State attenti a questi plugin per Firefox

Avviso a tutti gli utenti di Firefox, il team di Mozilla Add-ons ha lanciato un avvertimento sul suo blog a riguardo a due estensioni per il browser Firefox, una delle quali è considerata particolarmente pericolosa.

Infatti, pubblicata il 6 giugno scorso su addons.mozilla.org, l’estensione Mozilla Sniffer, come il nome suggerisce, è stata progettato per intercettare la connessione dati da alcuni siti Internet. Il 12 luglio scorso tale estensione è stata immediatamente bloccata da Mozilla che l’ha aggiunto nella lista nera delle estensioni “rischiose”. Da qui gli utenti hanno ricevuto un messaggio di avviso che chiede loro di disinstallare l’estensione.

L’applicazione in pratica cambiava le password sul pc dove veniva installata. L’add-on è stato scaricato 1800 volte. Il team di Mozilla ha dichiarato che il plugin era in fase sperimentale,e che quindi il codice di quest’ultimo non era stato analizzato da Mozilla. Inoltre, nonostante tutti gli add-on pubblicati, automaticamente, subiscono una scansione anti-virus, alcuni tipi di plug-in dannosi non possono essere intercettati senza una analisi del codice alla fonte. Per questo motivo le regole di pubblicazione online delle varie estensioni stanno per cambiare.

La seconda applicazione “malevola”scoperta è CoolPreviews , un’estensione pensata per visualizzare in anteprima un link, ma che in pratica inserisce una vulnerabilità di sicurezza nelle versioni 3.0.1 e precedenti di Firefox. Questa vulnerabilità consente a un utente malintenzionato di modificare un link. In pratica “la vittima” ogni volta che passa il mouse sopra il link attiva l’esecuzione automatica di uno script che un volta eseguito permetterebbe a un hacker di prendere il controllo della pc.

Questo post non ha tags.

URL breve: http://www.pctrucchi.it/?p=387

Scritto da il lug 16 2010. Registrato sotto Sicurezza informatica. Puoi seguire la discussione attraverso RSS 2.0. Puoi lasciare un commento o seguire la discussione

Scrivi una replica

*

Gli esperti di sicurezza non sono stati sorpresi dall'utimo avvertimento del FBI, nel quale denuciava che più di 1 milione di numeri di carte di credito sono stati rubati da siti e-commerce negli ultimi 12 mesi, da cracker che hanno approfittato di un buco che avrebbe potuto essere patchato con il software. Secondo sempre questa segnalazione la maggior parte del lavoro sporco è stato svolto dal "hacking organizzato " gruppi in Russia e Ucraina. Molti ragazzi dell'Europa orientale sono tra i cracker informatici e gli hacker i più abili al mondo. Con comprovate competenze i cracker russi anche se con capacità di calcolo molto limitato possono fare cose incredibili, Microsoft nel 2000 scopri che la sua rete era stata violata con un attaco compiuto con un personal computer e una connessione dial-up a Internet, è ha ammesso che il cracker aveva probabilmente avuto piena visione ai progetti software in fase di sviluppo,ripercorrendo la strada a ritroso sembra che l'attacco sia partito da un indirizzo di un hotel in San Pietroburgo, Russia.

Collegamenti

    Cerca nell'archivio

    Cerca per data
    Cerca per Rubrica
    Cerca con Google

    Galleria fotografica

    120x600 ad code [Inner pages]
    Collegati | Designed by Gabfire themes