• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Firefox Memblokir Add-on Berbahaya Dari Mengunduh Pembaruan Keamanan
Like

  • 0
Bookmark

Share

  • 651

Firefox Memblokir Add-on Berbahaya Dari Mengunduh Pembaruan Keamanan

faizabdurrahman
3 years ago
idNSA.id - Mozilla pada hari Senin mengumumkan bahwa mereka memblokir dua add-on Firefox berbahaya yang dipasang oleh 455.000 pengguna yang ditemukan menyalahgunakan Proxy API untuk menghalangi pengunduhan pembaruan ke browser.

 

Kedua ekstensi tersebut, bernama Bypass dan Bypass XM, "mengganggu Firefox dengan cara mencegah pengguna untuk men-download pembaruan, hal tersebut disebabkan mengakses blocklists diperbarui, dan memperbarui konten jarak jauh yang dikonfigurasi," disampaikan oleh Mozilla Rachel Tublitz dan Stuart Colville .

 

Karena API Proksi dapat digunakan untuk permintaan web proxy, penyalahgunaan API dapat memungkinkan pelaku jahat untuk mengontrol cara browser Firefox terhubung ke internet secara efektif.

 

Selain memblokir ekstensi untuk mencegah penginstalan oleh pengguna lain, Mozilla mengatakan sedang menghentikan persetujuan untuk Add-on baru yang menggunakan API proxy sehingga perlu perbaikan secara luas. Terlebih lagi, organisasi nirlaba yang berbasis di California mengatakan telah menerapkan sistem tambahan bernama " Proxy Failover " yang dikirimkan dengan mitigasi lebih lanjut untuk mengatasi masalah tersebut.

 

Pengguna yang telah menginstal add-on yang bermasalah sangat disarankan untuk menghapusnya secara eksplisit mencari "Bypass" (ID: 7c3a8b88-4dc9-4487-b7f9-736b5f38b957) atau "Bypass XM" (ID: d61552ef-e2a6-4fb5-bf67-8990f0014957).

 

Pengembang Add-on yang memerlukan penggunaan API proxy juga harus mulai menyertakan kunci " strict_min_version " dalam file manifest.json mereka yang menargetkan browser Firefox versi 91.1 atau lebih tinggi.


Label : Teknologi Update vulnerability Api

Artikel Terkait :

Ribuan akun Disney+ yang diretas sudah dijual di f...
Bug Sudo Memungkinkan Pengguna Non-Privileged Linu...
Rekaman video conference Zoom bocor?
Kerentanan Log4J Apache yang Sangat Kritis dan Ber...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA