The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Mozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Mozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox"  +/
Сообщение от opennews (??), 02-Авг-25, 08:41 
Компания Mozilla сообщила о выявлении фишинг-атаки на разработчиков дополнений к Firefox. Как и в случае недавних атак на сопровождающих пакеты в репозиториях PyPI и NPM, участники каталога дополнений AMO (addons.mozilla.org) стали получать письма, стилизованные под уведомления от Mozilla и информирующие о необходимости обновления  информации в профиле для продолжения доступа к возможностям каталога...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=63663

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 02-Авг-25, 08:41   +1 +/
Вот кстати на деле уязвимости особо никому не нужны. Но! если перейдешь и собственноручно установишь вредоносный пакет - вот это *потирает ручками* самый рабочий способ оказывается.

Да и в принципе, посмотрите, что сейчас творится с сетевым трафиком на мобильных устройствах. Постоянно что-то отдают и куда-то стучатся. При этом не надо никаких производить атак на уже контролируемые юзер спейсы.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #8

3. Сообщение от Аноним (3), 02-Авг-25, 08:51   +/
Чет зачастили хацкеры фишинговать. С чем это связано?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5

5. Сообщение от Аноним (5), 02-Авг-25, 09:02   +2 +/
Рабочий способ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #6

6. Сообщение от Аноним (6), 02-Авг-25, 09:29   +/
Всегда был самый рабочий способ. Уязвимость ты ещё попробуй найди (если она вообще есть), а уязвимости в кожаных мешках всё те же, что и тридцать лет назад (и не фиксятся).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #9, #17

7. Сообщение от Аноним (-), 02-Авг-25, 09:37   +/
Это давно известно. В начале нулевых, когда среди школоты считалось круто быть хакером, они даже придумали термин "социальная инженерия", чтобы тупые разводки звучали бы по-умному, будто не скрипт-кидди, а настоящий хакер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #14, #26

8. Сообщение от интернетчик (?), 02-Авг-25, 09:43   +/
На моей нокии ничего не творится. У меня там постмаркет ось и пош. Вайфай не работает. Звонилка и смс тем более. Я полностью защищён.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #15

9. Сообщение от Аноним (9), 02-Авг-25, 10:04   +/
да даже если есть... попробуй ломани, если человек за NAT.. к примеру.

А тут внедряй во вредоносный пакет туннели.
В общем проверяйте прежде всего сетевую активность.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #11

11. Сообщение от Аноним (6), 02-Авг-25, 10:14   +1 +/
Нет: прежде всего проверяйте ссылки, по которым ходите.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

12. Сообщение от jkl2025 (?), 02-Авг-25, 12:18   –2 +/
mozi11a
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #22

13. Сообщение от jkl2025 (?), 02-Авг-25, 12:18   –1 +/
mozjlla
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

14. Сообщение от Аноним (1), 02-Авг-25, 12:22   +/
Кстати соц. инженерия работает.

Зачем искать уязвимости? Проще человека убедить поставить контролируемое приложение. Или постепенно с обновам ивнедрять подобное.

Поиск уязвимостей становится легаси.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #20, #23

15. Сообщение от Аноним (15), 02-Авг-25, 13:02   +8 +/
Будете пробовать вставить обратно аккумулятор и включить?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #25

17. Сообщение от Аноним (17), 02-Авг-25, 13:33   +/
Частично фиксится например тем же менеджером паролей, который не станет заполнять пароль на другом домене.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

18. Сообщение от Аноним (18), 02-Авг-25, 15:06   –2 +/
А толку? Там же принудительный Новый Мировой Порядок для разрабов дополнений вот уже как несколько лет.

Уверен, что это всё просто psy op, с целью создать предлог для требования FIDO2-аттестации.

Ответить | Правка | Наверх | Cообщить модератору

20. Сообщение от Скотобаза (?), 02-Авг-25, 15:34   –1 +/
Зачем убеждать поставить приложение, когда можно убедить отдать деньги курьеру чтоб он положил их на безопасный счёт?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

22. Сообщение от Аноним (22), 02-Авг-25, 21:14    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

23. Сообщение от Аноним (23), 02-Авг-25, 23:27   +/
Как сейчас с мессенджером Max?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

25. Сообщение от Аноним (25), 03-Авг-25, 09:26   +/
Не. Пусть продолжает лежать в микроволновке.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

26. Сообщение от Аноним (26), 05-Авг-25, 11:41   +/
> В начале нулевых, когда среди школоты считалось круто быть хакером.

Который Винду мог перестанавливать?)
Я тоже купил WindowsXp.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру