A Mozilla eltávolította a rosszindulatú Web of trust kiegészítőt

Mozilla törölte a népszerű “Web of trust” (röviden: WOT) bővítményt jelentős adatvédelmi hibái miatt. A Frankfurter Allgemeine Zeitung (FAZ) jelentéséből kiderül, hogy a kiegészítő azért nem tölthető már le, mert az nyilvánvalóan kémkedett a felhasználói után.

A Mozilla Foundation szerint olyan esetekben eltávolíthatnak egy-egy bővítményt, ha azt látják, hogy az sérti a bővítményekre vonatkozó irányelveiket. A WOT-ra több panasz is érkezett, és a szoftver weboldala már csütörtök délután óta nem elérhető. A bővítményről az hirdették, hogy annak használatával megtudhatja a felhasználó, hogy melyik weboldal megbízható. A bővítmény azonban a háttérben felhasználókra vonatkozó adatokat (IP, ország szintű helyadat, operációs rendszer, eszköz típus, böngésző) gyűjtött, és egy szerverre küldte el azokat. A Mozilla adatai szerint a kiegészítőt több, mint 900 ezren töltötték már le ez idáig.

Hivatkozások:

http://www.spiegel.de/netzwelt/web/web-of-trust-mozilla-loescht-umstrittenes-add-on-a-1119666.html

https://www.heise.de/security/meldung/Abgegriffene-Browserdaten-Mozilla-entfernt-Web-of-Trust-3455990.html


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »