LinuxMacOSNewsSoftwareWindows

Due plugin di Firefox impediscono il download gli aggiornamenti di sicurezza

Condividi l'articolo

Disinstalla subito queste due estensioni se non vuoi rischiare di compromettere la tua privacy su internet.

Il gruppo Mozilla lunedì ha riferito di aver bloccato due componenti aggiuntivi dannosi per il suo browser Firefox. Questi plugin, installati da 455.000 utenti, sono stati incriminati di utilizzare in modo improprio l’API Proxy per impedire il download degli aggiornamenti di sicurezza sul browser.

Le due estensioni in questione, denominate Bypass e Bypass XM, “interferivano con Firefox in un modo che impediva agli utenti che le avevano installate di scaricare aggiornamenti, accedere alle blocklist aggiornate e aggiornare i contenuti configurati in remoto”, hanno affermato Rachel Tublitz e Stuart Colville di Mozilla.

Poiché l’API proxy può essere utilizzata per eseguire il proxy delle richieste web, un abuso dell’API potrebbe consentire a un malintenzionato di controllare il modo in cui il browser Firefox si connette a Internet in modo efficace.

Leggi anche:

Oltre a bloccare le estensioni per impedire l’installazione da parte di altri utenti, Mozilla ha affermato che sospenderà le approvazioni per i nuovi componenti aggiuntivi che utilizzano l’API proxy fino a quando le correzioni non saranno ampiamente disponibili. Inoltre, l’organizzazione no-profit con sede in California ha affermato di aver implementato un componente aggiuntivo di sistema denominato “Proxy Failover” che viene fornito con ulteriori mitigazioni per risolvere il problema.

Si consiglia vivamente agli utenti che hanno installato i componenti aggiuntivi problematici di rimuoverli andando nella sezione Componenti aggiuntivi e cercando esplicitamente “Bypass” (ID: 7c3a8b88-4dc9-4487-b7f9-736b5f38b957) o “Bypass XM” (ID: d61552ef-e2a6-4fb5-bf67-8990f0014957).

Gli sviluppatori di componenti aggiuntivi che richiedono l’uso dell’API proxy devono anche iniziare a includere una chiave “strict_min_version” nei file manifest.json destinati alle versioni del browser Firefox 91.1 o successive.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Utilizzavi queste due estensioni sul browser Firefox di Mozilla? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo guruhitech@libero.it.

+1
0
+1
2
+1
1
+1
0
+1
0
+1
0
+1
0
(Visited 74 times, 1 visits today)
0 0 votes
Article Rating

Rispondi

0 Commenti
Newest
Oldest Most Voted
Inline Feedbacks
View all comments