Mozilla upozorila na dodatke za Firefox koji sprečavaju pregledač da preuzme sigurnosna ažuriranja
Vesti, 26.10.2021, 08:30 AM

Mozilla je u ponedeljak objavila da je blokirala dva zlonamerna dodatka za Firefox koje je instaliralo 455.000 korisnika a za koje je utvrđeno da zloupotrebljavaju proxy API kako bi ometali preuzimanje ažuriranja za Firefox.
Dva sporna dodatka, Bypass i Bypass XM, „ometala su Firefox na način koji je sprečio korisnike koji su ih instalirali da preuzmu ažuriranja, pristupe ažuriranim listama blokiranih i ažuriraju daljinski konfigurisani sadržaj“, rekli su iz Mozille.
Zloupotreba proxy API-ja može omogućiti sajber kriminalcima da kontrolišu način na koji se Firefox povezuje sa internetom.
Osim blokiranja dodataka, Mozilla je rekla da je pauzirala odobrenja za nove dodatke koji koriste proxy API dok ispravke nisu bile dostupne za sve korisnike. Štaviše, da bi blokirala slične zlonamerne dodatke da zloupotrebljavaju isti API, Mozilla je dodala sistemski dodatak (skriven, nemoguće ga je onemogućiti i ažurira se bez ponovnog pokretanja Firefoxa) pod nazivom Proxy Failover. Ovaj novi dodatak sprečava pokušaje da se ometaju mehanizmi ažuriranja u aktuelnim i starijim verzijama Firefoxa.
Korisnicima koji su instalirali problematične dodatke se savetuje da ih uklone iz odeljka Dodaci gde treba pretražiti „Bypass“ (ID: {7c3a8b88-4dc9-4487-b7f9-736b5f38b957}) ili „Bypass XM“ (ID: {d61552ef-e2a6-4fb5-bf67-8990f0014957}). Takođe, korisnicima se savetuje da ažuriraju Firefox na najnoviju verziju koja garantuje da su zaštićeni od dodataka koji zloupotrebljavaju proxy API.
Takođe, možete resetovati sve dodatke i podešavanja ili početi od nule instaliranjem Firefoxa.

Izdvojeno
Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu
.jpg)
Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Pratite nas
Nagrade