查看: 2791|回复: 1
收起左侧

[IT业界] Mozilla封杀安装量达50万的Firefox恶意附加组件

[复制链接]
蓝天二号
发表于 2021-10-28 17:57:11 | 显示全部楼层 |阅读模式
本周早些时候,Mozilla 安全博客宣布 —— 在 Firefox 团队发现存在恶意行为后,其已决定封杀某些被滥用的附加组件(Add-ons)。文中提到了两款特定的组件组件,但 Mozilla 并未详细说明它们都干了什么。不过可以肯定的是,约有 45.5 万名用户受到了潜在影响。
a0f4636e43e3ae7.png
6 月份的时候,有人发现某些扩展程序滥用了 Firefox 浏览器的代{过}{滤}理 API 。Mozilla 声称,恶意附加组件阻止了近百万用户下载更新、获取屏蔽列表、以及刷新远程配置内容。

作为补救措施的一部分,Mozilla 不仅阻止了更多 Firefox 获取这些附加组价,还暂停了对使用代{过}{滤}理 API 的新扩展程序的批准。

从 91.1 版本开始,Firefox 也开始在代{过}{滤}理连接失败时,通过直接连接来发出重要请求(比如下载更新)。
9525e808d3b2f74.png
此外 Mozilla 发布了一款名为“Proxy Failover”的系统插件,以进一步缓解这方面的问题。

在清理下架恶意组价组件的说明中,Firefox 提到了“Bypass”和“Bypass XM”这两个名字。

虽然 Mozilla 没有详细说明这两款扩展程序的作用,但 Malwarebytes Labs 安全博客披露,创作者宣称这些附加组件是为了绕过某些网站的付费墙限制。
7659b47cae9151b.png
最后,若 Firefox 用户试图检查并查看它们的浏览器上是否安装了上述恶意附加组件,还请点击“菜单”按钮、然后跳转至“帮助 -> 更多”以获取故障排除信息。

接着向下翻页至“附加组价”,在该部分搜索“Bypass”或和“Bypass XM”的名称 —— 对应 ID 分别为 {7c3a8b88-4dc9-4487-b7f9-736b5f38b957} 和 {d61552ef-e2a6-4fb5-bf67-8990f7}1490f7} 。

若在列表中发现了它们的身影,还请尽快通过 Firefox 菜单中的“扩展和主题”(Ctrl + Shift + A 组合键)页面予以禁用或删除。
ask007
发表于 2021-10-29 08:05:58 | 显示全部楼层
没有找到“Proxy Failover” Addon啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 15:29 , Processed in 0.130939 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表