Aggiornamenti recenti Novembre 12th, 2025 3:26 PM
Gen 28, 2020 Marco Schiaffino Gestione dati, In evidenza, News, Privacy, RSS, Scenario 0
Dalle parti di Google e Mozilla, con un certo anticipo, sono partite le pulizie di primavera. Primo obiettivo: i market delle estensioni per i rispettivi browser.
Per quanto riguarda Chrome, si tratterebbe di una sorta di operazione preventiva, che coinvolge in particolare le estensioni che prevendono la possibilità di trasferimenti di denaro o funzionalità a pagamento.
A far scattare l’operazione sarebbe stato il rilevamento di un numero anomalo di transazioni fraudolente legate all’utilizzo di estensioni per Chrome, che hanno portato i tecnici di Google a “fermare le bocce” per eseguire delle verifiche.
Stando a quanto si legge in una nota pubblicata dall’azienda di Mountain View, il processo prevede in pratica la disattivazione di tutte le estensioni di questo tipo, che dovrebbero essere poi reintrodotte una per una attraverso una verifica puntuale delle loro caratteristiche.
Si tratterebbe comunque di un numero (relativamente) esiguo di estensioni, pari a circa il 10% di quelle presenti nello store di Chrome. Considerati i mezzi a disposizione di Google, tutta la procedura potrebbe viaggiare piuttosto spedita.

Diversa la situazione di Mozilla, che ha rimosso 197 estensioni individuate come potenzialmente malevole. In particolare, i componenti aggiuntivi in questione conterrebbero elementi che raccolgono informazioni sugli utenti o eseguono codice in remoto.
Tra queste, ci sono 129 estensioni sviluppate da 2Ring, una società che rientra tra i partner di Cisco e propone estensioni dedicate alla Unified Communication e che eseguirebbero, appunto, codice in remoto.
Anche in questo caso, però, siamo di fronte a un’operazione ispirata a un semplice principio di cautela. L’esecuzione di codice in remoto, infatti, non è di per sé indice di un’attività illegale, ma rimane una violazione delle policy di Mozilla.
Anche per quanto riguarda Firefox, in ogni caso, gli sviluppatori possono fare ricorso per chiarire la situazione e chiedere di riammettere le loro estensioni nel market.
L’attenzione delle due aziende per la gestione dei componenti aggiuntivi rappresenta un segnale positivo che arriva dopo una serie di abusi e attacchi che hanno preso direttamente di mira, in alcuni casi, gli stessi sviluppatori.
Ott 20, 2025 0
Set 29, 2025 0
Ago 04, 2025 0
Lug 30, 2025 0
Nov 12, 2025 0
Nov 11, 2025 0
Nov 10, 2025 0
Nov 10, 2025 0
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 12, 2025 0
I ricercatori di zImperium zLabs hanno individuato Fantasy...
Nov 11, 2025 0
I ricercatori di Koi Security hanno segnalato il ritorno...
Nov 10, 2025 0
Knownsec, compagnia di cybersicurezza legata al governo...
Nov 10, 2025 0
Nel periodo compreso tra il 1° e il 7 novembre,...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
