За останні два тижні компанія Mozilla заблокувала 197 додатків до Firefox.

За останні два тижні компанія Mozilla видалила з каталогу addons.mozilla.org (AMO) 197 доповнень, що виконують код, що завантажується зі сторонніх сайтів, які передають конфіденційні дані на зовнішні сервери, що здійснюють шкідливі дії або застосовують методи заплутування вихідного коду.

129 видалених доповнень поширювалося компанією 2Ring, що спеціалізується на B2B-рішеннях. Зазначені доповнення видалені за завантаження та виконання коду із зовнішнього сервера (правила каталогу AMO забороняють динамічне завантаження виконуваних частин). З тієї ж причини
видалені шість доповнень від Tamo Junto Caixa та три доповнення c підробками відомих продуктів.

У зв'язку з передачею даних користувача видалені доповнення Rolimons Plus, RoliTrade, Pdfviewer, WeatherPool, Your Social і ще одне доповнення без деталізації назви. Додатки EasySearch for Firefox, EasyZipTab, FlixTab, ConvertToPDF та FlixTab Search заблоковані за збір та передачу відомостей про пошукові запити. 14 доповнень (назва не уточнюється) заблоковані за застосування технік заплутування коду (obfuscation).

Через шкідливі дії при відображенні сторонніх сайтів (наприклад, підстановка реклами або захоплення облікових даних) видалено 30 доповнень, назви яких не уточнюються. З тієї ж причини видалено доповнення Like4Like.org, Flash Update De, Browser Kompatibilität. Додаток із фіктивним Youtube Downloader викрито у спробах встановлення шкідливого програмного забезпечення на систему користувача. Додаток FromDocToPDF завантажувало та виконувало сторонній код на сторінці відкриття нової вкладки.

Джерело: opennet.ru

Додати коментар або відгук