尽快卸载这两款恶意浏览器插件!已有近 50 万用户安装

大家好,我是老赵

来源:扩展迷

Firefox 在 2002 年诞生以来,就以轻便、快速、简单与高扩充性的特点广受用户的喜爱。

Firefox 有着丰富的附加组件,包括反跟踪软件、广告拦截器、主题和实用程序等,用户可以通过增添额外的功能或样式实现 Firefox 的个性化定制。

02b50faa75dc6116c6c35b58c087acea.png

但是,跟 Chrome 插件一样,Firefox 中的这些附加组件在为用户带来方便的同时,也带来了一定的风险。

在本周,Mozilla 安全博客宣布:在 Firefox 团队发现存在恶意行为后,其已决定封杀某些被滥用的附加组件。

1d3119569f0d608781a27e8bea8d5a2d.png

公告中虽然提到了两款特定的附加组件(“Bypas” 和 “Bypass XM”),但并没有详细地说明它们都干了什么。

不过可以肯定的是,大约有 45.5 万名用户都受到了潜在影响。

Mozilla 称,这次被封禁的附加组件不仅篡改了浏览器的更新功能,并且让近百万用户都无法下载更新、获取屏蔽列表或更新远程配置内容。

此外,Malwarebytes Labs 安全博客也显示,此款系统附加组件的创作者宣称,这些附加组件的目的就是为了绕过某些网站付费的限制。

708bfdc7a21468b6d5c05761a0f50826.png

其实,早在今年 6 月,就已经有人发现了这两款名为 “Bypass” 和 “Bypass XM” 的附件组件在滥用 Firefox 浏览器的代理 API,而且还使用这些 API 来管理浏览器如何连接到互联网。

d2fcacee484b76cd6ee3991a47ce1b01.png

当然,现在这些恶意的附加组件都已被阻止。另外,Firefox 团队在补救过程中使用了代理 API 来创建和部署修复程序时,还临时暂停了新附加组件开发人员提交的批准。

从 V.91.1 开始, Firefox 已经实施了直接连接以用于更新目的和浏览器发出的其他 “重要请求” 的回退机制,无论代理配置是否导致了连接问题,都可以进行下载。

0cd9f043803d0f46355a15377a2df651.png

10 月初,Mozilla 发布了 Firefox 93 版。最新版本拥有新的选项卡卸载功能、阻止来自 HTTPS 网页的 HTTP 下载的能力以及对 3DES 加密的默认支持的结束。

Mozilla 还敦促用户更新到最新版本的 Firefox,使用代理 API 的开发人员也被开始要求在他们的附加组件中包含相应的代码来加快审查。

除此之外 ,Mozilla 还发布了一款名称为 “Proxy Failover” 的系统附加组件,以进一步缓解这方面的问题。

1a5132bba932897a103bf690bff24cef.png

如果 Firefox 用户想要检查、查看自己的浏览器是否安装了这些恶意附加组件,可以点击 “菜单” 按钮跳转到 “帮助” 下的 “更多” 获取故障排除信息。

然后,可以再向下翻页到 “附加组件” 里对 “Bypas” 或 “Bypass XM” 的名称进行搜索。

若在列表中发现了它们的身影,可以尽快通过 Firefox 菜单中的 “扩展和主题” 页面予以禁用或删除。

 
 

精彩推荐

1.这款IDEA插件刷爆了技术群,群友:这用起来真酸爽~
2.14家互联网公司裁员(1-2月裁员清单)
3.Redis 官方推出可视化工具,颜值爆表,功能真心强大!这是不给其他工具活路啊!
4.程序员写三十行代码,被应届生怼:我能三行搞定!也配叫程序员?
5.不可思议!乌克兰国防军队的系统账号和密码分别是  admin 和 123456!
6.这个高仿微信,差点我就信了
7.公司发声明了!禁止所有程序员使用 Lombok !再使用绩效直接打C!
8.危险!请马上替换代码中的BeanUtils!!!

0d12f46c65992ea96d12124dfdc61831.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值