Расширения

В веб-клиенте Outlook запретят использовать еще 38 расширений файлов

Microsoft вскоре существенно расширит список расширений, которые нельзя использовать в Outlook on the web (бывший Outlook Web Access, OWA). В…

Apple мешает работе блокировщиков рекламы в Safari, но никто не обращает внимания

Компания Apple сделала то же самое, за что недавно жестко критиковали Google: ограничила работу блокировщиков рекламы в браузере Safari.

Два расширения для блокировки рекламы в Chrome манипулировали файлами cookie

Специалисты Google исключили из каталога расширений для Chrome два блокировщика рекламы, которые занимались мошенничеством с помощью cookie stuffing.

Google расширяет программу bug bounty и будет платить за баги в приложениях с 100 млн установок

Теперь исследователи смогут заработать, обнаруживая злоупотребление пользовательскими данными, а также находя уязвимости в любых приложениях для Android, насчитывающих более 100…

Google: только 26% пользователей согласились сменить пароль, узнав о его компрометации

Инженеры Google опубликовали статистику, собранную расширением Password Checkup. По оценке компании, лишь в 1,5% случаев из 21 177 237 входов…

87% расширений для Google Chrome имеют менее 1000 установок

Исследователи Extension Monitor опубликовали интересную статистику о положении дел в каталоге расширений для Chrome. По данным компании, около 50% всех…

Расширение для Chrome подменяло результаты поиска

Из каталога Chrome Web Store было исключено расширение YouTube Queue, установленное более 7000 раз и начавшее пропускать поисковые запросы пользователей…

Chrome предупредит об опасных URL и обзаведется расширением Suspicious Site Reporter

Специалисты Google разработали специальное разрешение для браузера Chrome, которое поможет сообщать о небезопасных сайтах.

Критическая уязвимость в расширении Evernote для Chrome угрожала данным миллионов юзеров

Баг в Evernote Web Clipper для Chrome позволяет похитить данные пользователей со сторонних ресурсов.

Треть всех расширений для Chrome «видят» все данные на посещенных сайтах

Изучив более 120 000 расширений для Chrome, специалисты Duo Labs обнаружили множество самых разных проблем.

В Google успокоили разработчиков: изменения в Chrome не «сломают» блокировщики рекламы

Инженеры Google уверяют, что изменения в манифесте Chrome Extensions не направлены против блокировщиков контента.

Представлено расширение для Chrome, оповещающее о компрометации паролей

Разработчики Google выпустили расширение Password Checkup, которое проверяет, подвергались ли учтенные данные компрометации.

Троян Razy скрывается в расширениях для браузеров и ворует криптовалюту

Троян Razy подменяет поисковую выдачу Яндекс и Google, ищет на сайтах любые адреса криптовалютных кошельков и меняет их на адреса…

Изменения в работе Chrome Extensions могут повлиять не только на блокировщики контента

Все больше разработчиков и ИБ-специалистов критикуют Google и изменения, которые компания планирует внести в манифест, определяющий возможности и ограничения для…

Сайты могут шпионить за пользователями через API расширений для браузеров

Специалисты выяснили, что около 200 расширений для Chrome, Firefox и Opera уязвимы перед атаками вредоносных сайтов.

Расширение для Google Chrome воровало информацию о банковских картах пользователей

Вредоносное расширение Flash Reader было доступно в официальном каталоге Chrome Web Store с февраля 2018 года и похищало информацию о…

В кампании MageCart задействованы уязвимости как минимум в 20 расширениях для Magento

Исследователь пытается идентифицировать все уязвимые расширения для Magento, которые эксплуатирует кампания MageCart.

Официальное расширение MEGA.nz для Chrome воровало пароли и ключи от криптовалютных кошельков

Официальное расширение MEGA.nz для Chrome скомпрометировано. После обновления до версии 3.39.4 расширение стало похищать учетные данные от аккаунтов Amazon, Google,…

Из Chrome Web Store случайно удалили настоящее расширение кошелька Metamask вместо фейкового

Странная история произошла на этой неделе с официальным расширением криптовалютного кошелька Metamask. Расширение было удалено из Chrome Web Store разработчиками…

Расширения для Chrome и Firefox, а также приложения для iOS и Android следили за 11 млн пользователей

Аналитики компании AdGuard обнаружили подозрительную активность сразу нескольких расширений для браузеров Chrome и Firefox, а также ряда приложений для iOS…

Разработчиков Hola VPN взломали. Браузерное расширение атаковало пользователей MyEtherWallet

Разработчики криптовалютного кошелька MyEtherWallet и расширения Hola VPN предупредили пользователей об атаке. На протяжении нескольких часов под видом Hola VPN…

Google и Mozilla удалили из каталогов аддон для браузеров Stylish, который шпионил за пользователями

Разработчики Firefox и Chrome исключили из каталогов расширений аддон Stylish. Дело в том, что тот сохранял историю браузера пользователей, а…

Рекламный вредонос PythonBot устанавливает вредоносные расширения для браузера

Аналитики «Лаборатории Касперского» рассказали об эволюции рекламной малвари PBot (PythonBot), которая теперь устанавливает скрытые майнеры и расширения для браузера.

Расширения для Chrome нельзя будет устанавливать через сторонние сайты

Разработчики Google анонсировали, что постепенно откажутся от практики, позволяющей устанавливать расширения для браузера Chrome через сторонние сайты. Так называемую inline-установку…

Вредоносные расширения для Chrome заразили более 100 000 пользователей

Аналитики компании Radware обнаружили в официальном Chrome Web Store сразу семь вредоносных расширений, которые похищали учетные данные пользователей, майнили криптовалюту…

Более 20 млн человек используют фальшивые блокировщики рекламы

Разработчики AdGuard утверждают, что из-за плохой модерации Chrome Web Store более 20 млн пользователей установили себе фальшивые блокировщики рекламы.

Google запретила распространять через Chrome Web Store расширения для майнинга

Компания Google сообщила, что вынуждена запретить распространение расширений для майнинга через Chrome Web Store.

Для Chrome создали расширение, защищающее от омографических атак

Специалисты Phish.ai создали расширение для браузера Chrome, защищающее от омографических атак, то есть использования в именах доменов символов Unicode.

Эксперты создали расширение для Chrome, защищающее от атак по стороннему каналу через JavaScript

ИБ-специалисты разработали расширение для Chrome, защищающее от атак по стороннему каналу через JavaScript.

Вредоносные расширения для Chrome используют для атак скрипты session replay

Специалисты обнаружили, что разработчики вредоносных расширений для браузеров уже взяли на вооружение использование специальных скриптов session replay, которые обычно применяют…

Более 500 000 человек стали жертвами четырех вредоносных расширений для Chrome

Эксперты компании ICEBRG обнаружили в официальном Chrome Web Store сразу четыре вредоносных расширения.

Расширение Archive Poster для Chrome уже несколько недель скрыто майнит криптовалюту

ИБ-специалист обнаружил, что популярное расширение для Chrome, установленное более 100 000 раз, занимается криптоджекингом и майнит криптовалюту за счет своих…

Расширение для Chrome, призванное защищать пользователей, ворует информацию из LinkedIn и Facebook

Браузерное расширение Browse-Secure рекламируется как инструмент, гарантирующий пользователям безопасный, зашифрованный и по-настоящему анонимный поиск. К сожалению, на самом деле расширение…

Из Chrome Web Store удалили фальшивый AdBlock Plus

Более 37 000 пользователей Chrome установили себе поддельную версию блокировщика рекламы AdBlock Plus.

Cloudflare блокирует майнинг на сайтах, а операторы торрент-трекеров предлагают майнить для поднятия рейтинга

Сайты все чаще встраивают в код своих страниц ПО для майнинга, и все больше сервисов предлагают свои услуги в данной…

Майнинг в браузерах набирает обороты: в популярное расширение SafeBrowse добавили скрытый майнер

Пока одни разработчики выпускают расширения для браузеров, блокирующие работу майнеров, в коде других аддонов появляются скрипты для майнинга.

Специалисты научились определять, какие расширения для браузера установлены у пользователей

Исследователи предупреждают, что практически все современные браузеры уязвимы перед атаками на расширения.

Chrome предупредит пользователей, если расширение перехватывает контроль над трафиком

Специалисты Google добавили в Chrome новую защитную функцию, особенно актуальную в свете недавней серии атак на разработчиков расширений.

Неизвестные взломали разработчиков еще шести расширений для Chrome

Взлом популярных расширений для Chrome продолжается. Proofpoint сообщает, что в сумме атакующие скомпрометировали уже восемь аддонов.

Фишеры уже два месяца «охотятся» на разработчиков расширений для Chrome

Разработчики расширений Copyfish и Web Developer, пострадавшие от атак фишеров, оказались лишь верхушкой айсберга.