A Mozilla eltávolította a rosszindulatú Web of trust kiegészítőt

Mozilla törölte a népszerű “Web of trust” (röviden: WOT) bővítményt jelentős adatvédelmi hibái miatt. A Frankfurter Allgemeine Zeitung (FAZ) jelentéséből kiderül, hogy a kiegészítő azért nem tölthető már le, mert az nyilvánvalóan kémkedett a felhasználói után.

A Mozilla Foundation szerint olyan esetekben eltávolíthatnak egy-egy bővítményt, ha azt látják, hogy az sérti a bővítményekre vonatkozó irányelveiket. A WOT-ra több panasz is érkezett, és a szoftver weboldala már csütörtök délután óta nem elérhető. A bővítményről az hirdették, hogy annak használatával megtudhatja a felhasználó, hogy melyik weboldal megbízható. A bővítmény azonban a háttérben felhasználókra vonatkozó adatokat (IP, ország szintű helyadat, operációs rendszer, eszköz típus, böngésző) gyűjtött, és egy szerverre küldte el azokat. A Mozilla adatai szerint a kiegészítőt több, mint 900 ezren töltötték már le ez idáig.

Hivatkozások:

http://www.spiegel.de/netzwelt/web/web-of-trust-mozilla-loescht-umstrittenes-add-on-a-1119666.html

https://www.heise.de/security/meldung/Abgegriffene-Browserdaten-Mozilla-entfernt-Web-of-Trust-3455990.html


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »