Complementos maliciosos de Firefox impiden que el navegador descargue actualizaciones de seguridad

0

Complementos maliciosos de Firefox impiden que el navegador descargue e instale actualizaciones de seguridad

Mozilla lanzó Firefox 78 y Firefox ESR 78, conoce algunas de las diferencias principales entre ambas verisiones

Mozilla reveló este lunes que bloqueó dos complementos maliciosos de Firefox instalados por 455 mil usuarios que se encontraron haciendo mal uso de la API Proxy para impedir la descarga de actualizaciones en el navegador.

Las dos extensiones en cuestión, llamadas Bypass y Bypass XM, «interferido con Firefox de una forma que los usuarios fueron impedidos para instalar actualizaciones, acceso a lista de bloques actualizados y la actualización de contenido configurado de forma remota», dijeron Rachel Tublitz y Stuart Colville, de Mozilla.

Debido a que la API de proxy se puede utilizar para enviar solicitudes web, un abuso de la API podría permitir que un mal actor controle la forma en que el navegador Firefox se conecta a Internet de forma efectiva.

Además de bloquear las extensiones para evitar que otros usuarios las instalen, Mozilla dijo que está pausando las aprobaciones de nuevos complementos que utilizan la API de proxy hasta que las correcciones estén ampliamente disponibles. Es más, la organización sin fines de lucro con sede en California, dijo que había implementado un complemento de sistema llamado «Proxy Failover», que se envía con más mitigaciones para abordar el problema.

Se recomienda a los usuarios que hayan instalado los complementos problemáticos que los eliminen dirigiéndose a la sección de Complementos y buscando explícitamente «Bypass» (ID: 7c3a8b88-4dc9-4487-b7f9-736b5f38b957) o «Bypass XM» (ID: d61552ef-e2a6-4fb5-bf67-8990f0014957).

Los desarrolladores de complementos que requieren el uso de la API de proxy también deben comenzar a incluir una clave «strict_min_version» en sus archivos manifest.json dirigidos a la versión 91.1 o superior del navegador Firefox.


Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 661610005838513425 Nombre: Masterhacks LATAM Banco: Alternativos

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/HcazyklpyeU4X3BF657KFQ
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *