Aggiornamenti recenti Dicembre 18th, 2025 2:12 PM
Gen 28, 2020 Marco Schiaffino Gestione dati, In evidenza, News, Privacy, RSS, Scenario 0
Dalle parti di Google e Mozilla, con un certo anticipo, sono partite le pulizie di primavera. Primo obiettivo: i market delle estensioni per i rispettivi browser.
Per quanto riguarda Chrome, si tratterebbe di una sorta di operazione preventiva, che coinvolge in particolare le estensioni che prevendono la possibilità di trasferimenti di denaro o funzionalità a pagamento.
A far scattare l’operazione sarebbe stato il rilevamento di un numero anomalo di transazioni fraudolente legate all’utilizzo di estensioni per Chrome, che hanno portato i tecnici di Google a “fermare le bocce” per eseguire delle verifiche.
Stando a quanto si legge in una nota pubblicata dall’azienda di Mountain View, il processo prevede in pratica la disattivazione di tutte le estensioni di questo tipo, che dovrebbero essere poi reintrodotte una per una attraverso una verifica puntuale delle loro caratteristiche.
Si tratterebbe comunque di un numero (relativamente) esiguo di estensioni, pari a circa il 10% di quelle presenti nello store di Chrome. Considerati i mezzi a disposizione di Google, tutta la procedura potrebbe viaggiare piuttosto spedita.

Diversa la situazione di Mozilla, che ha rimosso 197 estensioni individuate come potenzialmente malevole. In particolare, i componenti aggiuntivi in questione conterrebbero elementi che raccolgono informazioni sugli utenti o eseguono codice in remoto.
Tra queste, ci sono 129 estensioni sviluppate da 2Ring, una società che rientra tra i partner di Cisco e propone estensioni dedicate alla Unified Communication e che eseguirebbero, appunto, codice in remoto.
Anche in questo caso, però, siamo di fronte a un’operazione ispirata a un semplice principio di cautela. L’esecuzione di codice in remoto, infatti, non è di per sé indice di un’attività illegale, ma rimane una violazione delle policy di Mozilla.
Anche per quanto riguarda Firefox, in ogni caso, gli sviluppatori possono fare ricorso per chiarire la situazione e chiedere di riammettere le loro estensioni nel market.
L’attenzione delle due aziende per la gestione dei componenti aggiuntivi rappresenta un segnale positivo che arriva dopo una serie di abusi e attacchi che hanno preso direttamente di mira, in alcuni casi, gli stessi sviluppatori.
Dic 02, 2025 0
Ott 20, 2025 0
Set 29, 2025 0
Ago 04, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
