22:09 15.07.2010 Mozilla обнаружила опасный Add-on | |
Спустя всего лишь несколько дней после публикации информации об уязвимости, позволяющей перехватывать пароли пользователей используя дополнения к web-браузеру Google Chrome, подобное дополнение было обнаружено в каталоге дополнений к Firefox (addons.mozilla.org). Add-on - это расширения в различном программном обеспечении или подключаемые модули к основному приложению, расширяющие или наоборот уменьшающие его функциональность. Компания Mozilla обнаружила одно из таких расширений для своего браузера Firefox, которое оказалось очень даже небезопасным. Расширение Mozilla Sniffer к браузеру Firefox было настроено на перехват личных
данных (логины и пароли) при заполнении форм, авторизации на сайтах и отправляло их на
удаленный сервер. Как сообщается в официальном блоге Mozilla, вредоносное дополнение было загружено в
каталог 6 июня, после чего было успешно использовано примерно 1800
пользователями. Всем пострадавшим Mozilla рекомендует
удалить вредоносный аддон и сменить все свои пароли от сайтов. В Mozilla
заявили, что ведется работа над улучшенным механизмом проверки
расширений, перед тем как они становятся доступны для загрузки. Справка: Sniffer (от to sniff — нюхать) - программа или программно-аппаратное
устройство, предназначенное для перехвата и последующего анализа сетевого трафика. Кроме того, в Mozilla сообщили о помещении в черный список еще одного дополнения
- "CoolPreviews", в связи с обнаружением в нем критической уязвимости,
позволяющей злоумышленникам организовать выполнение JavaScript-кода в
контексте браузера и получить контроль над системой пользователя при
открытии пользователем специально оформленной ссылки. По предварительной
оценке число пользователей уязвимой версии CoolPreviews составляет 177
тыс.
| |
|
Всего комментариев: 0 | |