Mozilla upozorila na dodatke za Firefox koji sprečavaju pregledač da preuzme sigurnosna ažuriranja

Vesti, 26.10.2021, 08:30 AM

Mozilla upozorila na dodatke za Firefox koji sprečavaju pregledač da preuzme sigurnosna ažuriranja

Mozilla je u ponedeljak objavila da je blokirala dva zlonamerna dodatka za Firefox koje je instaliralo 455.000 korisnika a za koje je utvrđeno da zloupotrebljavaju proxy API kako bi ometali preuzimanje ažuriranja za Firefox.

Dva sporna dodatka, Bypass i Bypass XM, „ometala su Firefox na način koji je sprečio korisnike koji su ih instalirali da preuzmu ažuriranja, pristupe ažuriranim listama blokiranih i ažuriraju daljinski konfigurisani sadržaj“, rekli su iz Mozille.

Zloupotreba proxy API-ja može omogućiti sajber kriminalcima da kontrolišu način na koji se Firefox povezuje sa internetom.

Osim blokiranja dodataka, Mozilla je rekla da je pauzirala odobrenja za nove dodatke koji koriste proxy API dok ispravke nisu bile dostupne za sve korisnike. Štaviše, da bi blokirala slične zlonamerne dodatke da zloupotrebljavaju isti API, Mozilla je dodala sistemski dodatak (skriven, nemoguće ga je onemogućiti i ažurira se bez ponovnog pokretanja Firefoxa) pod nazivom Proxy Failover. Ovaj novi dodatak sprečava pokušaje da se ometaju mehanizmi ažuriranja u aktuelnim i starijim verzijama Firefoxa.

Korisnicima koji su instalirali problematične dodatke se savetuje da ih uklone iz odeljka Dodaci gde treba pretražiti „Bypass“ (ID: {7c3a8b88-4dc9-4487-b7f9-736b5f38b957}) ili „Bypass XM“ (ID: {d61552ef-e2a6-4fb5-bf67-8990f0014957}). Takođe, korisnicima se savetuje da ažuriraju Firefox na najnoviju verziju koja garantuje da su zaštićeni od dodataka koji zloupotrebljavaju proxy API.

Takođe, možete resetovati sve dodatke i podešavanja ili početi od nule instaliranjem Firefoxa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje