全国协议5人面授小班,企业级独立开发考核,转业者的IT软件工程师基地 登录/注册 | 如何报名

免费领取试听课程

并获得专业顾问一对一进行选课辅导

课程名称不能为空
姓名不能为空
手机号码不能为空

领取成功

Mozilla封杀Firefox恶意组件

行业新闻 汉码未来 | mozilla firefox 火狐

2021-11-02 10:23:07

Mozilla开发团队的官方博客称,今年六月,他们发现了一款针对Firefox浏览器的ProxyAPI的扩展版,它主要是用来管理浏览器和因特网连接的方法。

Mozilla封杀Firefox恶意组件

受影响的人数达到了45万

虽然ExtensionFirefox是扩展和定制Firefox的一种有效方法,但也存在一些安全问题,盗取用户数据并阻止用户浏览器正常运行。

山东济南汉码未来了解到,根据Mozilla开发团队官方公开信息,这一被发现的被称为Bypass和BypassXM的扩展程序,黑客利用ProxyAPI拦截并重定向网络请求来篡改浏览器的更新功能。禁止用户下载更新、更新远程配置的内容和访问更新的阻止列表。

换言之,这个扩展程序可以利用这个API来阻止Firefox更新,使用反向代理绕过一些站点的付费内容。根据Mozilla开发团队推测,黑客可能是Mozilla的域名被放在需要反向代理的列表中,从而导致无法进行浏览器更新。这项调查显示,超过450,000名受影响用户。

对一般用户来说,接下来该怎么办?

Mozilla现在已暂停了对使用ProxyAPI的扩展的审核,在所有用户都可以使用一个修复方法之前,Mozilla暂时中止了审核。

Mozilla开发团队认为,将火狐升级到最新版本是最好的方法,如果用户正在使用Windows系统,MicrosoftDefender也能帮助用户解决这个问题。

除了这些之外,Mozilla开发团队提供了以下解决方案。

第一,用户需要检查他们正在运行的火狐浏览器。如果用户使用Firefox93或FirefoxESR91.2版,因为Firefox最新版会自动禁用恶意加载项。

如果检查正在运行的浏览器非最新版本且未禁用更新,则用户可能需要检查自己的浏览器是否受到该问题的影响。随后尝试更新Firefox。

Firefox插件开发者,该怎么办呢?

看了这篇文章,一些读者一定会问,对普通用户来说,根本不需要再下载Firefox浏览器。如果是Firefox插件开发者,该怎么办呢?

最终,Mozilla的开发团队说:Mozilla对用户的安全性非常重视,他们将继续改善和改善以保护Firefox的用户。当用户发现某些安全漏洞时,还可以通过他们的“赏金计划”报告。


以上就是汉码未来给大家分享的文章,希望对小伙伴们有所帮助,想要了解更多Mozilla封杀Firefox恶意组件相关内容的小伙伴可以登录汉码未来官网咨询,主打5人小班,全程面授,主打Java开发,web前端开发等课程,有专业的授课老师为你答疑解惑。

    

分享到:



【免责声明】由于政策等各方面情况的不断调整与变化,本网站所提供的信息仅供参考,请以权威部门公布的正式信息为准。本网站在文章内容来源出处标注为其他平台的稿件均为转载稿,免费转载出于非商业性学习目的,版权归原作者所有。如您对内容、版权等问题存在异议请与本站联系,我们会及时进行处理解决。 删除,请联系客服。
为什么选择汉码未来