کد خبر: ۲۲۳۳۰
|
۰۶ آبان ۱۴۰۰ | ۱۴:۳۶

فایرفاکس دو افزونه‌ مخرب نصب شده توسط نیم میلیون کاربر را مسدود کرد

وبلاگ امنیتی فایرفاکس اعلام کرد که این شرکت دو افزونه مخرب که سیستم ۴۵۵ هزار کاربر را آلوده کرده بود، شناسایی و مسدود کرده است.

به گزارش« نبض فناوری»، طبق گفته فایرفاکس این دو افزونه (Add-on) که Bypass و Bypass XM نام دارند و از API پروکسی مرورگر سوءاستفاده می‌کرده‌اند، ماه ژوئن شناسایی شده‌اند. متأسفانه هنوز مشخص نیست این افزونه‌ها چگونه سیستم را تحت تأثیر قرار می‌دهند. فایرفاکس تمام افزونه‌هایی را که کاربران آن‌ها را از روش‌های مختلفی ازجمله دانلود آپدیت‌ها، دسترسی به فهرست افزونه‌های مسدود شده یا محتوای از دور پیکربندی‌شده، دریافت کرده‌اند، مسدود کرده است؛ بنابراین کاربرانی که آن‌ها را دریافت کرده‌اند، نباید نگران باشند.

فایرفاکس نه‌تنها این دو افزونه را مسدود کرده، بلکه تأیید تمام افزونه‌هایی را که از API پروکسی مرورگر استفاده می‌کنند، نیز متوقف کرده است. طبق اطلاعات منتشرشده در وبلاگ امنیتی فایرفاکس، افرادی که این افزونه‌ها را ایجاد کرده‌اند، آن‌ها را با تبلیغات فریبنده به‌عنوان روشی برای دور زدن محدودیت‌های پرداختی وب سایت‌های مختلف به کاربران معرفی کرده‌اند

افزونه موزیلا فایرفاکس
مسدودسازی این افزونه از فایرفاکس نسخه ۹۱.۰ شروع شده است. فایرفاکس از کاربران مرورگر خود خواسته است حتما هر زمانی که اتصال پروکسی این مرورگر قطع شد، آپدیت‌های جدید را از طریق ارتباط مستقیم و بدون پروکسی دریافت کنند. در ضمن این شرکت یک افزونه سیستمی تخت عنوان Proxy Failover با آیدی proxy-failover@mozilla.com نیز برای رفع این مشکل ایجاد کرده است.

کاربران فایرفاکس برای اطمینان از نصب بودن یا نبودن این دو افزونه مخرب روی مرورگر خود، باید پس از کلیک روی دکمه منو و مراجعه به بخش Help و انتخاب گزینه More Troubleshooting Information، گزینه Add-ons را انتخاب و سپس در بخش مربوطه کلمه Bypass XM را جستجو کنند (آیدی: d61552ef-e2a6-4fb5-bf67-8990f0014957). چنانچه در فهرست نتایج این افزونه با این آی دی را مشاهده کردید، باید آن را از قسمت Add-ons and themes در منوی Firefox غیرفعال یا حذف کنید.

چنانچه از مرورگر فایر فاکس استفاده می‌کنید و این دو افزونه را نصب کرده اید و فعالیت مخربی را در سیستم خود مشاهده کرده‌اید، آن را با ما در میان بگذارید؟

منبع:دیجیاتو

ارسال نظرات
گزارش نبض فناوری از شرکت توسعه سامانه‌های نرم افزاری نگین، رشد درآمد ۲۹ درصدی «توسن» در دوره یکماهه اسفند ۱۴۰۲
آخرین وضعیت بازار رمزارزهای جهان در 29 فروردین 1403 صعود اندک بیت‌کوین
پیش از برگزاری انتخابات؛ ایکس در هندوستان دردسر درست کرد
آخرین وضعیت بازار رمزارزهای جهان در 28 اسفند 1403 پیش‌بینی قیمت بیت‌کوین
وبگردی