尽快卸载这两款恶意浏览器插件!已有近50万用户安装
自 Firefox 在2002年诞生以来,就以轻便、快速、简单与高扩充性的特点广受用户的喜爱。
Firefox 有着丰富的附加组件,包括反跟踪软件、广告拦截器、主题和实用程序等,用户可以通过增添额外的功能或样式实现 Firefox 的个性化定制。
但是,跟Chrome插件一样,Firefox中的这些附加组件在为用户带来方便的同时,也带来了一定的风险。
在本周,Mozilla 安全博客宣布:在 Firefox 团队发现存在恶意行为后,其已决定封杀某些被滥用的附加组件。
公告中虽然提到了两款特定的附加组件,但并没有详细地说明它们都干了什么。
不过可以肯定的是,大约有45.5万名用户都受到了潜在影响。
Mozilla 称,这次被封禁的附加组件不仅篡改了浏览器的更新功能,并且让近百万用户都无法下载更新、获取屏蔽列表或更新远程配置内容。
此外,Malwarebytes Labs 安全博客也显示,此款系统附加组件的创作者宣称,这些附加组件的目的就是为了绕过某些网站付费的限制。
其实,早在今年6月,就已经有人发现了这两款名为Bypass和 Bypass XM的附件组件在滥用 Firefox 浏览器的代理 API,而且还使用这些 API 来管理浏览器如何连接到互联网。
当然,现在这些恶意的附加组件都已被阻止。另外,Firefox 团队在补救过程中使用了代理 API 来创建和部署修复程序时,还临时暂停了新附加组件开发人员提交的批准。
从 V.91.1 开始, Firefox 已经实施了直接连接以用于更新目的和浏览器发出的其他重要请求的回退机制,无论代理配置是否导致了连接问题,都可以进行下载。
10月初,Mozilla 发布了 Firefox 93 版。最新版本拥有新的选项卡卸载功能、阻止来自 HTTPS 网页的 HTTP 下载的能力以及对 3DES 加密的默认支持的结束。
Mozilla 还敦促用户更新到最新版本的 Firefox,使用代理 API 的开发人员也被开始要求在他们的附加组件中包含相应的代码来加快审查。
除此之外 ,Mozilla 还发布了一款名称为Proxy Failover的系统附加组件,以进一步缓解这方面的问题。
如果 Firefox 用户想要检查、查看自己的浏览器是否安装了这些恶意附加组件,可以点击菜单按钮跳转到帮助下的更多获取故障排除信息。
然后,可以再向下翻页到附加组件里对Bypas 或 Bypass XM的名称进行搜索。
若在列表中发现了它们的身影,可以尽快通过 Firefox 菜单中的扩展和主题页面予以禁用或删除。
-
上一篇
抖音视频怎么下载音乐到本地_抖音视频怎么下载到u盘
抖音是一个非常受欢迎的短视频分享平台,吸引了数以亿计的用户上传和分享他们的短视频。然而,由于某些原因,你可能需要将某些抖音视频下载到你的设备上。在本文
-
下一篇
浏览器常见的6个安全风险
1、恶意插件
市面上的浏览器插件数不胜数,虽然用户通过下载插件能够增加浏览器的功能,增强浏览体验。但是这也存在着一些安全隐患,比如:有些伪装成合法的恶意插件,用户一旦安装这种恶意插件,就会面临数据被窃取或下载恶意软件的风险。
2、DNS中毒
DNS是互联网地址,可以把输入的域名转换为IP地址,以便浏览器显示我们要访问的站点。但是,对计算机存储的DNS条目或DNS服务器本身的攻击可能会使攻击者将浏览器重定向到钓鱼网站等恶意域。
3、浏览器漏洞
不法分子利用浏览器漏洞或已安装的插件/扩展中的漏洞进行攻击,这种攻击行为可用于窃取敏感数据或下载恶意软件。攻击通常从钓鱼邮件/消息,或通过访问已被破坏或被攻击者控制的网站(驱动下载)开始。
4、隐私风险
一些互联网提供商、网站和广告商每天也在用户浏览网站时收集大量数据。Cookie 是由Web服务器生成并由浏览器存储一定时间的少量代码。Cookie的保存有助于使浏览体验更加个性化的信息,例如展示相关广告或确保您不必多次登录同一个站点。但是,如果不法分子利用它们访问用户会话,也将带来隐私问题和潜在的安全风险。
5、会话劫持
用户登录网站和应用服务器会发布会话ID,但如果攻击者设法暴力破解使用这些 ID 或拦截它们(如果ID未加密),那么他们可以冒充用户登录到相同的站点/应用程序,窃取敏感数据和潜在的财务细节。
6、中间人/浏览器攻击
攻击者可以设法将自己插入到用户的浏览器和正在查看的网站之间,修改流量。例如,将用户浏览器重定向到钓鱼页面、发送勒索软件或窃取登录信息。特别是当用户在使用公共 Wi-Fi 时。
为了保护用户能够使用浏览器安全地浏览网站,我们需要采取一些措施来降低安全风险和隐私风险,使用安全浏览器进行浏览等。下面看看具体有哪些措施,能够帮助我们安全浏览网页。
7个安全浏览网页的措施
1、只访问HTTPS站点,有效防止攻击者窥探浏览器和web服务器之间的流量;
浏览器常见的6个安全风险,安全浏览网页这样做
在互联网信息时代,浏览器是了解世界的窗口。不管是办公还是日常生活中,我们都通过浏览器来搜索资料,浏览内容、收发邮件。浏览器给我们带来方便的同时,也带来一些安全隐