a supprimé 129 extensions développées par la société 2Ring, dont l'activité principale est liée à la création de logiciels pour les entreprises. Aucune preuve n'a été présentée démontrant que les extensions de 2Ring sont malveillantes. Cependant, il a été établi qu'elles exécutent du code hébergé à distance, le serveur, ce qui est interdit par la politique de Mozilla. La société a précisé que l'interdiction ne s'applique pas aux installations en cours, ce qui signifie que les utilisateurs souhaitant installer des extensions 2Ring peuvent le faire manuellement.      

Les représentants de 2Ring ont contacté Mozilla afin de trouver une solution commune à ce problème. La société souligne que ses extensions, utilisées par les entreprises pour intégrer des systèmes CRM avec des applications installées dans les centres d'appels, n'interagissent qu'avec les programmes des utilisateurs qui sont inclus dans la configuration des extensions.

De plus, Mozilla a supprimé 6 autres extensions d'autres développeurs pour des raisons similaires. Une autre extension a été prise en flagrant délit de téléchargement de contenu distant dans un nouvel onglet du navigateur, ce qui est également interdit par la politique de l'entreprise. Plusieurs extensions ont été bloquées en raison de la collecte de données utilisateur, ainsi que de la possibilité d'intercepter des requêtes envoyées à un moteur de recherche tiers. En outre, plusieurs extensions ont été bloquées en raison de l'utilisation de code obscurci, qui peut être utilisé pour exécuter secrètement des actions malveillantes.



Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster