За две недели Mozilla блокировала почти 200 вредоносных Firefox-аддонов

За две недели Mozilla блокировала почти 200 вредоносных Firefox-аддонов

За две недели Mozilla блокировала почти 200 вредоносных Firefox-аддонов

За последние две недели команда Mozilla, специализирующаяся на проверке расширений, заблокировала 197 вредоносных аддонов для браузера Firefox. Все они выполняли злонамеренный код, крали пользовательские данные и использовали обфускацию для маскировки своего исходного кода.

Все выявленные расширения были забанены и удалены с площадки Mozilla, куда их в будущем уже не допустят. Помимо этого, разработчики отключили все эти аддоны на стороне пользователей, уже успевших установить сомнительные расширения.

За разработкой 129 обнаруженных вредоносных аддонов стояла компания 2Ring. Команда Mozilla выяснила, что после установки в браузер эти расширения пытались загрузить и выполнить код со стороннего удалённого сервера.

Напомним, что согласно правилам Mozilla, все аддоны должны быть самодостаточными — содержать весь необходимый для работы код. Динамически качать что бы то ни было с удалённого сервера строго запрещается. Корпорация особенно придирчиво требует соблюдения именно этого условия.

Ещё шесть сомнительных расширений разрабатывались Tamo Junto Caixa — они выполняли сторонний код непосредственно в Firefox.

Остальные попавшие в бан аддоны незаконно собирали данные пользователей.

VPN-клиент для России Happ снова удалили из App Store

Пользователи VPN-сервисов в России вновь столкнулись с привычной ситуацией: Apple удалила из российского App Store очередное приложение для обхода ограничений. По данным источников, разработчики уже пообещали выпустить новую версию клиента под другим названием.

Об этом сообщил телеграм-канал «Код Дурова». Подобная практика давно стала нормой для рынка VPN-сервисов: после удаления одного приложения в магазине появляется его обновленный или переименованный аналог.

Apple удаляет VPN-клиенты из российского сегмента App Store не впервые. Из-за этого разработчикам регулярно приходится искать обходные пути для сохранения доступа пользователей к своим сервисам.

Однако проблемы VPN-пользователей сейчас связаны не только с удалениями приложений.

Ранее мы сообщали о результатах исследования специалиста под псевдонимом runetfreedom. По его словам, в ряде популярных мобильных клиентов для протокола VLESS обнаружена серьезная уязвимость.

Исследователь утверждает, что проблема позволяет обходить механизмы изоляции приложений и раскрывать внешний IP-адрес прокси-сервера. Если информация подтвердится, это может создать риски для пользователей, рассчитывающих на анонимность и конфиденциальность соединения.

Особое внимание эксперт обратил на VPN-клиент Happ. Именно его он назвал одним из наиболее рискованных решений среди проверенных приложений.

Подробностей о масштабах проблемы пока немного, а сами разработчики затронутых клиентов публично ситуацию не комментировали.

RSS: Новости на портале Anti-Malware.ru