<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В четырёх популярных дополнениях к Chrome выявлен вредоносны...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html</link>
    <description>Исследователи из компании ICEBRG выявили (https://www.icebrg.io/blog/malicious-chrome-extensions-enable-criminals-to-impact-over-half-a-million-users-and-global-businesses)  четыре дополнения к Google Chrome, в которых присутствовали вредоносные вставки, позволяющие выполнять в браузере произвольный код, загружаемый со сторонних сайтов. Аудитория одного из проблемных дополнений насчитывает 509 тысяч пользователей. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Компания ICEBRG  была привлечена для  разбора причин появления аномального трафика с рабочих станций одного из клиентов. В результате проведённого исследования было определено, что причиной данного трафика являются четыре дополнения, представленные в каталоге Chrome Web Store: Nyoogle - Custom Logo for Google (509 тысяч пользователей), Lite Bookmarks, Change HTTP Request Header (14 тысяч),  и Stickies - Chrome&apos;s Post-it Notes (21 тысяча). &lt;br&gt;&lt;br&gt;&lt;br&gt;В дополнениях был прошит код для получения команд с внешнего сервера под видом обновления конфигурации. Фактически на машине пользователя мог быть выпо</description>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#76</link>
    <pubDate>Thu, 25 Jan 2018 21:56:08 GMT</pubDate>
    <description>&amp;gt;Custom Logo for Google (509 тысяч пользователей)&lt;br&gt;&lt;br&gt;Всего-то полмиллиона идиотов в интернетах, я думал минимум 90&#037;.&lt;br&gt;</description>
</item>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#75</link>
    <pubDate>Thu, 18 Jan 2018 22:14:32 GMT</pubDate>
    <description>&amp;gt; Что в Линукс репозиториях препятствует выполнению скрытых скриптов&lt;br&gt;&amp;gt; скачанных с сервера? &lt;br&gt;&lt;br&gt;Например, сборка в ~чруте без сети.&lt;br&gt;</description>
</item>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#74</link>
    <pubDate>Thu, 18 Jan 2018 22:12:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &quot;Custom Logo for Google&quot; &lt;br&gt;&amp;gt;&amp;gt; Вот кому делать совсем уж нечего, это тем, кто установил это&lt;br&gt;&amp;gt;&amp;gt; дополнение.&lt;br&gt;&amp;gt; точно, полмиллиона на Земле никчёмные бездельники.&lt;br&gt;&lt;br&gt;Ну и как Вы так могли про гуглоппозицию?..&lt;br&gt;</description>
</item>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#73</link>
    <pubDate>Thu, 18 Jan 2018 17:11:43 GMT</pubDate>
    <description>догма всегда будет довлеть над якобы свободными умами, чистое сознание находится вне эгрегора, ему не нужны плоды технического прогресса, страхов и боли тоже не испытывает, находится в &quot;стазисе&quot;, никуда не стремится, восточный тип.&lt;br&gt;</description>
</item>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#72</link>
    <pubDate>Thu, 18 Jan 2018 15:20:16 GMT</pubDate>
    <description>А зря, там теперь тоже проверка не ахти и пока просто слишком мало написали, да и доля рынка теперь и впредь будет только снижаться.&lt;br&gt;</description>
</item>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (КО)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#71</link>
    <pubDate>Thu, 18 Jan 2018 06:44:30 GMT</pubDate>
    <description>Да, что уж там - виртуалочку. :)&lt;br&gt;</description>
</item>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (iZEN)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#70</link>
    <pubDate>Thu, 18 Jan 2018 06:41:46 GMT</pubDate>
    <description>Вы считаете, горящие фитили на свечках и костры инквизиций помогут сделать нашу жизнь ярче и светлее, не вытесняя жизни?&lt;br&gt;</description>
</item>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#69</link>
    <pubDate>Thu, 18 Jan 2018 06:36:04 GMT</pubDate>
    <description>Давно ищу дополнение которое блокирует установку других дополнений. Есть такое, кто знает?&lt;br&gt;</description>
</item>

<item>
    <title>В четырёх популярных дополнениях к Chrome выявлен вредоносны... (iPony)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113322.html#68</link>
    <pubDate>Thu, 18 Jan 2018 03:06:43 GMT</pubDate>
    <description>&amp;gt; Что в Линукс репозиториях препятствует выполнению скрытых скриптов скачанных с сервера? &lt;br&gt;&lt;br&gt;Смотря про что речь.&lt;br&gt;Если про десктоп, то принцип неуловимого Джо.&lt;br&gt;Если про сервера, то строгий контроль.&lt;br&gt;&lt;br&gt;PS: а так да, зловредное ПО находили постфактум на ланчпаде убунтовском и в этом каталоге гномовских теми или скринсейверов (не помню точно)&lt;br&gt;&lt;br&gt;PSS: а на не официальные репы так вообще заливай без вопрос (arch aur, opensuse packman, ubuntu launchpad). Делай, например, делай этак какой-нибудь FirefoxOptimized - первые пять версий нормальных, а на следующую вставляю полезную нагрузку. Прокатит, я гарантирую.&lt;br&gt;</description>
</item>

</channel>
</rss>
