Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Gen 28, 2020 Marco Schiaffino Gestione dati, In evidenza, News, Privacy, RSS, Scenario 0
Dalle parti di Google e Mozilla, con un certo anticipo, sono partite le pulizie di primavera. Primo obiettivo: i market delle estensioni per i rispettivi browser.
Per quanto riguarda Chrome, si tratterebbe di una sorta di operazione preventiva, che coinvolge in particolare le estensioni che prevendono la possibilità di trasferimenti di denaro o funzionalità a pagamento.
A far scattare l’operazione sarebbe stato il rilevamento di un numero anomalo di transazioni fraudolente legate all’utilizzo di estensioni per Chrome, che hanno portato i tecnici di Google a “fermare le bocce” per eseguire delle verifiche.
Stando a quanto si legge in una nota pubblicata dall’azienda di Mountain View, il processo prevede in pratica la disattivazione di tutte le estensioni di questo tipo, che dovrebbero essere poi reintrodotte una per una attraverso una verifica puntuale delle loro caratteristiche.
Si tratterebbe comunque di un numero (relativamente) esiguo di estensioni, pari a circa il 10% di quelle presenti nello store di Chrome. Considerati i mezzi a disposizione di Google, tutta la procedura potrebbe viaggiare piuttosto spedita.

Diversa la situazione di Mozilla, che ha rimosso 197 estensioni individuate come potenzialmente malevole. In particolare, i componenti aggiuntivi in questione conterrebbero elementi che raccolgono informazioni sugli utenti o eseguono codice in remoto.
Tra queste, ci sono 129 estensioni sviluppate da 2Ring, una società che rientra tra i partner di Cisco e propone estensioni dedicate alla Unified Communication e che eseguirebbero, appunto, codice in remoto.
Anche in questo caso, però, siamo di fronte a un’operazione ispirata a un semplice principio di cautela. L’esecuzione di codice in remoto, infatti, non è di per sé indice di un’attività illegale, ma rimane una violazione delle policy di Mozilla.
Anche per quanto riguarda Firefox, in ogni caso, gli sviluppatori possono fare ricorso per chiarire la situazione e chiedere di riammettere le loro estensioni nel market.
L’attenzione delle due aziende per la gestione dei componenti aggiuntivi rappresenta un segnale positivo che arriva dopo una serie di abusi e attacchi che hanno preso direttamente di mira, in alcuni casi, gli stessi sviluppatori.
Dic 02, 2025 0
Ott 20, 2025 0
Set 29, 2025 0
Ago 04, 2025 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
