• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Firefox Memblokir Add-on Berbahaya Dari Mengunduh Pembaruan Keamanan
Like

  • 0
Bookmark

Share

  • 773

Firefox Memblokir Add-on Berbahaya Dari Mengunduh Pembaruan Keamanan

faizabdurrahman
4 years ago
idNSA.id - Mozilla pada hari Senin mengumumkan bahwa mereka memblokir dua add-on Firefox berbahaya yang dipasang oleh 455.000 pengguna yang ditemukan menyalahgunakan Proxy API untuk menghalangi pengunduhan pembaruan ke browser.

 

Kedua ekstensi tersebut, bernama Bypass dan Bypass XM, "mengganggu Firefox dengan cara mencegah pengguna untuk men-download pembaruan, hal tersebut disebabkan mengakses blocklists diperbarui, dan memperbarui konten jarak jauh yang dikonfigurasi," disampaikan oleh Mozilla Rachel Tublitz dan Stuart Colville .

 

Karena API Proksi dapat digunakan untuk permintaan web proxy, penyalahgunaan API dapat memungkinkan pelaku jahat untuk mengontrol cara browser Firefox terhubung ke internet secara efektif.

 

Selain memblokir ekstensi untuk mencegah penginstalan oleh pengguna lain, Mozilla mengatakan sedang menghentikan persetujuan untuk Add-on baru yang menggunakan API proxy sehingga perlu perbaikan secara luas. Terlebih lagi, organisasi nirlaba yang berbasis di California mengatakan telah menerapkan sistem tambahan bernama " Proxy Failover " yang dikirimkan dengan mitigasi lebih lanjut untuk mengatasi masalah tersebut.

 

Pengguna yang telah menginstal add-on yang bermasalah sangat disarankan untuk menghapusnya secara eksplisit mencari "Bypass" (ID: 7c3a8b88-4dc9-4487-b7f9-736b5f38b957) atau "Bypass XM" (ID: d61552ef-e2a6-4fb5-bf67-8990f0014957).

 

Pengembang Add-on yang memerlukan penggunaan API proxy juga harus mulai menyertakan kunci " strict_min_version " dalam file manifest.json mereka yang menargetkan browser Firefox versi 91.1 atau lebih tinggi.


Label : Teknologi Update vulnerability Api

Artikel Terkait :

Android July 2019 Pembaruan Keamanan Patch 33 Kere...
Firefox enables DNS-over-HTTPS by default with Clo...
Data Pengguna Spotify Bocor Jumlahnya 360 Ribu
Awas! Update Sistem Android Bisa Berisi Spyware
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA