Aggiornamenti recenti Aprile 10th, 2025 10:46 AM
Gen 28, 2020 Marco Schiaffino Gestione dati, In evidenza, News, Privacy, RSS, Scenario 0
Dalle parti di Google e Mozilla, con un certo anticipo, sono partite le pulizie di primavera. Primo obiettivo: i market delle estensioni per i rispettivi browser.
Per quanto riguarda Chrome, si tratterebbe di una sorta di operazione preventiva, che coinvolge in particolare le estensioni che prevendono la possibilità di trasferimenti di denaro o funzionalità a pagamento.
A far scattare l’operazione sarebbe stato il rilevamento di un numero anomalo di transazioni fraudolente legate all’utilizzo di estensioni per Chrome, che hanno portato i tecnici di Google a “fermare le bocce” per eseguire delle verifiche.
Stando a quanto si legge in una nota pubblicata dall’azienda di Mountain View, il processo prevede in pratica la disattivazione di tutte le estensioni di questo tipo, che dovrebbero essere poi reintrodotte una per una attraverso una verifica puntuale delle loro caratteristiche.
Si tratterebbe comunque di un numero (relativamente) esiguo di estensioni, pari a circa il 10% di quelle presenti nello store di Chrome. Considerati i mezzi a disposizione di Google, tutta la procedura potrebbe viaggiare piuttosto spedita.
Diversa la situazione di Mozilla, che ha rimosso 197 estensioni individuate come potenzialmente malevole. In particolare, i componenti aggiuntivi in questione conterrebbero elementi che raccolgono informazioni sugli utenti o eseguono codice in remoto.
Tra queste, ci sono 129 estensioni sviluppate da 2Ring, una società che rientra tra i partner di Cisco e propone estensioni dedicate alla Unified Communication e che eseguirebbero, appunto, codice in remoto.
Anche in questo caso, però, siamo di fronte a un’operazione ispirata a un semplice principio di cautela. L’esecuzione di codice in remoto, infatti, non è di per sé indice di un’attività illegale, ma rimane una violazione delle policy di Mozilla.
Anche per quanto riguarda Firefox, in ogni caso, gli sviluppatori possono fare ricorso per chiarire la situazione e chiedere di riammettere le loro estensioni nel market.
L’attenzione delle due aziende per la gestione dei componenti aggiuntivi rappresenta un segnale positivo che arriva dopo una serie di abusi e attacchi che hanno preso direttamente di mira, in alcuni casi, gli stessi sviluppatori.
Lug 12, 2024 0
Lug 03, 2024 0
Giu 18, 2024 0
Mag 16, 2024 0
Apr 10, 2025 0
Apr 09, 2025 0
Apr 08, 2025 0
Apr 07, 2025 0
Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 10, 2025 0
I ricercatori di Kaspersky hanno scoperto che ToddyCat, un...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci,Apr 08, 2025 0
Borys Musielak, un ricercatore di sicurezza, ha utilizzato...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a...Apr 07, 2025 0
Il CERT-AGID ha rilevato e analizzato, nel corso...