A Mozilla eltávolította a rosszindulatú Web of trust kiegészítőt

Mozilla törölte a népszerű “Web of trust” (röviden: WOT) bővítményt jelentős adatvédelmi hibái miatt. A Frankfurter Allgemeine Zeitung (FAZ) jelentéséből kiderül, hogy a kiegészítő azért nem tölthető már le, mert az nyilvánvalóan kémkedett a felhasználói után.

A Mozilla Foundation szerint olyan esetekben eltávolíthatnak egy-egy bővítményt, ha azt látják, hogy az sérti a bővítményekre vonatkozó irányelveiket. A WOT-ra több panasz is érkezett, és a szoftver weboldala már csütörtök délután óta nem elérhető. A bővítményről az hirdették, hogy annak használatával megtudhatja a felhasználó, hogy melyik weboldal megbízható. A bővítmény azonban a háttérben felhasználókra vonatkozó adatokat (IP, ország szintű helyadat, operációs rendszer, eszköz típus, böngésző) gyűjtött, és egy szerverre küldte el azokat. A Mozilla adatai szerint a kiegészítőt több, mint 900 ezren töltötték már le ez idáig.

Hivatkozások:

http://www.spiegel.de/netzwelt/web/web-of-trust-mozilla-loescht-umstrittenes-add-on-a-1119666.html

https://www.heise.de/security/meldung/Abgegriffene-Browserdaten-Mozilla-entfernt-Web-of-Trust-3455990.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »