Mozilla wis mblokir 197 add-on Firefox sajrone rong minggu kepungkur.

Sajrone rong minggu kepungkur, Mozilla dibusak saka addons.mozilla.org directory (AMO) 197 add-ons sing nglakokake kode sing diundhuh saka situs pihak katelu, ngirim data sensitif menyang server eksternal, nindakake tumindak ala, utawa nggunakake teknik kebingungan kode sumber.

129 dibusak tambahan mbagekke dening 2Ring, perusahaan spesialisasine ing solusi B2B. Tambahan sing ditemtokake dibusak kanggo ngundhuh lan ngeksekusi kode saka server eksternal (aturan direktori AMO nglarang loading dinamis bagean eksekusi). Kanggo alasan sing padha
dibusak enem tambahan saka Tamo Junto Caixa lan telung tambahan c palsu produk misuwur.

Tambahan dibusak amarga transfer data pangguna Rolimons Plus, RoliTrade, Pdfviewer, WeatherPool, Sosial Panjenengan siji maneh saliyane tanpa rincian judhul. Add-ons EasySearch kanggo Firefox, EasyZipTab, FlixTab, ConvertToPDF lan FlixTab Search dikunci kanggo ngumpulake lan ngirim informasi babagan pitakon telusuran. 14 add-on (jeneng ora ditemtokake) dikunci kanggo aplikasi teknik code obfuscation.

Dibusak amarga tumindak ala nalika nampilake situs pihak katelu (contone, substitusi pariwara utawa panangkepan kredensial) 30 tambahan, sing jenenge gak di jelasno. Tambahan dibusak kanggo alesan sing padha Like4Like.org, Flash Update De, Kompatibilitas Browser. Tambah-on karo Downloader Youtube goblok kejiret ing upaya kanggo nginstal malware ing sistem pangguna. Tambahan SakaDocToPDF dimuat lan kaleksanan kode pihak katelu ing kaca kanggo mbukak tab anyar.

Source: opennet.ru

Add a comment