پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

موزیلا محبوب‌ترین افزونه‌های فایرفاکس را به دلایل امنیتی حذف می‌کند

آبان ۲۸, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – تیم سازنده مرورگر موزیلا فایرفاکس با مسدود کردن دسترسی به افزونه‌های محبوب اما مخرب کاربران را شگفت زده کرده است.

تیم سازنده مرورگر اینترنتی موزیلا فایرفاکس با مسدود کردن دسترسی به شماری از افزونه‌های محبوب اما مخرب، کاربران را شگفت زده کرده است.

موزیلا به تازگی در تصمیم جنجالی خود بسیاری از افزونه‌های پرکاربرد فایرفاکس را به دلایل امنیتی مسدود کرده است.

هنوز دلیل اصلی انجام این کار مشخص نیست، اما برخی توسعه دهندگان اظهار داشته‌اند که این افزونه‌های مخزب از پروکسی API موجود در این مرورگر که مسئول مدیریت نحوه اتصال به اینترنت است، سوءاستفاده می‌کردند و کاربران را در خطر قرار می‌دادند.

راشل تابلیتز و استوارت کالویل هر دو از موزیلا در این رابطه توضیح داده‌اند که این افزونه‌ها از پروکسی API یاد شده برای ایجاد تداخل در قابلیت به‌روزرسانی این مرورگر سوءاستفاده می‌کنند و به این ترتیب، کاربران این افزونه، از دانلود به‌روزرسانی این مرورگر منع می‌شدند و حتی نمی‌توانستند به هرگونه محتوای پیکربندی شده مایکروسافت دسترسی داشته باشند.

اما موزیلا به محض کشف این ترفند، افزونه‌های مقصر را به سرعت حذف کرد و همچنین تأییدیه‌های افزونه‌هایی را که به API پروکسی متکی بودند را متوقف کرد تا از مسدود کردن به‌روزرسانی‌ها تا زمان ارائه یک اصلاحیه برای کاربران جلوگیری کند.
البته این اصلاحیه با فایرفاکس ۹۱٫۱ برای کاربران عرضه شد.

علاوه بر این، توسعه دهندگان تاکید کردند که یک افزونه سیستمی جدید به نام Proxy Failover را در فایرفاکس جایگذاری کرده‌اند که هرگونه افزودنی اضافه را در نسخه‌های فعلی و قدیمی فایرفاکس حذف می‌کند. آنها همچنین به کاربران توصیه کردند که از جدیدترین نسخه فایرفاکس استفاده کنند.

منبع : ایتنا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.