Twitch жарнаманы бөгөттөө кошумчасында зыяндуу код аныкталды

Twitch'те видеолорду көрүп жатканда жарнамаларды бөгөттөө үчүн иштелип чыккан "Video Ad-Block, Twitch үчүн" браузеринин жаңы версиясында жаңы чыккан жаңы версиясында amazon сайтына кирүүдө реферал идентификаторун кошуп же алмаштырган зыяндуу өзгөртүү аныкталды. co.uk үчүнчү жактын сайтына, Amazon менен байланышы жок links.amazonapps.workers.dev сайтына кайра багыттоо аркылуу. Кошумча 600 миңден ашык орнотууга ээ жана Chrome жана Firefox үчүн таратылган. Зыяндуу өзгөртүү 5.3.4 версиясында кошулган. Учурда Google жана Mozilla кошумчаларды өз каталогдорунан алып салышкан.

Белгилей кетчү нерсе, зыяндуу өзгөртүү Amazon жарнак блокатору катары камуфляждалган жана "Amazon жарнак суроо-талаптарын бөгөттөө" комментарийин камтыган жана жаңыртууну орнотуп жатканда, бардык Amazon сайттарындагы маалыматтарды окууга жана өзгөртүүгө уруксат суралган. Издерди жашыруу үчүн зыяндуу код менен жаңыртууну чыгарардан мурун, кошумчанын ээлери долбоордун баштапкы коду менен репозиторийди GitHub'дан жок кылышкан (көчүрмөсү калды). Энтузиасттар бузулган долбоорду иштеп чыгууну колго алууга аракет кылышты, айры негиздешти жана Mozilla AMO жана Chrome Web Store каталогдоруна альтернативалуу Twitch Adblock кошумчасын жайгаштырышты.

Source: opennet.ru

Комментарий кошуу