Categories: BrowserWorkspace

Mozilla geht gegen schädliche Firefox-Add-ons vor

Mozilla hat schädliche Add-ons für seinen Browser Firefox blockiert. Die Erweiterungen missbrauchten nach Angaben des Entwickkler-Teams die Proxy-Programmierschnittstelle des Browsers, über die verwaltet wird, wie sich der Browser mit dem Internet verbindet.

Entdeckt wurden die schädlichen Add-ons bereits Anfang Juni. Die laut Mozilla betroffenen rund 455.000 Nutzer waren vor allem nicht mehr in der Lage, Updates für Firefox herunterzuladen. Darüber hinaus nahm Mozilla vorübergehend keine neuen Add-ons für Firefox an, bei denen die Proxy-API eingesetzt wurde, um Fixes zu installieren.

Darüber hinaus führte Mozilla mit Firefox 91.1 Änderungen ein, um den Update-Vorgang zu verbessern und einen ähnlichen Missbrauch zu verhindern. Ein Fallback-Mechanismus leitet nun Verbindungen für Updates sowie andere “wichtige Anfragen” des Browser auch dann korrekt weiter, wenn eine Proxy-Konfiguration Verbindungsprobleme bereitet.

Darüber hinaus fordert Mozilla seine Nutzer auf, sicherzustellen, dass ihre Firefox-Version stets auf dem neuesten Stand ist. Entwickler, die die Proxy-API einsetzen, sollen außerdem den Code “browser_specific_settings “: { “gecko”: { “strict_min_version”: “91.1” } } in ihre Add-ons einfügen, um zukünftige Prüfungen durch Mozilla zu beschleunigen.

“Wir nehmen die Sicherheit der Nutzer bei Mozilla sehr ernst”, erklärte das Entwickler-Team. “Unser Add-on-Einreichungsprozess umfasst automatische und manuelle Überprüfungen, die wir ständig weiterentwickeln und verbessern, um Firefox-Nutzer zu schützen.”

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

RansomHub übernimmt kriminelles Erbe von LockBit & Co.

Laut ESET-Forschern hat sich die Gruppe RansomHub innerhalb kürzester Zeit zur dominierenden Kraft unter den…

1 Tag ago

GenKI: Deutsche Firmen international nur Mittelmaß

Damit hängt die hiesige Wirtschaft beim Einsatz der Technologie zwar nicht zurück, ist jedoch auch…

2 Tagen ago

RedCurl-Ransomware attackiert Hypervisoren

Bitdefender-Labs-Analyse der ersten digitalen Erpressung von RedCurl zeigt, dass Angreifer lange unentdeckt bleiben wollen und…

2 Tagen ago

Wenn Hacker Backups deaktivieren

Backup-Systeme haben in der Vergangenheit eine Art Versicherung gegen Angriffe geboten, doch Hacker versuchen nun,…

2 Tagen ago

Hochwasserschutz mit Maschinellem Lernen

Forschende des Karlsruher Institut für Technologie (KIT)  entwickeln erstes nationales Vorhersagemodell für kleine Flüsse.

4 Tagen ago

So viel investieren Deutsche in Cybersicherheit

Im Schnitt werden zum Schutz privater Geräte 5,10 Euro im Monat ausgegeben. Viele verzichten selbst…

4 Tagen ago