in

Mozilla incorpora complementos maliciosos de Firefox utilizados por 450.000 personas

04rjCc8AWqPKIkQ8xDXo2xE 1.1635276369.fit lim.size 1200x630

Mozilla ha realizado varios cambios en su navegador Firefox después de descubrir que dos complementos, que fueron instalados por aproximadamente 455.000 personas, abusaron de una de sus API.

«A principios de junio, descubrimos complementos que estaban haciendo un mal uso de la API de proxy, que los complementos utilizan para controlar cómo se conecta Firefox a Internet», dice Mozilla en su anuncio. «Estos complementos interferían con Firefox de una manera que impedía a los usuarios que los habían instalado descargar actualizaciones, acceder a listas de bloqueo actualizadas y actualizar contenido configurado de forma remota».

La empresa respondió impidiendo que otros usuarios de Firefox instalen los complementos y deteniendo temporalmente la aprobación de otros complementos que dependen de la API del proxy. Mozilla dice que también hizo cambios en Firefox 91.1 para que «recurra a conexiones directas cuando Firefox realiza una solicitud importante (como las de actualizaciones) a través de una configuración de proxy que falla».

También lanzó Proxy Failover, un complemento del sistema «con mitigaciones adicionales que se ha enviado a las versiones actuales y anteriores de Firefox». (Lo que parece haber confundido a algunos usuarios de Firefox). Mozilla dice que los complementos del sistema están ocultos de la interfaz de usuario de Firefox, los usuarios no pueden desactivarlos y pueden actualizarse sin necesidad de reiniciar el navegador a su discreción.

Se ha recomendado a los usuarios de Firefox que se aseguren de estar ejecutando una versión del navegador (91.1 o más reciente) que incluya estas mitigaciones. Si no lo están, y si no pueden actualizar a la última versión, pueden ver si se han instalado los complementos maliciosos. Los complementos en cuestión son:

Recomendado por nuestros editores

Mozilla ofrece instrucciones para eliminar los complementos si se encuentran en el navegador. La compañía dice que los usuarios de Firefox también pueden actualizar el navegador para restablecer todos sus complementos y configuraciones o volver a instalar el navegador desde cero si lo desean.

¿Te gusta lo que estás leyendo?

Matricularse en Vigilancia de seguridad boletín de noticias para nuestras principales historias de privacidad y seguridad entregadas directamente en su bandeja de entrada.

Este boletín puede contener publicidad, ofertas o enlaces de afiliados. Suscribirse a un boletín informativo indica su consentimiento a nuestros Términos de uso y Política de privacidad. Puede darse de baja de los boletines en cualquier momento.

fbq('init', '454758778052139'); fbq('track', "PageView"); } }