A Mozilla eltávolította a rosszindulatú Web of trust kiegészítőt

Mozilla törölte a népszerű “Web of trust” (röviden: WOT) bővítményt jelentős adatvédelmi hibái miatt. A Frankfurter Allgemeine Zeitung (FAZ) jelentéséből kiderül, hogy a kiegészítő azért nem tölthető már le, mert az nyilvánvalóan kémkedett a felhasználói után.

A Mozilla Foundation szerint olyan esetekben eltávolíthatnak egy-egy bővítményt, ha azt látják, hogy az sérti a bővítményekre vonatkozó irányelveiket. A WOT-ra több panasz is érkezett, és a szoftver weboldala már csütörtök délután óta nem elérhető. A bővítményről az hirdették, hogy annak használatával megtudhatja a felhasználó, hogy melyik weboldal megbízható. A bővítmény azonban a háttérben felhasználókra vonatkozó adatokat (IP, ország szintű helyadat, operációs rendszer, eszköz típus, böngésző) gyűjtött, és egy szerverre küldte el azokat. A Mozilla adatai szerint a kiegészítőt több, mint 900 ezren töltötték már le ez idáig.

Hivatkozások:

http://www.spiegel.de/netzwelt/web/web-of-trust-mozilla-loescht-umstrittenes-add-on-a-1119666.html

https://www.heise.de/security/meldung/Abgegriffene-Browserdaten-Mozilla-entfernt-Web-of-Trust-3455990.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »