Az újabb Firefox-botrány: veszélyes bővítmények vadásznak az adatokra
Több mint egy tucat olyan Firefox-böngészőbővítményt találtak, amelyek titokban hátsó kapukat nyitnak, és figyelik a felhasználók böngészési szokásait. A Koi Security szakemberei GhostPoster néven azonosították a támadássorozatot. A rosszindulatú kiegészítőket eddig több mint 50 000 alkalommal töltötték le.
Affiliate linkek eltérítése és rejtett kódok
A nyilvánosságra hozott lista 17 veszélyes bővítményt tartalmaz, mint a free-vpn-forever, a screenshot-saved-easy vagy a world-wide-vpn. Egyesek a kártékony JavaScript-kódot magában a PNG-logóban rejtik el: ebből szerzik az utasításokat arra, hogyan töltsék le a fő kártevőt egy távoli szerverről. A felfedezést is nehezítette, hogy a letöltés csak az esetek 10%-ában valósult meg.
Mindent tudnak a kattintásaidról
A bővítmények elsődleges feladata, hogy eltérítsék a nagy webáruházakban található partnerlinkeket, így a pénz a tartalomgyártók helyett a támadókhoz kerül. Emellett a kiegészítők minden meglátogatott oldalba Google Analytics-követőkódot injektálnak, illetve eltávolítják a biztonsági fejléceket az összes HTTP-válaszból. A rendszer háromféle módszerrel a CAPTCHA megkerülésére is képes, és láthatatlan iframe-eket helyez el az oldalon, amelyeket főként reklámcsalásra, kattintási csalásra és követésre használnak. Ezek az iframe-ek körülbelül 15 másodperc után eltűnnek.
A kutatók szerint a támadók könnyen továbbléphetnek veszélyesebb módszerekre, például jelszavak begyűjtésére vagy adathalász banki oldalakra történő átirányításra. A Mozilla minden érintett bővítményt eltávolított, és megerősítette a védelmi rendszereit. Ha a felsorolt kiegészítők közül bármelyik telepítve van nálad, azonnal töröld, és változtasd meg a fontosabb fiókjaid jelszavát!
Kérdés, mikor és milyen formában lép be az Apple a hajlítható okostelefonok világába – hiszen míg a Samsung és a Google már évekkel ezelőtt piacra dobták saját hajlítható mobiljaikat, az Apple eddig feltűnően kimaradt ebből a kategóriából...
Waymo önvezető taxijai komoly problémákkal küzdenek Austinban, mert rendszeresen nem állnak meg az iskolabuszoknál, amikor éppen gyerekek szállnak le vagy fel...
Fontos kérdés, hogy miként tudja az OpenAI vezetősége kezelni az egyre erősödő kritikákat, amelyek a vállalat növekedésével párhuzamosan szaporodnak...
A legnagyobb technológiai cégek, köztük az Amazon, a Microsoft, a Meta és a Google elképesztő összegeket terveznek költeni MI-fejlesztésekre 2026-ban...
Az üzleti folyamatok nagy része ma már böngészőben zajlik: SaaS-alkalmazások, belépési rendszerek, adminisztrációs felületek és MI-eszközök mind ezt a felületet teszik elsődlegessé az adatkezelésben és a munkavégzésben...
🕵 Egy eddig ismeretlen eszközkészletet, a DKnife-ot már 2019 óta használják hackerek arra, hogy hálózati átjárókon (routereken, edge eszközökön) elcsípjék és módosítsák a forgalmat, kémkedjenek, sőt, kártékony programokat juttassanak el a hálózatra csatlakozó eszközökre...
🧠 Egyre több kutatás utal rá, hogy az ősi, amazóniai pszichedelikus főzet, az ayahuasca segítséget nyújthat a poszttraumás stressz-zavar (PTSD) kezelésében...
🙁 Az Egyesült Államok Kibervédelmi Ügynöksége (CISA) figyelmeztetett, hogy a SmarterMail szoftver súlyos biztonsági hibáját (CVE-2026-24423) már aktívan kihasználják zsarolóvírus-támadásokhoz...
Az elmúlt években forradalmi lehetőség sejlett fel a poszttraumás stressz-zavar (PTSD) gyógyításában: az MDMA és a pszilocibin, ezek a hírhedtnek tartott pszichedelikumok ígéretes hatást mutatnak a súlyos pszichés sérülések leküzdésében...
Újabb izgalmas fejlesztéssel jelentkezik a Spotify: elindult az „About the Song” (A dalról) funkció, amivel végre bepillanthatsz a slágerek születésének kulisszái mögé...
A 2026-os Super Bowl reklámjai idén új szintre emelték az MI-technológiát, nemcsak a hirdetések elkészítésénél, hanem a legújabb MI-termékek népszerűsítésében is...
Az MI-kutatás élvonalába tartozó új modellek már nemcsak abban segítenek a mérnököknek, hogy gyorsabban írjanak kódot vagy automatizáljanak rutinfeladatokat...
Egyre több kínai szállodában találnak rejtett kamerákat, amelyek titokban közvetítik a vendégek, köztük párok intim pillanatait Telegram-előfizetők ezrei számára...